Skip to content
Centro de confianza

Seguridad de la aplicación

La seguridad está integrada en la capa de aplicación: respuestas HTTP reforzadas, entradas validadas y reglas de negocio aplicadas en el servidor.

Matsivo es una única aplicación cloud mantenida de forma continua. Cada cambio pasa por el mismo proceso de revisión y despliegue, y los controles de seguridad residen en la propia plataforma y no en configuraciones por cliente.

Entrega segura

  • Todo el tráfico se sirve por HTTPS; las peticiones HTTP planas se redirigen.
  • Se aplican una Content Security Policy, denegación estricta de marcos y cabeceras de aislamiento entre orígenes a cada respuesta HTML.
  • Una Permissions-Policy restringe el acceso a funciones del navegador que el producto no utiliza.
  • Se publica una política de seguridad legible por máquina en /.well-known/security.txt.

Tratamiento de entradas y reglas de negocio

  • Las escrituras se ejecutan mediante acciones de dominio en el servidor, no mediante escrituras directas en tablas desde el navegador.
  • Las entradas se validan en el servidor, incluidos límites de tamaño en los endpoints para dispositivos.
  • El código del cliente nunca contiene credenciales privilegiadas; los secretos permanecen en el servidor.

Gestión de cambios

  • Los cambios de base de datos se aplican como migraciones versionadas.
  • El comportamiento relevante para la seguridad se cubre con pruebas de regresión antes de cada versión.

¿Preguntas sobre este ámbito?

Nuestro equipo responde a cuestionarios y revisiones de seguridad. Escriba a security@matsivo.com.

Planificar · Observar · Validar · Entender · Actuar

Bienvenido a Matsivo

Su aliado para una excelencia operativa.