Estas políticas deben cumplirse en todas las atenciones, sin excepción.

  • Usar únicamente accesos autorizados a DBeaver, Postman y servidores.
  • Confirmar si la solicitud corresponde a desarrollo, preproducción o producción.
  • No consumir un Merchant ni ejecutar una tarea por iniciativa propia.
  • Validar con el consultor o desarrollador cualquier request que no esté claramente definido.
  • Configurar pasa_numero antes de ejecutar una tarea para impedir procesamiento masivo.
  • No copiar credenciales, secretos, API keys, tokens o datos de prueba en correos, chats o materiales públicos.
  • Conservar la evidencia dentro del caso o herramienta definida por el área.
Control crítico

Nunca publiques capturas de Postman que muestren ClientSecret, x-api-key, tokens o variables sensibles.