| Capa de transporte | TLS 1.2 o superior (HTTPS obligatorio en todos los puntos de entrada externos) | Liveform · Restful API · Webhook · Database |
| Autenticación y firma interna | AWS IAM Role + Signature Version 4 (SigV4) | Liveform · Restful API · Webhook · Database |
| Gestión de claves | AWS KMS (basado en HSM con certificación FIPS 140-2 Level 3) | Liveform · Restful API · Database (Webhook es canal de envío, sin almacenamiento) |
| Cifrado en reposo | DynamoDB / S3 lado servidor + campos sensibles AES-256 + KMS Customer-managed Key | Liveform · Restful API · Database (Webhook es canal outbound) |
| Principio de mínimo privilegio IAM | Solo se otorgan los permisos mínimos necesarios al rol de ejecución de cada servicio | Database · Liveform (especificado en el documento original) |
| Aislamiento de entornos | Separación Live / Test (datos, dominio y API Key independientes) | Database · Restful API · Webhook (especificado en el documento original) |
| Integridad (canal de transporte) | Integridad integrada en TLS 1.2+ (AEAD / HMAC) | Liveform · Restful API · Webhook · Database |
| Certificaciones obtenidas | ISO/IEC 27001 (norma internacional de gestión de seguridad de la información) | Liveform · Restful API · Webhook · Database |
| Certificaciones de infraestructura AWS (heredadas) | SOC 1·2·3 / ISO 27001·27017·27018 / PCI-DSS Level 1 / HIPAA Eligible / FedRAMP Moderate | Liveform · Restful API · Webhook · Database (Database añade: IRAP, MTCS, FIPS 140-2 Level 3) |
| Derechos del interesado | Procedimientos de respuesta a solicitudes de acceso, rectificación, supresión y portabilidad basados en la Ley de Protección de Datos Personales / GDPR | Liveform · Restful API · Webhook · Database |