Seguridad y privacidad

La información de tu negocio merece límites claros

Walpia documenta controles para separar identidades, permisos, negocios y datos públicos. Esta página explica principios del producto y la arquitectura; no sustituye una política legal ni afirma certificaciones que no hayan sido verificadas.

Controles documentados

Protecciones que forman parte del diseño

Contexto autenticado

El negocio, la sucursal y la persona se derivan de la identidad autenticada. No se aceptan como autoridad desde el cuerpo enviado por el cliente.

Permisos por capacidad

Las acciones se revisan con scopes y políticas de Walpia. La interfaz no reemplaza la autorización del backend.

Catálogo mínimo

La vitrina pública expone solo el perfil comercial y productos permitidos; no publica costos, existencias, actores, tenant ni auditoría.

Registro responsable

Las reglas del proyecto prohíben registrar tokens, certificados, XML completos, datos de tarjeta o PII innecesaria.

Principio para IA

La IA propone; una persona autoriza

La arquitectura establece que las acciones de mayor impacto deben comprobar permisos vigentes y, cuando corresponda, aprobación humana. La experiencia pública de IA todavía es demostrativa.

PrepararLa demostración ilustra cómo una IA podría organizar información para su revisión.
RevisarLa propuesta mantiene a una persona comprobando el resultado y sus límites.
ConfirmarUna implementación futura de acciones sensibles deberá aplicar autorización contextual y auditoría.