Aislamiento y confianza

Un control que se puede eludir no protege nada.

El agente nunca tiene credenciales de escritura, el aislamiento entre tenants se aplica en la base de datos, las llamadas salientes pasan por una allowlist, los secretos están cifrados y las evidencias son append-only. Son propiedades del sistema, no ajustes.

01 — PRINCIPIOS
Innegociables

Integrada en el producto, no añadida después.

ESCRITURAS CON MANDATO

El agente no puede escribir directamente

Solo el executor de COLVO tiene acceso de escritura al proveedor. El agente propone dentro de un mandato registrado por tu backend de confianza: un id proporcionado en el chat nunca es suficiente.

AISLAMIENTO DE TENANTS

Nada se filtra entre organizaciones

La identidad de la organización procede de la sesión autenticada y se aplica con la row-level security de Postgres en cada tabla de tenant. El rol de base de datos de la aplicación no puede eludirla. El acceso entre cuentas se deniega por igual en la UI, la API, las exportaciones y el worker.

CONTROL DE SALIDA

Llamadas salientes blindadas

Solo hosts aprobados. Localhost, los rangos privados y los de metadatos de la nube están bloqueados, las respuestas DNS se fijan y las redirecciones se vuelven a comprobar: protección SSRF por defecto, también en la llamada a tu propio agente.

SECRETOS Y EVIDENCIAS

Cifrado, acotado, append-only

Las claves de los proveedores y de la IA se cifran en reposo, se limitan a una sola organización y nunca se escriben en logs, prompts ni exportaciones. Cada decisión y acción se registra en modo append-only; el informe de cumplimiento está encadenado con SHA-256 y es recalculable.

02 — CONTROLES
Controles

Qué está activo hoy

Acceso

  • Cuentas solo por invitación; contraseña con comprobación de requisitos o magic link; sin enumeración de cuentas en ningún email de autenticación
  • Roles de organización owner / editor / viewer aplicados en cada escritura
  • El superadmin (personal de COLVO) es un rol exclusivo: nunca es miembro de una organización cliente y trabaja en una consola separada
  • Las claves de API se guardan como hash, tienen ámbito (backend / agente), se muestran una sola vez y se pueden revocar y rotar
  • Registro de actividad de inicios de sesión, cambios de claves y roles, cambios de plan y decisiones

Datos

  • Los pilotos se ejecutan con datos de Stripe simulados; en producción, Guard lee el estado real en modo de solo lectura para verificar
  • Exportación y eliminación por organización bajo petición; tarea de retención de 30 días para los artefactos de prueba
  • Ocultación de datos personales disponible como guardrail de entrada y salida

Fiabilidad

  • Idempotencia: clave de negocio + reserva de presupuesto + outbox transaccional; un reintento nunca duplica un efecto
  • Ninguna transacción de base de datos abierta durante una llamada de red
  • Conciliación a partir del estado del proveedor tras caídas, timeouts y revisiones del proveedor
  • Los veredictos deterministas no necesitan IA; los jueces de IA se miden, tienen límite de gasto y son orientativos
  • En producción, el arranque se rechaza si el secreto de sesión falta o es el de desarrollo

Divulgación

¿Has encontrado algo? Escribe a [email protected]. Confirmamos la recepción en un plazo de dos días laborables y te mantenemos informado hasta que esté corregido. Por favor, no hagas pruebas contra organizaciones de otros clientes.

03 — LÍMITES HONESTOS
Lo que no afirmamos

Dónde estamos

COLVO está en fase piloto. Todavía no hay informe SOC 2 ni informe de pruebas de penetración que compartir, y la primera integración de proveedor es Stripe. La exportación de cumplimiento está pensada para facilitar una auditoría; no es una certificación en sí misma. Preferimos decírtelo en la página de seguridad que en una llamada comercial.

Términos   Privacidad

≠

Haznos las preguntas difíciles.

Revisión de la arquitectura, diagrama de flujo de datos, modelo de amenazas: acompañamos a tu equipo de seguridad en todo ello.

Seguridad — un control que se puede eludir no protege nada · COLVO