Transporte cifrado
El portal usa HTTPS y la aplicación se conecta a Oracle Autonomous Database mediante TLS.
Implementado en el portalDescribimos lo que protege hoy al portal y separamos esos controles de las capacidades que todavía deben definirse para cada cliente.
El portal usa HTTPS y la aplicación se conecta a Oracle Autonomous Database mediante TLS.
Implementado en el portalContraseñas, wallet y credenciales de base de datos no se exponen como variables públicas del navegador.
Implementado en el portalEl panel requiere autenticación, declara noindex y no aparece en navegación comercial ni sitemap.
Implementado en el portalCSP, HSTS en producción, protección contra framing, nosniff y política de referencia reducen superficie de ataque.
Implementado en el portalLos formularios validan entradas, usan honeypot y aplican límites de solicitudes en servidor.
Implementado en el portalLas actualizaciones administrativas relevantes generan eventos de auditoría en la base del portal.
Implementado en el portalUn proceso horario consolida bloqueos por abuso, fallos de sincronización, errores de entrega, rebotes y quejas. Cuando detecta incidentes, envía una alerta limitada y conserva el registro en el panel administrativo.
Implementado en el portalZoho protege el correo humano y sincroniza sus listas de rechazo con KintiFlow. El envío transaccional usa un subdominio separado de Resend con SPF y DKIM verificados.
Implementado en el portalNo se declara una certificación de seguridad.
No se promete MFA del producto sin un alcance implementado.
Retención, recuperación y acuerdos de servicio deben formalizarse por contrato.
Para salud, no deben captarse datos clínicos en formularios comerciales.
Describe el contexto sin enviar contraseñas, historias clínicas ni información sensible.
Contactar a KintiFlow