Seguridad de infraestructura
- Sandboxes aislados por proyecto (espacios de nombres de Kubernetes con políticas de red; aislamiento Docker en desarrollo local)
- Cifrado en tránsito mediante HTTPS/TLS para tráfico de producción; TLS opcional para PostgreSQL
- Cifrado Fernet en reposo para tokens OAuth de despliegue, credenciales de canales, claves BYOK y secretos del proyecto
- Las políticas de red restringen el tráfico de entrada y salida entre servicios de la plataforma y espacios de trabajo del proyecto