● Enterprise AI Platform

Postura de seguridad y continuidad

Orbix está diseñado para exponer solo la capa necesaria, proteger servicios internos detrás de Nginx y mantener trazabilidad operativa.

Perímetro

Solo SSH, HTTP y HTTPS deben quedar públicos. Servicios internos deben quedar detrás de Nginx o loopback.

SSL

Certificados Let’s Encrypt con renovación automática y control por dominio/subdominio.

Firewall

UFW con política deny incoming, allow outgoing, permitiendo únicamente puertos operativos.

Fail2ban

Protección activa para SSH, extensible a Nginx y rutas sensibles.

Datos

No se publican tokens, secretos, claves API ni detalles sensibles del backend.

Gobernanza

Validación humana para acciones críticas, trazabilidad y control por reglas de negocio.