ANNAIA SECURITY
Seguridad
La arquitectura de ANNAIA busca limitar la autoridad, proteger credenciales y preservar evidencia verificable.
Versión inicial para publicación.
Debe revisarse jurídicamente antes de usarse como política contractual definitiva.
1. Mínimo privilegio
Cada agente, herramienta o integración debe recibir únicamente la autoridad necesaria.
2. Sin autoridad implícita
Estar conectado al sistema no significa tener permiso automático para ejecutar acciones.
3. Aislamiento
Las herramientas y credenciales deben permanecer separadas para reducir la propagación de fallos.
4. Falla segura
Cuando una condición crítica no puede verificarse, la acción sensible debe detenerse.
5. Evidencia
Las decisiones y ejecuciones importantes pueden generar registros verificables.
6. Reporte
Reportes de seguridad: contacto@annaia.ai.