DEFENSA DIGITAL Core 2.1.1
SeguridadOperaciones
Hardening

Seguridad de la plataforma

Controles operativos y límites de seguridad derivados del proyecto.

Autenticación
JWT
Issuer / audience en release final
Contraseñas
Argon2
Autorización
RBAC
Segregación
Tenant

Acciones gobernadas

SOAR, Recovery y experimentos externos se modelan con aprobaciones; el Core no debe ejecutar cambios sensibles sin autorización.

Evidence Vault

Las evidencias forenses usan SHA-256 y eventos de cadena de custodia.

Secretos

Los conectores usan referencias a secretos. No almacenes secretos reales en archivos HTML, Git ni ejemplos.

Producción

TLS, MFA/SSO, rate limiting, copias externas, logs centralizados y revisión independiente del aislamiento son requisitos previos recomendados.

Ayuda integrada

DEFENSA DIGITAL Core