Seguridad diseñada para fallar cerrado, no para “esperar que no pase”.
No existe seguridad absoluta. RETE combina aislamiento, mínimo privilegio, operaciones deterministas, auditoría y procedimientos de continuidad para reducir el riesgo y detectar fallas.
01
Aislamiento
- Cada comercio se trata como tenant separado.
- Angelos, Iridia y Control usan roles y secretos distintos.
- Las políticas de base restringen acceso cruzado.
- Un empleado autorizado sigue limitado al chat y comercio correctos.
02
Control administrativo
- TOTP y códigos de recuperación.
- Acceso restringido por red/allowlist.
- CSRF, sesiones acotadas y cookies seguras.
- Cambios privilegiados auditables.
03
Operaciones confiables
- Idempotencia para evitar duplicados.
- Colas durables para no perder trabajo al reiniciar.
- Entregas inciertas no se reenvían a ciegas.
- Dinero, permisos y estados no dependen de SQL/LLM libre.
04
Datos y continuidad
- Minimización y retención por propósito.
- Secretos fuera del código y releases.
- Backups y restore forman parte del gate de producción.
- Una copia restaurada se sanitiza antes de volver a activar canales.
05
IA con límites
El modelo ayuda a comprender lenguaje y responder con conocimiento aprobado. Cuando falta respaldo, RETE deriva o limita la respuesta en vez de convertir una suposición en una afirmación comercial.
Próximo paso
Empezar prueba Probalo con tu negocio, no con una promesa genérica.
Relevamos qué consultas y operaciones realmente tenés, configuramos un alcance acotado y lo probamos antes de activarlo.