Skip to main content

Seguridad y confianza

Información de seguridad que puedes verificar.

Esta página documenta controles y límites reflejados actualmente en el producto y las políticas públicas.

No afirmamos certificaciones, residencia de datos o disponibilidad sin documentación independiente.

El recorrido de una petición

Cada petición protegida pasa por los mismos puntos de control antes de que los datos del workspace sean accesibles.

  1. Petición

    Todo acceso a áreas protegidas comienza sin identidad y sin acceso a datos.

  2. Identidad

    Clerk verifica identidad y sesión. Sin un usuario autenticado, la petición termina aquí.

  3. Límite de organización

    El contexto de organización se deriva en el servidor a partir de la sesión autenticada — nunca de valores enviados por el cliente.

  4. Datos del workspace

    Solo tras las comprobaciones de organización y workspace el servidor devuelve datos de ese espacio de trabajo.

Autenticación

La aplicación autenticada usa Clerk para identidad y sesiones. El acceso protegido requiere un usuario conectado.

Acceso por organización

Los datos se limitan mediante controles de organización y espacio. El contexto de organización procede del acceso autenticado.

Roles y permisos

El acceso dentro de una organización se rige por roles graduados — desde roles de propietario y administrador hasta roles limitados de edición y lectura. Las comprobaciones del servidor son la instancia autoritativa; los elementos de la interfaz no son un límite de seguridad.

Subidas y datos de clientes

Los documentos subidos y el contenido derivado de ellos quedan vinculados a su workspace y no están disponibles para otras cuentas.

Procesamiento con IA

Las funciones de IA pasan por una capa interna controlada que vincula cada llamada al contexto de usuario, organización y workspace y hace trazables alcance y coste. El código de producto no habla directamente con los modelos.

Datos y servicios

Contextter usa proveedores para autenticación, almacenamiento, bases, facturación, analítica y ciertos flujos de datos. Las categorías están en la política de privacidad.

Ver proveedores

Secretos y registro

Las credenciales y claves de API permanecen en el servidor. La capa de registro censura automáticamente los campos sensibles; el contenido de las solicitudes de contacto no se registra.

Desarrollo relevante para la seguridad

Los cambios en autenticación, permisos, facturación e interfaces públicas pasan por una revisión específica. Los cambios del modelo de datos son aditivos y retrocompatibles; las pruebas protegen los límites de autenticación y facturación según el riesgo.

Lo que deliberadamente no afirmamos

Esta página no menciona certificaciones, informes de pruebas de penetración, garantías de disponibilidad ni sellos de cumplimiento. Si eso cambia, lo documentaremos aquí con evidencia.

Informar de un problema de seguridad

Incluye la URL o área, una reproducción breve, impacto y una forma segura de contacto. No envíes secretos ni datos de clientes en el primer mensaje.

Enviar informe

Preguntas y solicitudes

Las solicitudes de seguridad, privacidad, borrado y acceso pueden enviarse por el contacto público.