Protección de datos
Qué guarda Nomi sobre quien lleva una credencial, cómo está aislado y cómo sacarlo.
Nomi guarda el registro que hay detrás de la membresía, el gafete, el carné o el diploma de una persona. Esta página es la mitad que le toca a quien integra: qué mandas, qué puedes recuperar y hasta dónde llega el límite de tu llave. La mitad de la organización —controles, manejo de llaves, respuesta a incidentes y lo que deliberadamente no se ha construido— está en Seguridad y Privacidad, escritas para un equipo de seguridad y mantenidas al día. Ninguna de las dos páginas se atribuye una certificación que Nomi no tenga.
Aislamiento
- Una llave llega a una organización y a nada más. No hay parámetro que la ensanche, y por eso ningún endpoint recibe una organización.
- Un identificador de otra organización contesta
404: para tu llave no existe. - Credenciales, subjects, plantillas, endpoints de webhook y eventos heredan ese límite.
Manda lo mínimo
Una credencial necesita lo que imprime y lo que prueba quién la lleva, y nada más. attributes acepta lo que le pongas, que es justo por lo que termina ahí un expediente entero de personal o de clientes sin que nadie lo decida: manda los campos que una plantilla lee de verdad y deja el resto en el sistema que es su dueño. Lo que no se manda no se filtra, no se exporta y no hay que borrarlo después.
Responder una solicitud sobre una persona
GET /v1/subjects/{id}— todo lo que se guarda sobre ella, más cuántas credenciales lleva.GET /v1/credentials?subjectId=…— sus credenciales.GET /v1/credentials/{id}/events— qué se le hizo a cada una, y quién.DELETE /v1/subjects/{id}— para quien no lleva ninguna. A cualquier otra persona se le desactiva, porque el registro de lo que tuvo tiene que seguir nombrándola.- Una exportación firmada de la bitácora completa de la organización la saca quien administra, desde la consola, para los casos que una respuesta por persona no cubre.