El agente nunca tiene credenciales de escritura, el aislamiento entre tenants se aplica en la base de datos, las llamadas salientes pasan por una allowlist, los secretos están cifrados y las evidencias son append-only. Son propiedades del sistema, no ajustes.
Solo el executor de COLVO tiene acceso de escritura al proveedor. El agente propone dentro de un mandato registrado por tu backend de confianza: un id proporcionado en el chat nunca es suficiente.
La identidad de la organización procede de la sesión autenticada y se aplica con la row-level security de Postgres en cada tabla de tenant. El rol de base de datos de la aplicación no puede eludirla. El acceso entre cuentas se deniega por igual en la UI, la API, las exportaciones y el worker.
Solo hosts aprobados. Localhost, los rangos privados y los de metadatos de la nube están bloqueados, las respuestas DNS se fijan y las redirecciones se vuelven a comprobar: protección SSRF por defecto, también en la llamada a tu propio agente.
Las claves de los proveedores y de la IA se cifran en reposo, se limitan a una sola organización y nunca se escriben en logs, prompts ni exportaciones. Cada decisión y acción se registra en modo append-only; el informe de cumplimiento está encadenado con SHA-256 y es recalculable.
¿Has encontrado algo? Escribe a [email protected]. Confirmamos la recepción en un plazo de dos días laborables y te mantenemos informado hasta que esté corregido. Por favor, no hagas pruebas contra organizaciones de otros clientes.
COLVO está en fase piloto. Todavía no hay informe SOC 2 ni informe de pruebas de penetración que compartir, y la primera integración de proveedor es Stripe. La exportación de cumplimiento está pensada para facilitar una auditoría; no es una certificación en sí misma. Preferimos decírtelo en la página de seguridad que en una llamada comercial.
Revisión de la arquitectura, diagrama de flujo de datos, modelo de amenazas: acompañamos a tu equipo de seguridad en todo ello.