Modelo de seguridad

Quién puede escribir qué y cómo se hacen cumplir los límites. Resumen de las propiedades que garantiza el sistema; la página de seguridad del sitio tiene la versión narrativa.

Escrito a partir del código · actualizado el 26 sept 2026 · ¿Falta algo o hay un error? Escríbenos

Autoridad de escritura

  • El agente en pruebas o bajo Guard nunca tiene credenciales de escritura del proveedor. Solo el worker de COLVO (el executor) escribe en Stripe, y solo después de que la política lo haya permitido o una persona lo haya aprobado.
  • Los mandatos llegan desde tu backend de confianza con una clave de backend; una clave de agente solo puede proponer y leer.
  • Para las ejecuciones de prueba se crean claves de agente por intento, limitadas a ese intento.

Aislamiento entre tenants

Cada tabla de tenant tiene row-level security de Postgres asociada a la organización que fija la sesión o la clave autenticada. El rol de base de datos de la aplicación no puede saltársela; las lecturas entre organizaciones no devuelven nada y las escrituras se rechazan. Lo mismo vale en el worker y en las exportaciones.

Roles

  • Roles de la organización: owner (facturación, claves, miembros, eliminación), editor (configura, ejecuta, aprueba), viewer (lectura).
  • Superadmin (personal de COLVO) es exclusivo: nunca es miembro de una organización cliente, trabaja en una consola separada y cada acción queda registrada.

Red

Las llamadas salientes, incluida la llamada a tu agente, pasan por una política de egress: hosts en allowlist, rangos de localhost / privados / metadatos de la nube bloqueados, DNS fijado, redirecciones revisadas de nuevo, timeouts de 30 segundos y límites de tamaño del cuerpo.

Secretos y evidencia

  • Las claves del proveedor, los secretos de webhooks, los headers de autenticación del agente y las claves de IA se cifran en reposo por organización y nunca aparecen en logs, prompts ni exportaciones.
  • Las claves API se guardan como hashes SHA-256 y se muestran una sola vez; rótalas desde Ajustes.
  • Las tablas de evidencia y de uso son append-only para el rol de la aplicación; el borrado solo ocurre a través de un paso auditado en la conexión owner (eliminación de la organización, retención).

Idempotencia y fiabilidad

Clave de negocio + reserva de presupuesto + outbox transaccional; ninguna transacción de base de datos abierta durante una llamada de red; conciliación a partir del estado del proveedor tras caídas, timeouts y revisiones del proveedor. Un reintento nunca duplica un efecto.

Dónde se procesan tus datos

La app web, el worker, la base de datos y los proveedores simulados se ejecutan en un único despliegue en Fráncfort, Alemania (UE); no hay copias en otras regiones, y las copias de seguridad se quedan con el despliegue y caducan en un máximo de 35 días. Los datos solo salen en estos casos:

  • Tu proveedor (Stripe, Paddle, Chargebee, Shopify): solo las llamadas que ejecuta Guard y las lecturas que las verifican.
  • Tu agente: las conversaciones de prueba que COLVO envía al endpoint que registraste.
  • Las funciones de IA que actives (check semántico, jueces de guardrails, Test Architect, red team): el texto que necesitan va a tu propia clave de OpenAI o Anthropic, o a withConflux si eliges “Gestionado por COLVO”. Los veredictos no necesitan IA.
  • Email (Resend): invitaciones, alertas, aprobaciones e informes que solicites.

Cada subencargado, con su ubicación, aparece en la política de privacidad; la lista completa está disponible bajo petición.

Reportar vulnerabilidades

Vulnerabilidades: [email protected]. Consulta la página de seguridad para ver el alcance y los tiempos de respuesta.

Modelo de seguridad · Docs · COLVO