Modelo de seguridad
- Aislamiento: tablas por tenant usan seguridad a nivel de fila forzada y el contexto deriva de autenticación.
- Acceso: invitación, correo verificado, Google, hash de contraseña, TOTP opcional, recuperación de un uso, cookies seguras y revocación.
- OAuth: estado, PKCE, redirects exactos para MCP, códigos breves, tokens guardados solo como digest y revocación.
- Cifrado: TLS en tránsito; OAuth y secretos MFA cifrados antes de Neon; secretos de ejecución fuera del código.
- Auditoría: acciones sensibles, editoriales, invitaciones, conectores y consumo con tenant/actor.
- Minimización: hash en lugar de IP cruda de lista; MCP recibe cápsulas aprobadas, no acceso continuo a otros conectores.
- Publicación: MCP no publica, activa perfiles, revela secretos, administra ni elimina; las respuestas siguen bajo revisión humana.
Responsabilidad del cliente
Usa mínimos privilegios, MFA, revisión de sesiones, fuentes aprobadas, baja de integrantes, verificación de afirmaciones y pausa tras cambios materiales.
Incidentes
Reporta a hola@tecnicora.com con organización, hora y diagnóstico seguro. Nunca envíes contraseñas, tokens, recuperación o URLs completas. Investigaremos y notificaremos cuando la ley lo exija.
Estado de aseguramiento
Describe controles implementados; no afirma SOC 2, ISO 27001, certificación de pentest, bug bounty, geografía garantizada ni SLA. Cuestionarios se atienden por soporte.