Arquitectura de seguridad

Acceso acotado, cambios auditables y límites de confianza explícitos

SignaGenius combina aislamiento por inquilino, autorización en el servidor, credenciales revocables y registros de auditoría duraderos. Esta página describe los controles implementados sin atribuirse certificaciones que no se hayan concedido de forma independiente.

Aislamiento por inquilino

Los registros del espacio de trabajo se acotan por organización mediante políticas de seguridad a nivel de fila y comprobaciones de destino en el servidor.

  • Las credenciales de servicio permanecen solo en el servidor
  • Permisos de lectura explícitos para el navegador
  • Administración acotada por entidad
La activación alojada varía

Autenticación

Recuperación de contraseña, registro y verificación TOTP, controles de cuenta con claves de acceso, política de sesión inactiva y refuerzo de SSO.

Integraciones de mínimo privilegio

Las capacidades del conector solo se ejecutan cuando el proveedor y las credenciales necesarias están configurados.

  • Sobres de conector cifrados
  • Claves de host SFTP fijadas
  • Credenciales de agente revocables

Protección de la API

Las claves de cliente se cifran con hash, se acotan, se limitan por frecuencia y se muestran una sola vez; los reintentos por lotes están ligados al inquilino y se identifican por hash de la solicitud.

Integridad de los webhooks

Los eventos salientes se firman, se reintentan de forma duradera y se registran con su historial de entrega para revisión operativa.

Auditoría y recuperación

Los cambios administrativos, los resultados de despliegue, los trabajos de sincronización y las colas de reintento conservan evidencias para investigaciones.

  • Versiones de plantilla inmutables
  • Exportación del espacio de trabajo sin secretos
  • Historiales de fallos operativos