Infraestructura reforzada
HTTPS en todas partes con certificados de renovación automática, firewalls con denegación por defecto y superficies de administración totalmente fuera de internet público.
Acceso a datos con privilegios mínimos
Un usuario de base de datos distinto por aplicación, limitado a su propio esquema. Un sitio comprometido no puede leer las tablas de otro.
Control de acceso por roles
Permisos definidos en datos, no en el código — para que los roles cambien con la organización, con cada cambio registrado.
Pistas de auditoría
Quién aprobó el proceso de nómina, quién editó la tarifa, quién exportó los datos. Con respuesta meses después, porque quedó registrado en su momento.
Copias de seguridad cifradas externas
Diarias, almacenadas fuera del servidor del que proceden y probadas mediante restauración, porque una copia sin probar es una esperanza, no un plan.
Diseñado pensando en DPDP
Minimización de datos, retención definida y una vía de exportación garantizada, para que sus obligaciones bajo el régimen de protección de datos de la India sigan siendo cumplibles.