Security & Compliance¶
Seguridad Integrada · Evidencia Continua
ATLANTYQA integra la seguridad en la operación diaria, no como un añadido sino como parte del diseño.
Pilares de Seguridad¶
📦 SBOM & SCA¶
Software Bill of Materials y análisis de composición dentro de los pipelines CI/CD. Grype + artefactos SBOM en cada release.
📋 Logs y Evidencia¶
Registros de auditoría completos en bot-review.yml y outputs/bot-evidence. Retención mínima de 1 año.
🛡️ Hardening de Runtime¶
Contenedores no-root, filesystem read-only, capacidades Linux eliminadas y no-new-privileges.
🔄 Flujos de Datos Seguros¶
Aislamiento de datos sensibles, cifrado en tránsito y en reposo, KMS centralizado.
Documentación Técnica
Consulta los modelos de despliegue en deployment-models. El detalle de hardening interno se comparte bajo circuito privado/NDA.
¿Necesitas evidencia de seguridad para un comité o auditoría?
Ver Trust Pack Completo →