Aislamiento de la aplicación
La API, la puerta de enlace de voz, el trabajador, la base de datos, la cuenta de servicio, la configuración y las copias de seguridad están aislados de otras aplicaciones del servidor. PostgreSQL y los puertos de Node.js solo escuchan en la interfaz local.
Identidad y límites entre bufetes
El acceso cotidiano a la base de datos usa una función restringida, seguridad de filas por bufete, credenciales separadas para migraciones, controles de claves de API y operaciones administrativas auditables.
Transporte y entrega
El sitio público usa HTTPS. Las solicitudes de Twilio se verifican con firma y las admisiones completas están diseñadas para una entrega firmada e idempotente, con reintentos, conciliación y una cola de mensajes fallidos.
Copias de seguridad y requisitos de lanzamiento
Las copias locales diarias están activas y se pueden leer para restauración. Aún se requieren copia cifrada fuera del servidor, credenciales de producción, llamadas supervisadas, responsables de alertas, aceptación de entrega y un ejercicio completo de restauración antes de guardar información real.