Separación de tenants y roles
Las organizaciones, clientes, proyectos, casos y pruebas están limitados por el ámbito del tenant y los permisos. El acceso a la plataforma requiere autorización separada de superadministrador.
Protección de cuentas, datos de tenants, pruebas y la superficie pública del servicio.
Las organizaciones, clientes, proyectos, casos y pruebas están limitados por el ámbito del tenant y los permisos. El acceso a la plataforma requiere autorización separada de superadministrador.
Las contraseñas se almacenan como hashes con sal. Se admiten bloqueo de acceso, verificación por correo, autenticación de dos factores opcional y sesiones revocables.
La operación en producción requiere HTTPS, cookies seguras, comprobaciones estrictas de origen y cabeceras de seguridad. Los formularios públicos usan trampas para bots, comprobaciones temporales firmadas y límites persistentes de tasa.
Los archivos originales y las exportaciones generadas usan manifiestos SHA‑256. El material técnico de origen se mantiene separado del análisis y de las notas legales.
Health checks, copias de seguridad, pruebas de recuperación, diagnósticos del proveedor y registros de auditoría forman parte del proceso de preparación para producción.
Los posibles problemas de seguridad deben comunicarse en privado a kontakt@borban.one con detalle suficiente para su reproducción.