Seguridad

Acceso mínimo, separación de proyectos y aprobación humana

El modelo de seguridad se aplica tanto al portal como a la API y al MCP operativo.

01

Identidad y autorización

  • Sesión humana para el portal y consentimiento OAuth 2.1 con PKCE para conectores compatibles.
  • Los permisos se separan: read consulta, write prepara cambios y approve permite a una persona decidir sobre la propuesta exacta.
  • Solo el propietario o un administrador de la cuenta puede autorizar aprobaciones; las conexiones anteriores deben volver a autorizarse para ampliar sus permisos.
  • dpk_ y dpa_ son opciones avanzadas revocables, pero nunca pueden aprobar.
02

Aprobaciones dentro del agente

  • Cada tarjeta usa un snapshot redactado, versión, SHA-256 y caducidad emitidos por el servidor.
  • Aprobar vuelve a comprobar rol, grant, plan, límites, proveedor, versión y hash y ejecuta una sola vez.
  • ChatGPT usa una MCP App privada para la decisión; Claude usa confirmación nativa; otros clientes pueden usar elicitation.
  • El portal conserva historial, políticas y revocación y actúa como fallback cuando el cliente no soporta interacción humana embebida.
03

Datos y secretos

  • Consultas acotadas al proyecto autorizado.
  • Credenciales de proveedores cifradas en reposo.
  • Los datos privados de cuentas, proyectos, leads, campañas, credenciales y auditoría no se autorizan para entrenamiento de modelos.
  • El MCP comercial nunca contiene datos de clientes.
04

Comunicar una vulnerabilidad

Escribe a security@digitalpublic.com. No incluyas secretos ni datos personales innecesarios. Confirmaremos la recepción y coordinaremos una validación responsable.

Evidencia legible por máquinas

Los mismos hechos están disponibles por API y MCP.

OpenAPI