● Enterprise AI Platform
Postura de seguridad y continuidad
Orbix está diseñado para exponer solo la capa necesaria, proteger servicios internos detrás de Nginx y mantener trazabilidad operativa.
Perímetro
Solo SSH, HTTP y HTTPS deben quedar públicos. Servicios internos deben quedar detrás de Nginx o loopback.
SSL
Certificados Let’s Encrypt con renovación automática y control por dominio/subdominio.
Firewall
UFW con política deny incoming, allow outgoing, permitiendo únicamente puertos operativos.
Fail2ban
Protección activa para SSH, extensible a Nginx y rutas sensibles.
Datos
No se publican tokens, secretos, claves API ni detalles sensibles del backend.
Gobernanza
Validación humana para acciones críticas, trazabilidad y control por reglas de negocio.