1. Aislamiento por organización
La arquitectura de Orbivia separa los datos por organización y utiliza controles de sesión y autorización para mantener el contexto correcto del tenant.
2. Credenciales
Las contraseñas se almacenan mediante mecanismos de hash y las sesiones se validan antes de acceder a áreas operativas protegidas. Los secretos de integraciones no deben exponerse en interfaces públicas.
3. Cifrado y proveedores
Las comunicaciones dependen de conexiones cifradas provistas por la infraestructura y servicios integrados cuando se encuentran disponibles. La seguridad total también depende de proveedores externos y de la configuración del cliente.
4. Registros y trazabilidad
Operaciones sensibles pueden generar registros técnicos, eventos o evidencia para diagnóstico, seguridad y auditoría operativa.
5. Disponibilidad y continuidad
La plataforma depende de infraestructura externa y puede requerir mantenimiento o recuperación ante fallas. Las organizaciones deben conservar políticas propias de continuidad, exportación y respaldo cuando el proceso lo requiera.
6. Incidentes
Ante un evento de seguridad, Orbivia puede restringir accesos, revocar sesiones, deshabilitar integraciones o ejecutar otras medidas de contención razonables mientras se investiga.
7. Responsabilidad compartida
La seguridad depende también de contraseñas adecuadas, administración de usuarios, dispositivos, redes, integraciones y prácticas internas de cada organización.