Estas políticas deben cumplirse en todas las atenciones, sin excepción.
- Usar únicamente accesos autorizados a DBeaver, Postman y servidores.
- Confirmar si la solicitud corresponde a desarrollo, preproducción o producción.
- No consumir un Merchant ni ejecutar una tarea por iniciativa propia.
- Validar con el consultor o desarrollador cualquier request que no esté claramente definido.
- Configurar pasa_numero antes de ejecutar una tarea para impedir procesamiento masivo.
- No copiar credenciales, secretos, API keys, tokens o datos de prueba en correos, chats o materiales públicos.
- Conservar la evidencia dentro del caso o herramienta definida por el área.
Control crítico
Nunca publiques capturas de Postman que muestren ClientSecret, x-api-key, tokens o variables sensibles.