02 · Aislamiento de tenant
Fronteras estrictas de tenant
Cada registro, lote y fila de auditoría lleva un tenant_id. Las consultas son fail-closed: lecturas cross-tenant devuelven 404, nunca datos parciales.
03 · Sin PHI / PII
0
Certyo nunca almacena el cuerpo de tus registros. Solo el hash cruza la frontera. Menos superficie, menos responsabilidad.
04 · RBAC
8 roles, auditados
owneradmintenant_adminauditoroperatorviewerintegratorsupport
05 · Observabilidad
Cada operación privilegiada
en el log de auditoría
03:14 VERIFY rec_8f3…
03:14 ANCHOR batch_220
03:13 KEY_ROT kid:08
06 · SLA
99.9%
Tiempo de actividad de API, verificación p95 ≤ 500 ms, cadencia de anclaje ≤ 5 min en pico.