Seguridad
Cifrado en transito
TLS 1.3 en todas las conexiones.
Cifrado en reposo
Los artefactos biometricos (selfies, documentos) se almacenan cifrados server-side.
Almacenamiento privado
Las imagenes viven en buckets no publicos. Solo son accesibles mediante endpoints autenticados y auditados del backoffice.
Origin allowlisting
Tu public_token solo funciona desde dominios que autorizas explicitamente. Los embeds desde origenes no autorizados se rechazan.
Firma HMAC
Cada cliente tiene un webhook_secret independiente. Todos los webhooks van firmados con HMAC-SHA256 para que puedas verificar autenticidad. El secret es rotable en cualquier momento.
Aislamiento por tenant
Los datos se almacenan aislados por cuenta. No puedes ver verificaciones de otros clientes y viceversa.
Data minimization
Tu metadata pasa intacta. Trusty no la interpreta ni la modifica.
2FA
El backoffice soporta autenticacion de dos factores (TOTP) para todos los usuarios.