Acceso privado
Las operaciones de bóveda se ejecutan en servidor con un rol de servicio y no se conceden a sesiones de taller, distribuidor o integrador.
Política pública · versión 1.0
Esta política describe cómo PartnAir separa, guarda, prueba, activa, utiliza y revoca los secretos de una conexión ERP saliente.
En vigor desde el 15 de julio de 2026
Una acción de servidor exclusiva de administración valida el secreto y lo guarda en una bóveda cifrada. Con la conexión solo quedan un identificador opaco y una pista no sensible.
El candidato se prueba por separado mediante una lectura limitada, sin crear presupuestos ni pedidos.
Solo puede activarse un candidato cuya última prueba sea correcta. La credencial activa anterior queda sustituida y elegible para una purga limitada.
La rotación repite candidato → prueba → activación. La revocación detiene el uso y elimina el valor de la bóveda.
Las operaciones de bóveda se ejecutan en servidor con un rol de servicio y no se conceden a sesiones de taller, distribuidor o integrador.
Después del registro, la consola nunca devuelve el valor; solo muestra tipo, estado, fechas y una pista derivada en servidor.
Las URL deben usar HTTPS. Todas las direcciones DNS se verifican antes de cada llamada; se rechazan destinos locales, privados o reservados, se fija la dirección validada al socket TLS y se prohíben las redirecciones.
Creación, prueba, activación y revocación generan eventos fechados sin registrar el valor.
El secreto HMAC de cada distribuidor también se cifra en la bóveda, solo está disponible para la verificación del backend y se administra sin volver a mostrar su valor.
Las credenciales ERP deben limitarse a las operaciones necesarias. Las escrituras están separadas de las pruebas de conexión.
Una credencial sospechosa puede revocarse en la consola privada y los incidentes pueden notificarse abajo.
OpenAPI marca expresamente «outbound ERP credentials: excluded». Su único mecanismo de seguridad es la clave API PartnAir entrante. Try it out está desactivado.