Seguridad y auditabilidad

Diseñado para el escrutinio.

TrustStack está diseñado para el escrutinio de PSPs, bancos, socios y revisores autorizados. Esta página enuncia controles objetivo y preguntas de validación; una superficie ui/de lectura registrada no establece una aplicación completa en producción. Estado del registro →

Postura objetivo: clasificar los datos de producción en alcance como Restricted, minimizar la PII, mantener los secretos fuera de los logs de decisión y usar IDs de correlación. Confirme la evidencia de implementación durante la due diligence.
Defensa en profundidad · validar

Aislamiento de tenants

  • El diseño objetivo lleva el contexto de tenant a través de middleware, autenticación y política de servicio
  • Los datos propiedad del tenant se diseñan en torno a tenant_id con controles a nivel de fila para conjuntos de datos sensibles
  • La separación entre tenants debe probarse en consultas, exportaciones, logs, evidencia y vistas de operador
  • Las pruebas de acceso negativas y el comportamiento de las alertas forman parte del alcance de validación acordado
Conjunto de controles objetivo

Línea base de seguridad

  • El mínimo privilegio, la segregación de funciones y las credenciales de corta duración son requisitos de diseño
  • Los procedimientos de gestión y rotación de secretos se verifican para el entorno delimitado
  • La autenticación de servicios y las rutas de datos privadas se validan antes del uso en producción
  • El escaneo en CI/CD, las comprobaciones de dependencias y la trazabilidad de releases siguen siendo controles condicionados a evidencia
De propósito acotado

Integridad de la evidencia

  • Los productores configurados deberían emitir actor, hora, motivo y contexto de correlación para las decisiones significativas
  • El diseño admite registros orientados a append y verificación por hash; el modo de almacenamiento depende del entorno
  • Los paquetes de evidencia delimitados pueden incluir cronologías registradas, referencias de fuentes, versiones de reglas, notas y adjuntos
  • La conservación, las excepciones por jurisdicción y los legal holds requieren validación del flujo de trabajo y contractual
Maker-checker configurado

Gobernanza y control de cambios

  • Puede exigirse una aprobación separada para cambios sensibles configurados, como reglas, umbrales, enrutamiento y paquetes de políticas
  • Las versiones de políticas registradas pueden mantener explicables las decisiones históricas cuando el productor las aporta
  • Las revisiones de acceso, los registros de acciones de operador y el muestreo de QA son actividades de control delimitadas
  • Las exportaciones de diligencia son de propósito acotado y se revisan para comprobar su completitud antes de basarse en ellas externamente

El escrutinio empieza con límites inspeccionables.

La propuesta es un patrón de control conectado: contexto de decisión explícito, evidencia delimitada, reglas conscientes de versión, límites de tenant y revisión gobernada — cada uno probado para el propósito acordado.

¿Listo para mirar bajo el capó?

Un paquete de due diligence actual puede delimitarse bajo NDA al recorrido y al entorno propuestos. Los artefactos de implementación disponibles, las matrices de decisión, la evidencia de aislamiento, las condiciones abiertas y la hoja de ruta se confirman durante la revisión — no se presumen a partir de esta página.

Esta página resume intenciones de control; el alcance final se valida en la due diligence y el scoping del piloto. Es información general, no asesoramiento jurídico.