Credenciales y secretos
Las API keys, PAT y tokens de integraciones se procesan en servidor y se almacenan cifrados. La interfaz no vuelve a mostrar el secreto guardado.
Trust Center
Esta página describe los controles que Meridian aplica hoy en su producto. No sustituye una auditoría independiente ni promete que un sistema conectado sea infalible.
Las API keys, PAT y tokens de integraciones se procesan en servidor y se almacenan cifrados. La interfaz no vuelve a mostrar el secreto guardado.
Una integración configurada no implica permiso de ejecución. Las herramientas con escritura y los servidores MCP remotos requieren activación explícita antes de entrar al runtime.
Meridian aplica autenticación por sesión, separación por usuario/workspace y controles de acceso en las rutas que consultan datos o ejecutan acciones.
Producción usa HTTPS. Las respuestas sensibles usan no-store cuando corresponde y se aplican cabeceras de seguridad para reducir exposición accidental en navegador.
Las ejecuciones de herramientas y eventos de seguridad relevantes pueden registrar identificadores, estado, duración y metadatos operativos sin registrar las credenciales secretas.
Cuando una herramienta llama a un proveedor externo, los datos mínimos necesarios para esa acción se envían al proveedor bajo sus propios términos y controles de seguridad.