Documentación técnica para equipos de TI, compliance y seguridad institucional. Detalle completo de controles, arquitectura y auditorías.
Controles
Stack
Next.js 15
Framework App Router
Auth.js v5
OAuth + sesiones
Neon Postgres
DB serverless + RLS
Vercel Edge
CDN + middleware
Upstash Redis
Sesiones + rate limit
Vercel Blob
Archivos firmados
Gemini API
IA — datos no retenidos
Twilio / Meta
WhatsApp firmado HMAC
Auditorías
Auditoría de seguridad externa
Revisión de autenticación, RLS, IDOR, hardening HTTP, gestión de secrets y arquitectura de datos.
Remediación de hallazgos críticos
Todos los hallazgos críticos y altos corregidos. Resultados documentados en Security Brief.
Publicación política de privacidad
Política pública disponible con tratamiento de datos, retención y derechos ARCO.
Pentest externo planificado
Black-box penetration testing con empresa certificada.
SSO institucional (SAML/OIDC)
Integración SSO para hospitales y clínicas con directorio propio.
Cifrado en reposo avanzado + RLS org
Cifrado AES-256 a nivel columna para datos sensibles y RLS multi-organización.
Para due diligence institucional, DPA firmado o revisión técnica con tu equipo de TI, contáctanos directamente.