Autenticación
JWT, claves API, acceso con alcance y validación de sesión.
Seguridad
OpenQCore está diseñado con controles por capas para autenticación, gestión de accesos, aislamiento de espacios de trabajo, protección en tiempo de ejecución y visibilidad operativa.
Pilares de Seguridad
JWT, claves API, acceso con alcance y validación de sesión.
Permisos basados en roles y autorización específica por espacio de trabajo.
Separación estricta entre contextos de ejecución personales y organizacionales.
Cifrado en tránsito y prácticas de almacenamiento seguras.
Limitación de tasa, deduplicación, bloqueo, validación y controles de sobrecarga.
Ejecución trazable con correlación de solicitudes y visibilidad operativa.
Acceso controlado a proveedores externos de modelos mediante capas unificadas de enrutamiento.
Interruptores de circuito, enrutamiento de respaldo y controles de degradación del servicio.
Arquitectura de seguridad
Controles en capas sobre identidad, políticas, tiempo de ejecución y límites del proveedor.
Protección en tiempo de ejecución
Proteger contra el abuso y volúmenes excesivos de solicitudes.
Validación de esquema y contexto antes de la ejecución.
Evitar ejecuciones duplicadas en curso.
Reducir el procesamiento repetido innecesario.
Degradación controlada ante alta demanda.
Contención y recuperación ante fallos del proveedor.
Gobernanza de datos
Límites de ejecución personales y del espacio de trabajo.
Gestión del ciclo de vida definida para los datos almacenados.
Correlación de solicitudes y visibilidad de la ejecución.
Acceso controlado a los recursos de la organización.
Operaciones de seguridad
Telemetría operativa y observabilidad del servicio.
Flujos de trabajo definidos de escalamiento e investigación.
Salud en tiempo de ejecución y transparencia operativa.
Preguntas frecuentes sobre seguridad
Las claves de la API se gestionan mediante patrones de acceso con alcance, prácticas de almacenamiento seguro y límites de uso controlados.
Los contextos de ejecución están separados entre ámbitos personales y organizacionales, con límites de autorización dependientes del espacio de trabajo.
Las solicitudes son trazables mediante identificadores de correlación, registros y controles de visibilidad operativa.
Las solicitudes pasan por una capa de enrutamiento unificada con verificaciones de políticas y controles en tiempo de ejecución antes de la ejecución por el proveedor.
Los controles de resiliencia en tiempo de ejecución, como los circuit breakers y el enrutamiento de respaldo, ayudan a contener fallos y mantener la continuidad.
Principios de seguridad
Cada solicitud se verifica y autoriza antes de la ejecución.
Datos protegidos en tránsito y en reposo.
El acceso se limita al alcance mínimo requerido.
Se supervisan continuamente la actividad en tiempo de ejecución, los eventos de auditoría y la salud del sistema.
Póngase en contacto con nuestro equipo para revisiones de arquitectura, discusiones sobre despliegues y consultas relacionadas con la seguridad.