1. Aislamiento por organización
Savimind organiza la información operativa por tenant u organización. Las funciones que consultan o modifican datos deben hacerlo dentro del contexto de la organización autenticada, evitando que una cuenta utilice recursos pertenecientes a otra.
2. Autenticación y autorización
El acceso a superficies privadas requiere autenticación. Savimind aplica controles de autorización para limitar las acciones disponibles según la identidad, la organización y los permisos de la persona usuaria.
Las superficies públicas de confianza —como esta página, el aviso de privacidad y la explicación de Google— no requieren iniciar sesión.
3. Integraciones con autorización explícita
Las conexiones con proveedores externos se habilitan mediante mecanismos de autorización del proveedor correspondiente. Savimind busca solicitar sólo los permisos necesarios para las capacidades que el usuario decide utilizar.
En Google, por ejemplo, la plataforma separa la consulta de disponibilidad de la gestión de citas y limita Drive a archivos autorizados para trabajar con Savimind. Consulta Integración con Google.
4. Protección del transporte
Las superficies de producción de Savimind se sirven mediante HTTPS. Las comunicaciones entre navegador, APIs y proveedores conectados deben utilizar canales cifrados en tránsito.
5. Manejo de credenciales y secretos
Credenciales de integración, secretos de aplicación y tokens de autorización no deben exponerse como contenido público del frontend. Las credenciales necesarias para operaciones de servidor se manejan fuera de la experiencia pública y se asocian al contexto autorizado correspondiente.
La revocación o desconexión de un proveedor limita el acceso futuro conforme al mecanismo de autorización de ese proveedor.
6. Operación y cambios
Savimind mantiene separación entre desarrollo y producción y utiliza control de versiones para los cambios de software. Los cambios en superficies productivas deben promoverse de manera controlada y poder rastrearse a través del historial del repositorio y los mecanismos de despliegue.
Los controles evolucionan junto con el producto. Esta página se actualizará cuando existan cambios materiales en la postura de seguridad o en las capacidades descritas.
7. Reportar un problema de seguridad
Si identificas una posible vulnerabilidad, exposición de información o comportamiento de seguridad inesperado, escribe a administracion@savimind.com con una descripción suficiente para reproducir o investigar el problema.
No afirmamos certificaciones como SOC 2, ISO 27001, HIPAA o PCI DSS salvo que se indiquen expresamente en una actualización futura respaldada por la certificación correspondiente.