Procedimientos Administrativos y Control (Anti-Bugs)

Políticas

  • Ningún usuario operativo tiene acceso directo a la base de datos.
  • Todas las modificaciones pasan por el sistema.
  • Cada acción queda registrada.
  • Los usuarios poseen permisos según su rol.
  • La autenticación utiliza doble factor.
  • Las sesiones expiran automáticamente.
  • Se realizan respaldos diarios.
  • Se ejecutan auditorías mensuales.
  • Solo el administrador de bases de datos puede realizar mantenimiento.
  • Las APIs están protegidas mediante tokens.

Justificación

Al igual que en Iron Man, donde JARVIS administra el acceso a los sistemas críticos, y en La Red Social, donde la falta de controles permitió problemas de seguridad y sobrecarga, Helio restringe el acceso directo a la base de datos. Los usuarios interactúan únicamente mediante interfaces controladas, donde el sistema valida permisos y registra cada operación. Esto evita modificaciones indebidas, pérdida de información, errores humanos y ataques externos, garantizando la integridad y disponibilidad de los datos.