seguridad y gobernanza

Tus datos no salen. Punto.

Cómo funciona sin exponer tu red, qué puedes contestar en un cuestionario de proveedor, y qué nos falta — dicho aquí y no en tu tercera semana.

Instálalo en tu máquinanada expuesto a internet · sin darnos credenciales

los cuatro principios

Lo que se decidió antes de escribir la primera línea.

01

Nada expuesto a internet

La conexión la abre siempre tu equipo hacia nosotros. No hay nada escuchando de tu lado, así que no hay una dirección que alguien pueda tocar desde internet.

02

Lista blanca, no comandos

Nunca te mandamos un comando para ejecutar: mandamos el nombre de algo que ya está declarado en tu equipo. Si nos comprometieran, no se convierte en ejecución arbitraria en tu red.

03

Un token por agente

El permiso es por agente y por alcance, no una llave maestra compartida. Se revoca uno sin tocar los demás y sin reinstalar nada.

04

Los datos donde tú digas

Puedes correr todo en tu propio equipo. En ese caso el material no transita por nuestra infraestructura: lo único que viaja es el estado de lo que corre.

la letra chica de los puertos

Puertos sí se abren — en tu red local, que es justo lo que hace falta para que tú y tu equipo alcancen lo que está corriendo. Lo que no existe es un puerto abierto hacia internet: la conexión con nosotros la inicia tu equipo hacia afuera, así que desde fuera no hay nada a qué tocar. En una máquina en la nube es igual — los puertos viven en la máquina y el firewall sólo deja pasar lo indispensable.

Que algo sea alcanzable desde internet es siempre una decisión tuya y explícita — abrir un túnel para un portal de cliente— nunca un efecto secundario de instalar el agente.

en camino · todavía no

No tenemos inicio de sesión propio para los sitios que publicas.

La identidad de quien entra la resuelve el borde: Tailscale si el sitio no debe salir de tu red, o Cloudflare Access y el OAuth de ngrok si tiene que verlo alguien de fuera. Son sistemas auditados y con SSO corporativo de verdad — mejor de lo que estaría nuestra primera versión.

Estamos trabajando en ello y no tenemos fecha. Preferimos decírtelo así a ponerle una que no vamos a cumplir. Esto es distinto de los permisos por agente, que sí existen y sí se revocan uno por uno: eso es para máquinas, no para personas.

si lo necesitas, escríbenos →

El cuestionario de proveedor, contestado.

Estas son las preguntas que llegan después de que ganaste la propuesta. Puedes copiar las respuestas tal cual — y si tu cliente pregunta algo que no está aquí, escríbenos y lo contestamos por escrito.

¿Dónde se almacenan los datos?

En el equipo que tú elijas. Si corres en tu propio hardware, se quedan ahí. Si eliges nuestra nube, viven en la región que selecciones al crear la máquina.

¿Qué puertos hay que abrir?

Ninguno hacia internet. En la red local sí se publican puertos —es lo que permite que el equipo alcance lo que está corriendo—, pero desde fuera no hay nada a qué tocar: la conexión con nosotros la inicia el equipo del cliente hacia afuera. En una máquina en la nube el firewall sólo deja pasar lo indispensable. Exponer algo a internet es siempre una decisión explícita, con un túnel.

¿Nuestros datos entrenan modelos?

No. El contenido que procesan los modelos se usa para responder a esa tarea. Si traes tu propia llave de proveedor, el trato con ese proveedor es directamente tuyo.

¿Se puede revocar el acceso de un proveedor?

Sí, por agente y de inmediato desde la aplicación. No hace falta abrir un ticket ni esperar a que alguien lo procese.

¿Qué pasa cuando termina el contrato?

Se apaga el agente y tus datos se exportan. Lo que corría en tu equipo se queda en tu equipo. No retenemos nada como palanca.

¿Tienen certificaciones?

No. No tenemos SOC 2 ni ISO 27001, y no vamos a decir que sí. Podemos describir la arquitectura con todo el detalle que tu área de sistemas necesite, y contestar un cuestionario de proveedor por escrito.

Lo que nos falta.

Una página de seguridad que sólo enumera fortalezas no es una página de seguridad. Esto es lo que un auditor encontraría.

Interfaz de registro de auditoría

Registramos qué hizo cada agente, con qué permiso y cuándo. Lo que falta es la pantalla para leerlo cómodamente sin pedírnoslo.

Certificaciones formales

Cuestan tiempo y dinero que hoy están en el producto. Si tu compra depende de un sello, hoy no somos tu proveedor y preferimos decirlo aquí.

Auditoría externa publicada

Nadie de fuera ha revisado la arquitectura todavía. Cuando pase, el reporte se publica completo, incluyendo lo que salga mal.

¿Falta una respuesta que necesitas? Pregúntala directamente — contestamos por escrito y la agregamos aquí.

Pruébalo sin darnos nada.

Se instala en tu equipo con Homebrew, sin exponer nada a internet y sin entregarnos credenciales. Si no te convence, lo desinstalas con otros dos comandos.