Sesiones protegidas
El portal utiliza cookies HttpOnly para evitar que el identificador de sesión quede expuesto al JavaScript del navegador.
Diseñamos la plataforma para reducir exposición, separar responsabilidades y mantener las credenciales sensibles fuera de la experiencia cotidiana del usuario.
Principios aplicados
No presentamos certificaciones que aún no tenemos. Mostramos las medidas que realmente forman parte de la arquitectura actual.
El portal utiliza cookies HttpOnly para evitar que el identificador de sesión quede expuesto al JavaScript del navegador.
Las API keys se asocian al servicio y a los permisos que necesitan, evitando mezclar accesos entre productos.
Las credenciales internas se administran mediante una capa especializada basada en Vault, fuera del código de la aplicación.
Autenticación, secretos, audio y catálogo mantienen responsabilidades independientes y comunicación controlada.
Turnstile ayuda a reducir intentos automatizados en operaciones públicas como acceso y registro.
Los paneles muestran uso, sesiones y métricas para que cada organización conserve visibilidad de su operación.
Separación de responsabilidades
El portal coordina la experiencia, mientras cada servicio conserva sus propias reglas de autorización y métricas.
Responsabilidad compartida
Seguridad y soporte