Multiempresa
company_id y claves foráneas compuestas reducen cruces accidentales entre tenants.
SEGURIDAD
El núcleo autenticado mantiene datos, certificados, logs y storage fuera del DocumentRoot; utiliza RBAC multiempresa, CSRF, prepared statements, sesiones endurecidas y headers defensivos.
company_id y claves foráneas compuestas reducen cruces accidentales entre tenants.
Certificados ARCA y configuración privada no forman parte de la superficie pública.
Las reglas y hallazgos conservan fuente y contexto. No se delegan decisiones sensibles a un LLM.