Procedimientos Administrativos y Control (Anti-Bugs)

Políticas
- Ningún usuario operativo tiene acceso directo a la base de datos.
- Todas las modificaciones pasan por el sistema.
- Cada acción queda registrada.
- Los usuarios poseen permisos según su rol.
- La autenticación utiliza doble factor.
- Las sesiones expiran automáticamente.
- Se realizan respaldos diarios.
- Se ejecutan auditorías mensuales.
- Solo el administrador de bases de datos puede realizar mantenimiento.
- Las APIs están protegidas mediante tokens.
Justificación
Al igual que en Iron Man, donde JARVIS administra el acceso a los sistemas críticos, y en La Red Social, donde la falta de controles permitió problemas de seguridad y sobrecarga, Helio restringe el acceso directo a la base de datos. Los usuarios interactúan únicamente mediante interfaces controladas, donde el sistema valida permisos y registra cada operación. Esto evita modificaciones indebidas, pérdida de información, errores humanos y ataques externos, garantizando la integridad y disponibilidad de los datos.
Crea tu propia página web con Webador