TRUST CENTER
Cómo tratamos acceso, evidencia y autoridad dentro de Nova Silva
Este centro resume controles y límites verificables de la arquitectura actual. No presenta certificaciones de seguridad ni garantías que Nova Silva no posea.
Control y separación de datos
Contexto por organización
Los dominios operativos utilizan identificadores de organización y políticas de acceso para preservar el contexto de tenant en consultas y operaciones sensibles.
Acceso por autorización
La existencia de un registro o función no concede permiso por sí sola. Membresía, rol y autorización forman parte de la frontera de acceso.
Evidencia y procedencia
Procedencia
Los flujos gobernados buscan conservar fuente, actor, fecha, alcance y relación con la entidad a la que pertenece la evidencia.
Versiones y correcciones
En dominios críticos, las correcciones posteriores no deben reescribir silenciosamente la evidencia o decisión que sustentó una revisión anterior.
Documentos privados
Los patrones documentales gobernados utilizan almacenamiento privado y referencias controladas para evidencia sensible.
IA y autoridad operativa
Nova Silva separa explicación o inferencia de la autoridad para modificar datos. Las acciones sensibles deben pasar por herramientas, reglas y autorización determinísticas. Cuando falta evidencia o contexto, la respuesta correcta puede ser abstenerse, marcar un faltante o escalar a revisión humana.
Un modelo no debe inventar una dosis agronómica, una autorización, una geometría, un permiso de acceso ni una conclusión regulatoria.
Privacidad y gobierno
Propósito y base
Los flujos de autorización pueden registrar propósito, categorías de datos, base aplicable, evidencia de consentimiento cuando corresponda, estado transfronterizo, referencia de retención y versión del aviso de privacidad.
Documentos y aceptaciones
Versiones de documentos legales y aceptaciones se gestionan como registros explícitos. Nova Silva no debe aceptar términos ni declarar autorización en nombre de un cliente.
Portabilidad e interoperabilidad
Los flujos de reporte y evidencia buscan producir salidas revisables y exportables cuando el adaptador correspondiente está habilitado. Nova Silva está diseñado para coexistir con sistemas downstream; una integración específica solo se presenta como disponible cuando existe y ha sido verificada.
Lo que no afirmamos
- No afirmamos ISO 27001, SOC 2 u otra certificación de seguridad mientras no exista soporte formal.
- No garantizamos cero incidentes ni disponibilidad perfecta.
- No afirmamos que todos los módulos funcionen completamente offline.
- No publicamos compromisos de backup, PITR o retención como SLA sin documentación vigente que los respalde.