No hay nada que conectar. Describes el negocio en lenguaje corriente, Ifa lo diseña y lo construye, y tú revisas el plan antes de que exista nada.

Seguridad y tratamiento de datos

Información clara sobre lo que hay implementado hoy.

Esta página se limita a lo que hay implementado hoy. Si no podemos señalarlo en el repositorio o en la configuración de despliegue, aquí no lo afirmamos.

Protecciones que se ven en el código de este sitio

Todas se pueden comprobar en el código que hace funcionar esta web.

Envíos acotados

El endpoint público de formularios solo acepta JSON, limita el tamaño de la petición y pone un tope a cada campo de texto.

Menos spam

Un campo oculto y una espera en el navegador. La respuesta es la misma en los dos casos, así que un bot no aprende nada.

Respuestas sin caché

Las respuestas de los formularios se marcan como no almacenables: el resultado de un envío nunca se vuelve a servir desde una caché.

Envío gestionado desde el entorno

Las credenciales de correo y la dirección de aviso salen de la configuración de despliegue. Ninguna de las dos está en el código.

Aviso solo con el identificador

El correo que le llega al dueño lleva una referencia de la solicitud y un enlace. No lleva los datos de contacto ni el texto libre.

Aquí no hay sesión del producto

Este sitio no tiene inicio de sesión, ni sesión de cuenta, ni ninguna vía directa a los servicios del producto.

Principios del producto

La revisión, el aislamiento y el acceso explícito están en la arquitectura.

Cada servicio del producto tiene su propio esquema y se conecta con un rol de mínimo privilegio. Las acciones del espacio de trabajo son operaciones tipadas y validadas: conservan su contexto de revisión y auditoría, y no ejecutan lo primero que se les pase.

Son controles de arquitectura. No son una certificación y no sustituyen a tu propia revisión legal y de seguridad.

Lo que hoy no afirmamos

  • En ninguna parte de este sitio afirmamos tener certificaciones, cumplimiento normativo, pruebas de intrusión ni auditorías independientes.
  • Aquí no publicamos ninguna garantía de disponibilidad, tiempo de recuperación, frecuencia de copias ni respuesta ante incidentes.
  • No envíes contraseñas, credenciales de pago ni información médica por los formularios públicos.
  • Los flujos clínicos, de historia clínica y de sanidad regulada quedan fuera del alcance actual del producto.

¿Necesitas más detalle antes de contarnos cosas de tu negocio?

Escribe a hello@ifa.solutions con lo que necesites saber. Te contestamos directamente, separando lo que ya existe de lo que está previsto.