Documento legal

Resumen de seguridad

Controles realmente documentados en el stack.

Versión:
2026.07.25
Vigente desde:
25 de julio de 2026
Actualizado:
25 de julio de 2026

1. Controles documentados

  • TLS en tránsito en despliegues HTTPS de producción.
  • Controles de acceso por aplicación (auth JWT/sesiones, roles/admin internos donde existan).
  • Secretos vía variables de entorno / secret stores de infraestructura.
  • Cifrado de campos sensibles en Recruit (transcripciones) cuando FIELD_ENCRYPTION_KEY está configurada.
  • Aislamiento lógico multi-tenant a nivel de datos de aplicación.

No afirmamos SOC 2, ISO 27001 u otras certificaciones. No afirmamos monitoreo 24/7 ni backups con RPO/RTO específicos sin evidencia operativa publicada.

Este documento tiene carácter informativo y contractual según corresponda. No constituye asesoramiento legal.