Seguridad
Las afirmaciones de seguridad deben ser específicas y verificables. Alvorant usa cifrado, controles de acceso, historial de auditoría, webhooks firmados, límites y almacenamiento privado según lo implementado.
Cifrado
Las conexiones usan TLS en tránsito y el almacenamiento de producción se configura con cifrado en reposo. Los archivos privados se entregan mediante URLs firmadas con tiempo limitado.
Acceso basado en roles
Los roles Propietario, Administrador, Miembro y Lector se aplican del lado del servidor en acciones protegidas.
Registro de auditoría
Las acciones significativas de cuenta y soporte se registran con marcas de tiempo y contexto disponible.
Validación de datos
Validación del lado del servidor para envíos y validación de esquemas para configuraciones generadas por IA.
Límites de uso
Protecciones orientadas a ráfagas y límites contra abuso en formularios públicos.
Seguridad de webhooks
Webhooks firmados con HMAC SHA-256, timestamp e ID de evento, con reintentos acotados.
Protección honeypot
Campos invisibles para detectar bots sin afectar a usuarios reales.
Almacenamiento privado de archivos
Los archivos cargados se mantienen privados y se sirven únicamente mediante acceso firmado con tiempo limitado.
