UNIMATRIX

SEGURIDAD

Privado por defecto. Explicable por diseño.

El núcleo autenticado mantiene datos, certificados, logs y storage fuera del DocumentRoot; utiliza RBAC multiempresa, CSRF, prepared statements, sesiones endurecidas y headers defensivos.

Multiempresa

company_id y claves foráneas compuestas reducen cruces accidentales entre tenants.

Secretos fuera de webroot

Certificados ARCA y configuración privada no forman parte de la superficie pública.

Decisiones explicables

Las reglas y hallazgos conservan fuente y contexto. No se delegan decisiones sensibles a un LLM.