Transporte cifrado
El portal usa HTTPS y la aplicación se conecta a Oracle Autonomous Database mediante TLS.
Implementado en el portalDescribimos lo que protege hoy al portal y separamos esos controles de las capacidades que todavía deben definirse para cada cliente.
El portal usa HTTPS y la aplicación se conecta a Oracle Autonomous Database mediante TLS.
Implementado en el portalContraseñas, wallet y credenciales de base de datos no se exponen como variables públicas del navegador.
Implementado en el portalEl panel requiere autenticación, declara noindex y no aparece en navegación comercial ni sitemap.
Implementado en el portalCSP, HSTS en producción, protección contra framing, nosniff y política de referencia reducen superficie de ataque.
Implementado en el portalLos formularios validan entradas, usan honeypot y aplican límites de solicitudes en servidor.
Implementado en el portalLas actualizaciones administrativas relevantes generan eventos de auditoría en la base del portal.
Implementado en el portalNo se declara una certificación de seguridad.
No se promete MFA del producto sin un alcance implementado.
Retención, recuperación y acuerdos de servicio deben formalizarse por contrato.
Para salud, no deben captarse datos clínicos en formularios comerciales.
Describe el contexto sin enviar contraseñas, historias clínicas ni información sensible.
Contactar a KintiFlow