VENTEX Connect / Seguridad

La confianza necesita
pruebas.

Dividimos la seguridad en capas comprobables, límites documentados y evidencia reproducible.

Disponible en el MVPArquitectura medible, no promesas absolutas
01E2EECapa de contenido
0215mToken de acceso breve
030Rastreadores
04Rotación de refresh token
01

Dispositivos, no solo contraseñas

Cada instalación posee identidad criptográfica. Las claves privadas no exportables permanecen en el navegador y cada dispositivo se puede verificar o revocar.

  • Claves vinculadas al dispositivo
  • Safety numbers y verificación estricta
02

Sesiones que caducan

Tokens de acceso breves y refresh tokens rotatorios. Reutilizar un token antiguo bloquea toda la familia de sesiones.

  • Tokens persistidos como hash
  • Revocación global o específica
03

Entrega verificable

La versión web se firma fuera del servidor, se reconstruye de forma independiente y el service worker verifica el manifiesto antes de guardar recursos.

  • Builds reproducibles
  • Manifiesto firmado
Todas las capacidades

Seguridad / Capability matrix

01

Claves vinculadas al dispositivo

Integrado en un flujo controlado y verificable.

02

Safety numbers y verificación estricta

Integrado en un flujo controlado y verificable.

03

Tokens persistidos como hash

Integrado en un flujo controlado y verificable.

04

Revocación global o específica

Integrado en un flujo controlado y verificable.

05

Builds reproducibles

Integrado en un flujo controlado y verificable.

06

Manifiesto firmado

Integrado en un flujo controlado y verificable.

Un test verde solo vale lo que vale la regla que comprueba.

Principio de seguridad VENTEX

Siguiente capítuloMission Rooms
VENTEX CONNECT / CONTROLLED ACCESS

Seguridad sin humo.

Los límites y trabajos de auditoría abiertos se documentan expresamente.

Abrir Connect