Arquitectura zero trust
Sin confianza implícita por posición en la red. Cada solicitud se autentica y autoriza por sí misma, las llamadas entre servicios portan identidad verificable y la segmentación limita el alcance de un componente comprometido.
- Identidad de servicio mTLS
- Autorización por solicitud
- Segmentación de red
Cifrado
TLS 1.3 para datos en tránsito y cifrado autenticado en reposo. El material de claves reside en un servicio gestionado con rotación definida, y el código de aplicación maneja referencias a claves en lugar de claves en bruto.
- TLS 1.3 en tránsito
- Cifrado en reposo
- Rotación gestionada de claves
Gestión de identidad y acceso
Diseñado para federar con proveedores de identidad empresariales mediante OIDC y SAML, con control de acceso basado en roles, aprovisionamiento tipo SCIM y credenciales acotadas de vida corta en lugar de claves estáticas permanentes.
- Federación OIDC / SAML
- RBAC
- Credenciales de vida corta
Registros de auditoría
Los eventos relevantes para seguridad —autenticación, decisiones de autorización, acceso a datos, invocación de modelos, cambios de configuración— se escriben en un registro solo-anexable con un esquema estable apto para exportar al SIEM del cliente.
- Eventos solo-anexables
- Esquema de exportación estable
- Compatible con SIEM
Observabilidad
Logs estructurados, métricas y trazas distribuidas con identificadores de correlación que sobreviven a los límites entre servicios y modelos. Si un resultado no puede reconstruirse a posteriori, se trata como un defecto.
- Trazas distribuidas
- Logging estructurado
- Métricas correlacionadas
Ciclo de desarrollo seguro
Análisis de dependencias y vulnerabilidades en CI, detección de secretos en cada commit, infraestructura definida como código revisado, credenciales de compilación con mínimo privilegio y modelado de amenazas en la revisión de diseño.
- Análisis de dependencias en CI
- Detección de secretos
- Modelado de amenazas