Seguridad verificable

WAGMI OS protege integraciones y datos operativos con controles simples y auditables.

Esta pagina lista solamente controles ya soportados o alineados al backend actual. No afirmamos certificaciones, SLA o compliance que no existan.

Sin acceso directo a DB

Partners POS reciben endpoints versionados. No entregamos credenciales de base de datos, Prisma, SQL ni endpoints internos.

API key + HMAC

Cada request partner se firma con timestamp, idempotency key y body canonico para reducir spoofing y replay.

Idempotencia

Las operaciones externas requieren llave de idempotencia para evitar duplicados cuando un partner reintenta.

Secretos cifrados

Los secretos de integracion se almacenan cifrados at-rest. Las API keys no se guardan reversibles.

Logs auditables

Cada request de integracion se registra con estado, errores y trazabilidad para soporte y auditoria.

Staging antes de libros

Las facturas externas entran como imports validados. No reemitimos NCF/e-CF ni posteamos automaticamente sin control.