Aplicamos el principio de mínimo privilegio y defensa en profundidad:
- El personal de Tendios solo accede a datos del cliente cuando es estrictamente necesario para soporte o mantenimiento, siempre con MFA obligatorio y credenciales temporales.
- Cada acceso queda registrado en un log inmutable con identidad del operador, fecha, recurso y motivo. Los logs se conservan 12 meses.
- Los clientes pueden gestionar roles y permisos dentro de su cuenta mediante nuestro sistema de RBAC (control de acceso basado en roles).
- Cualquier cambio sensible requiere revisión por al menos dos personas (four-eyes principle).