Seguridad
Límites de datos declarados desde el primer despliegue.
El entorno público es una demostración. Antes de aceptar datos genéticos reales se requiere una versión de seguridad y cumplimiento independiente.
- Confirmación explícita de datos públicos o sintéticos antes de cada carga.
- Rechazo de archivos no permitidos o demasiado grandes antes de emitir una URL firmada.
- Credenciales del almacenamiento solo en el servidor; URLs firmadas de 15 y 5 minutos.
- Sesiones con cookies HttpOnly, protección CSRF, CORS restringido y límites de tasa.
- Alcance por organización en cada consulta y eventos de auditoría sin contenido sensible.
- Retención de 7 días con limpieza automática y eliminación iniciada por el usuario.
- Registros estructurados sin contraseñas, tokens, URLs firmadas ni filas de variantes.
Puerta para datos clínicosCifrado aprobado, copias de seguridad, control de acceso, respuesta a incidentes, términos de tratamiento de datos, revisión legal y aprobación institucional. Fuera del alcance de esta versión.