nomiDocumentación
SoporteVolver al sitio
  • Primeros pasos

    • Introducción
    • Qué es Nomi
    • Inicio rápido
    • Conceptos
    • Autenticación
  • Credenciales

    • Crear una credencial
    • Emitir una credencial
    • Ciclo de vida
    • Revocar una credencial
    • Verificar una credencial
    • Verificación por QR
  • Distribución

    • Apple Wallet
    • Google Wallet
    • Correo
    • Entrega de credenciales
    • Emisión masiva
  • API

    • Panorama del API
    • Autenticación
    • API de credenciales
    • Destinatarios
    • Verificación
    • Revocación
    • Webhooks
    • Errores
  • Integraciones

    • Moodle
    • WordPress
    • API REST
    • Webhooks
  • Seguridad

    • Autenticación
    • Llaves de API
    • Seguridad de webhooks
    • Protección de datos
    • Buenas prácticas
  • Recursos

    • Preguntas frecuentes
    • Glosario
    • Cambios
  1. Documentación
  2. /
  3. Seguridad
  4. /
  5. Protección de datos

Protección de datos

Qué guarda Nomi sobre quien lleva una credencial, cómo está aislado y cómo sacarlo.

Nomi guarda el registro que hay detrás de la membresía, el gafete, el carné o el diploma de una persona. Esta página es la mitad que le toca a quien integra: qué mandas, qué puedes recuperar y hasta dónde llega el límite de tu llave. La mitad de la organización —controles, manejo de llaves, respuesta a incidentes y lo que deliberadamente no se ha construido— está en Seguridad y Privacidad, escritas para un equipo de seguridad y mantenidas al día. Ninguna de las dos páginas se atribuye una certificación que Nomi no tenga.

Aislamiento

  • Una llave llega a una organización y a nada más. No hay parámetro que la ensanche, y por eso ningún endpoint recibe una organización.
  • Un identificador de otra organización contesta 404: para tu llave no existe.
  • Credenciales, subjects, plantillas, endpoints de webhook y eventos heredan ese límite.

Manda lo mínimo

Una credencial necesita lo que imprime y lo que prueba quién la lleva, y nada más. attributes acepta lo que le pongas, que es justo por lo que termina ahí un expediente entero de personal o de clientes sin que nadie lo decida: manda los campos que una plantilla lee de verdad y deja el resto en el sistema que es su dueño. Lo que no se manda no se filtra, no se exporta y no hay que borrarlo después.

Responder una solicitud sobre una persona

  • GET /v1/subjects/{id} — todo lo que se guarda sobre ella, más cuántas credenciales lleva.
  • GET /v1/credentials?subjectId=… — sus credenciales.
  • GET /v1/credentials/{id}/events — qué se le hizo a cada una, y quién.
  • DELETE /v1/subjects/{id} — para quien no lleva ninguna. A cualquier otra persona se le desactiva, porque el registro de lo que tuvo tiene que seguir nombrándola.
  • Una exportación firmada de la bitácora completa de la organización la saca quien administra, desde la consola, para los casos que una respuesta por persona no cubre.

Buenas prácticas

La versión corta.

Destinatarios

Los endpoints de subjects.

AnteriorSeguridad de webhooksSiguienteBuenas prácticas

¿Sigues atascado?

Si esta página no te lo resolvió, el centro de ayuda tiene el lado operativo de la misma pregunta — y lo que escribas ahí lo lee una persona.

Ir al centro de ayuda →

En esta página

  • Aislamiento
  • Manda lo mínimo
  • Responder una solicitud sobre una persona
nomi

Infraestructura de credenciales digitales. Crea, emite y administra credenciales desde los sistemas que ya usas.

Operado por

País y moneda

Plataforma

  • Cómo funciona
  • Plantillas
  • Ciclo de vida
  • Desarrolladores
  • Precios
  • Preguntas frecuentes
  • Nomi Academic

Credenciales

  • Membresías
  • Carnés de empleado
  • Carnés estudiantiles
  • Eventos y lealtad

Desarrolladores

  • Documentación
  • Inicio rápido
  • Referencia del API
  • Webhooks
  • Integraciones

Soporte

  • Centro de ayuda
  • Apple y Google Wallet
  • Verificación
  • Contactar a soporte

Empresa

  • Solicitar una demo
  • Hablar con Nomi
  • Legal
  • Codingraph
PrivacidadTérminosCookiesSeguridadContacto

© 2026 Codingraph S.A. Todos los derechos reservados.

Nomi is a registered trademark used by Codingraph S.A. under licence.

Se factura en CRC

Apple Wallet y Google Wallet son marcas de sus respectivos dueños.