Trust Center

Seguridad visible, secretos aislados.

Esta página describe los controles que Meridian aplica hoy en su producto. No sustituye una auditoría independiente ni promete que un sistema conectado sea infalible.

Credenciales y secretos

Las API keys, PAT y tokens de integraciones se procesan en servidor y se almacenan cifrados. La interfaz no vuelve a mostrar el secreto guardado.

Permisos de herramientas

Una integración configurada no implica permiso de ejecución. Las herramientas con escritura y los servidores MCP remotos requieren activación explícita antes de entrar al runtime.

Aislamiento

Meridian aplica autenticación por sesión, separación por usuario/workspace y controles de acceso en las rutas que consultan datos o ejecutan acciones.

Transporte y navegador

Producción usa HTTPS. Las respuestas sensibles usan no-store cuando corresponde y se aplican cabeceras de seguridad para reducir exposición accidental en navegador.

Auditoría

Las ejecuciones de herramientas y eventos de seguridad relevantes pueden registrar identificadores, estado, duración y metadatos operativos sin registrar las credenciales secretas.

Proveedores externos

Cuando una herramienta llama a un proveedor externo, los datos mínimos necesarios para esa acción se envían al proveedor bajo sus propios términos y controles de seguridad.