Saltar al contenido principal

Seguridad

Cifrado en transito

TLS 1.3 en todas las conexiones.

Cifrado en reposo

Los artefactos biometricos (selfies, documentos) se almacenan cifrados server-side.

Almacenamiento privado

Las imagenes viven en buckets no publicos. Solo son accesibles mediante endpoints autenticados y auditados del backoffice.

Origin allowlisting

Tu public_token solo funciona desde dominios que autorizas explicitamente. Los embeds desde origenes no autorizados se rechazan.

Firma HMAC

Cada cliente tiene un webhook_secret independiente. Todos los webhooks van firmados con HMAC-SHA256 para que puedas verificar autenticidad. El secret es rotable en cualquier momento.

Aislamiento por tenant

Los datos se almacenan aislados por cuenta. No puedes ver verificaciones de otros clientes y viceversa.

Data minimization

Tu metadata pasa intacta. Trusty no la interpreta ni la modifica.

2FA

El backoffice soporta autenticacion de dos factores (TOTP) para todos los usuarios.