Política de Desarrollo Seguro – Secure SDLC
Directrices de desarrollo seguro que rigen las nuevas funciones, correcciones, integraciones y la evolución de la plataforma.
- Versión
- 1.0
- Publicado el
- 1 de julio de 2026
- Última actualización
- 1 de julio de 2026
- Próxima revisión prevista
- 1 de julio de 2027
1. Objetivo
Esta Política define las directrices de desarrollo seguro de HABORA, orientando nuevas funcionalidades, correcciones, integraciones y la evolución de la plataforma.
2. Principios
El desarrollo debe considerar la seguridad desde el diseño, la privacidad desde el diseño, el menor privilegio, la validación de entradas, el control de acceso, la protección de datos, la revisión, las pruebas y la documentación.
3. Requisitos
Las nuevas funcionalidades deben evaluar los datos tratados, los permisos, los registros, el impacto en la LGPD, los riesgos de IA, el ámbito financiero, los documentos, las integraciones, la base de datos, los usuarios y los inmuebles.
4. Entornos
Siempre que sea posible, deben existir entornos separados de desarrollo, pruebas, homologación y producción. Los datos reales no deben usarse en pruebas sin la protección adecuada o la anonimización.
5. Revisión
Los cambios en autenticación, permisos, base de datos, documentos, finanzas, IA, registros, pagos y seguridad deben pasar por una revisión técnica y funcional.
6. Secretos
Las credenciales, tokens, claves de API y contraseñas no deben incluirse en el código fuente. Deben protegerse mediante variables de entorno, bóvedas de secretos o mecanismos equivalentes.
7. Dependencias
Las bibliotecas y paquetes deben monitorearse y actualizarse conforme al riesgo y la estabilidad.
8. Correcciones
Las vulnerabilidades deben priorizarse por severidad, exposición, impacto y posibilidad de explotación.
Contacto
Las dudas, solicitudes jurídicas, solicitudes de privacidad, comunicaciones formales y peticiones relacionadas con esta política deben enviarse a juridico@haborahub.com.br.
Actualizaciones
Esta política podrá revisarse para reflejar cambios legales, regulatorios, técnicos, comerciales u operativos. La versión vigente permanecerá disponible en el Compliance de HABORA. Los cambios relevantes podrán exigir una nueva aceptación por parte de los usuarios, cuando corresponda.