Modelo de seguridad
Quién puede escribir qué y cómo se hacen cumplir los límites. Resumen de las propiedades que garantiza el sistema; la página de seguridad del sitio tiene la versión narrativa.
Autoridad de escritura
- El agente en pruebas o bajo Guard nunca tiene credenciales de escritura del proveedor. Solo el worker de COLVO (el executor) escribe en Stripe, y solo después de que la política lo haya permitido o una persona lo haya aprobado.
- Los mandatos llegan desde tu backend de confianza con una clave de backend; una clave de agente solo puede proponer y leer.
- Para las ejecuciones de prueba se crean claves de agente por intento, limitadas a ese intento.
Aislamiento entre tenants
Cada tabla de tenant tiene row-level security de Postgres asociada a la organización que fija la sesión o la clave autenticada. El rol de base de datos de la aplicación no puede saltársela; las lecturas entre organizaciones no devuelven nada y las escrituras se rechazan. Lo mismo vale en el worker y en las exportaciones.
Roles
- Roles de la organización: owner (facturación, claves, miembros, eliminación), editor (configura, ejecuta, aprueba), viewer (lectura).
- Superadmin (personal de COLVO) es exclusivo: nunca es miembro de una organización cliente, trabaja en una consola separada y cada acción queda registrada.
Red
Las llamadas salientes, incluida la llamada a tu agente, pasan por una política de egress: hosts en allowlist, rangos de localhost / privados / metadatos de la nube bloqueados, DNS fijado, redirecciones revisadas de nuevo, timeouts de 30 segundos y límites de tamaño del cuerpo.
Secretos y evidencia
- Las claves del proveedor, los secretos de webhooks, los headers de autenticación del agente y las claves de IA se cifran en reposo por organización y nunca aparecen en logs, prompts ni exportaciones.
- Las claves API se guardan como hashes SHA-256 y se muestran una sola vez; rótalas desde Ajustes.
- Las tablas de evidencia y de uso son append-only para el rol de la aplicación; el borrado solo ocurre a través de un paso auditado en la conexión owner (eliminación de la organización, retención).
Idempotencia y fiabilidad
Clave de negocio + reserva de presupuesto + outbox transaccional; ninguna transacción de base de datos abierta durante una llamada de red; conciliación a partir del estado del proveedor tras caídas, timeouts y revisiones del proveedor. Un reintento nunca duplica un efecto.
Dónde se procesan tus datos
La app web, el worker, la base de datos y los proveedores simulados se ejecutan en un único despliegue en Fráncfort, Alemania (UE); no hay copias en otras regiones, y las copias de seguridad se quedan con el despliegue y caducan en un máximo de 35 días. Los datos solo salen en estos casos:
- Tu proveedor (Stripe, Paddle, Chargebee, Shopify): solo las llamadas que ejecuta Guard y las lecturas que las verifican.
- Tu agente: las conversaciones de prueba que COLVO envía al endpoint que registraste.
- Las funciones de IA que actives (check semántico, jueces de guardrails, Test Architect, red team): el texto que necesitan va a tu propia clave de OpenAI o Anthropic, o a withConflux si eliges “Gestionado por COLVO”. Los veredictos no necesitan IA.
- Email (Resend): invitaciones, alertas, aprobaciones e informes que solicites.
Cada subencargado, con su ubicación, aparece en la política de privacidad; la lista completa está disponible bajo petición.
Reportar vulnerabilidades
Vulnerabilidades: [email protected]. Consulta la página de seguridad para ver el alcance y los tiempos de respuesta.