ASL DIRECT Admisión bilingüe segura

Seguridad y preparación

Diseñado para un lanzamiento controlado y auditable

La seguridad se trata como un conjunto de controles técnicos y responsabilidades operativas, no como una afirmación única.

Aislamiento de la aplicación

La API, la puerta de enlace de voz, el trabajador, la base de datos, la cuenta de servicio, la configuración y las copias de seguridad están aislados de otras aplicaciones del servidor. PostgreSQL y los puertos de Node.js solo escuchan en la interfaz local.

Identidad y límites entre bufetes

El acceso cotidiano a la base de datos usa una función restringida, seguridad de filas por bufete, credenciales separadas para migraciones, controles de claves de API y operaciones administrativas auditables.

Transporte y entrega

El sitio público usa HTTPS. Las solicitudes de Twilio se verifican con firma y las admisiones completas están diseñadas para una entrega firmada e idempotente, con reintentos, conciliación y una cola de mensajes fallidos.

Copias de seguridad y requisitos de lanzamiento

Las copias locales diarias están activas y se pueden leer para restauración. Aún se requieren copia cifrada fuera del servidor, credenciales de producción, llamadas supervisadas, responsables de alertas, aceptación de entrega y un ejercicio completo de restauración antes de guardar información real.

Reporte responsable

No coloque secretos, información de llamadas ni detalles de vulnerabilidades en asuntos públicos. Las instrucciones de seguridad se mantienen en el archivo SECURITY.md del repositorio.

Busque apoyo para un asunto legalFortalezca la admisión de su bufeteVolver a las dos opciones
Help / Ayuda