Seguridad y confianza
Información de seguridad que puedes verificar.
Esta página documenta controles y límites reflejados actualmente en el producto y las políticas públicas.
No afirmamos certificaciones, residencia de datos o disponibilidad sin documentación independiente.
El recorrido de una petición
Cada petición protegida pasa por los mismos puntos de control antes de que los datos del workspace sean accesibles.
Petición
Todo acceso a áreas protegidas comienza sin identidad y sin acceso a datos.
Identidad
Clerk verifica identidad y sesión. Sin un usuario autenticado, la petición termina aquí.
Límite de organización
El contexto de organización se deriva en el servidor a partir de la sesión autenticada — nunca de valores enviados por el cliente.
Datos del workspace
Solo tras las comprobaciones de organización y workspace el servidor devuelve datos de ese espacio de trabajo.
Autenticación
La aplicación autenticada usa Clerk para identidad y sesiones. El acceso protegido requiere un usuario conectado.
Acceso por organización
Los datos se limitan mediante controles de organización y espacio. El contexto de organización procede del acceso autenticado.
Roles y permisos
El acceso dentro de una organización se rige por roles graduados — desde roles de propietario y administrador hasta roles limitados de edición y lectura. Las comprobaciones del servidor son la instancia autoritativa; los elementos de la interfaz no son un límite de seguridad.
Subidas y datos de clientes
Los documentos subidos y el contenido derivado de ellos quedan vinculados a su workspace y no están disponibles para otras cuentas.
Procesamiento con IA
Las funciones de IA pasan por una capa interna controlada que vincula cada llamada al contexto de usuario, organización y workspace y hace trazables alcance y coste. El código de producto no habla directamente con los modelos.
Datos y servicios
Contextter usa proveedores para autenticación, almacenamiento, bases, facturación, analítica y ciertos flujos de datos. Las categorías están en la política de privacidad.
Ver proveedoresSecretos y registro
Las credenciales y claves de API permanecen en el servidor. La capa de registro censura automáticamente los campos sensibles; el contenido de las solicitudes de contacto no se registra.
Desarrollo relevante para la seguridad
Los cambios en autenticación, permisos, facturación e interfaces públicas pasan por una revisión específica. Los cambios del modelo de datos son aditivos y retrocompatibles; las pruebas protegen los límites de autenticación y facturación según el riesgo.
Lo que deliberadamente no afirmamos
Esta página no menciona certificaciones, informes de pruebas de penetración, garantías de disponibilidad ni sellos de cumplimiento. Si eso cambia, lo documentaremos aquí con evidencia.
Informar de un problema de seguridad
Incluye la URL o área, una reproducción breve, impacto y una forma segura de contacto. No envíes secretos ni datos de clientes en el primer mensaje.
Enviar informePreguntas y solicitudes
Las solicitudes de seguridad, privacidad, borrado y acceso pueden enviarse por el contacto público.