Documento legal
Resumen de seguridad
Controles realmente documentados en el stack.
- Versión:
- 2026.07.25
- Vigente desde:
- 25 de julio de 2026
- Actualizado:
- 25 de julio de 2026
1. Controles documentados
- TLS en tránsito en despliegues HTTPS de producción.
- Controles de acceso por aplicación (auth JWT/sesiones, roles/admin internos donde existan).
- Secretos vía variables de entorno / secret stores de infraestructura.
- Cifrado de campos sensibles en Recruit (transcripciones) cuando FIELD_ENCRYPTION_KEY está configurada.
- Aislamiento lógico multi-tenant a nivel de datos de aplicación.
No afirmamos SOC 2, ISO 27001 u otras certificaciones. No afirmamos monitoreo 24/7 ni backups con RPO/RTO específicos sin evidencia operativa publicada.