Hardening
Seguridad de la plataforma
Controles operativos y límites de seguridad derivados del proyecto.
Autenticación
JWT
Issuer / audience en release final
Contraseñas
Argon2
Autorización
RBAC
Segregación
Tenant
Acciones gobernadas
SOAR, Recovery y experimentos externos se modelan con aprobaciones; el Core no debe ejecutar cambios sensibles sin autorización.
Evidence Vault
Las evidencias forenses usan SHA-256 y eventos de cadena de custodia.
Secretos
Los conectores usan referencias a secretos. No almacenes secretos reales en archivos HTML, Git ni ejemplos.
Producción
TLS, MFA/SSO, rate limiting, copias externas, logs centralizados y revisión independiente del aislamiento son requisitos previos recomendados.