Seguridad

Las afirmaciones de seguridad deben ser específicas y verificables. Alvorant usa cifrado, controles de acceso, historial de auditoría, webhooks firmados, límites y almacenamiento privado según lo implementado.

Cifrado

Las conexiones usan TLS en tránsito y el almacenamiento de producción se configura con cifrado en reposo. Los archivos privados se entregan mediante URLs firmadas con tiempo limitado.

Acceso basado en roles

Los roles Propietario, Administrador, Miembro y Lector se aplican del lado del servidor en acciones protegidas.

Registro de auditoría

Las acciones significativas de cuenta y soporte se registran con marcas de tiempo y contexto disponible.

Validación de datos

Validación del lado del servidor para envíos y validación de esquemas para configuraciones generadas por IA.

Límites de uso

Protecciones orientadas a ráfagas y límites contra abuso en formularios públicos.

Seguridad de webhooks

Webhooks firmados con HMAC SHA-256, timestamp e ID de evento, con reintentos acotados.

Protección honeypot

Campos invisibles para detectar bots sin afectar a usuarios reales.

Almacenamiento privado de archivos

Los archivos cargados se mantienen privados y se sirven únicamente mediante acceso firmado con tiempo limitado.