Seguridad

Seguridad por Arquitectura

OpenQCore está diseñado con controles por capas para autenticación, gestión de accesos, aislamiento de espacios de trabajo, protección en tiempo de ejecución y visibilidad operativa.

Pilares de Seguridad

Autenticación

JWT, claves API, acceso con alcance y validación de sesión.

Control de Acceso

Permisos basados en roles y autorización específica por espacio de trabajo.

Aislamiento de espacios de trabajo

Separación estricta entre contextos de ejecución personales y organizacionales.

Protección de Datos

Cifrado en tránsito y prácticas de almacenamiento seguras.

Protección en Tiempo de Ejecución

Limitación de tasa, deduplicación, bloqueo, validación y controles de sobrecarga.

Auditabilidad

Ejecución trazable con correlación de solicitudes y visibilidad operativa.

Seguridad del proveedor

Acceso controlado a proveedores externos de modelos mediante capas unificadas de enrutamiento.

Resiliencia operativa

Interruptores de circuito, enrutamiento de respaldo y controles de degradación del servicio.

Arquitectura de seguridad

Controles en capas sobre identidad, políticas, tiempo de ejecución y límites del proveedor.

Clientes
Autenticación
Control de acceso
Capa de políticas
Runtime de OpenQCore
Capa de proveedores

Visibilidad operativa

Registros de auditoría
Trazado
Monitoreo

Protección en tiempo de ejecución

Limitación de tasa

Proteger contra el abuso y volúmenes excesivos de solicitudes.

Validación de solicitudes

Validación de esquema y contexto antes de la ejecución.

Bloqueo distribuido

Evitar ejecuciones duplicadas en curso.

Desduplicación

Reducir el procesamiento repetido innecesario.

Reducción de carga

Degradación controlada ante alta demanda.

Interruptores de circuito

Contención y recuperación ante fallos del proveedor.

Gobernanza de datos

Contextos con alcance

Límites de ejecución personales y del espacio de trabajo.

Controles de retención

Gestión del ciclo de vida definida para los datos almacenados.

Trazabilidad

Correlación de solicitudes y visibilidad de la ejecución.

Límites de acceso

Acceso controlado a los recursos de la organización.

Operaciones de seguridad

Monitoreo

Telemetría operativa y observabilidad del servicio.

Respuesta a incidentes

Flujos de trabajo definidos de escalamiento e investigación.

Estado del servicio

Salud en tiempo de ejecución y transparencia operativa.

Preguntas frecuentes sobre seguridad

¿Cómo se protegen las claves de la API?

Las claves de la API se gestionan mediante patrones de acceso con alcance, prácticas de almacenamiento seguro y límites de uso controlados.

¿Cómo se aíslan los datos del espacio de trabajo?

Los contextos de ejecución están separados entre ámbitos personales y organizacionales, con límites de autorización dependientes del espacio de trabajo.

¿Cómo se auditan las solicitudes?

Las solicitudes son trazables mediante identificadores de correlación, registros y controles de visibilidad operativa.

¿Cómo funciona el enrutamiento de proveedores?

Las solicitudes pasan por una capa de enrutamiento unificada con verificaciones de políticas y controles en tiempo de ejecución antes de la ejecución por el proveedor.

¿Qué ocurre durante las interrupciones del proveedor?

Los controles de resiliencia en tiempo de ejecución, como los circuit breakers y el enrutamiento de respaldo, ayudan a contener fallos y mantener la continuidad.

Principios de seguridad

Acceso Zero Trust

Cada solicitud se verifica y autoriza antes de la ejecución.

Cifrado por defecto

Datos protegidos en tránsito y en reposo.

Menor privilegio

El acceso se limita al alcance mínimo requerido.

Monitoreo continuo

Se supervisan continuamente la actividad en tiempo de ejecución, los eventos de auditoría y la salud del sistema.

¿Necesita información de seguridad?

Póngase en contacto con nuestro equipo para revisiones de arquitectura, discusiones sobre despliegues y consultas relacionadas con la seguridad.