Seguridad
Seguridad, privacidad y uso de IA
CDE cifra las credenciales de los sitios con AES-256-GCM, firma los envíos con HMAC-SHA256, registra quién generó, aprobó y publicó cada artículo, permite descargar y borrar tus datos, admite verificación en dos pasos y lista de IP, y nunca devuelve texto simulado en lugar de un proveedor de IA ausente.
Esta página describe los controles que existen hoy en la plataforma. Cada punto corresponde a un control implementado, no a una intención.
Cifrado de secretos
- Las credenciales de integraciones (WordPress, API y webhooks), los secretos de autenticación en dos factores y los tokens de redes sociales se guardan cifrados con AES-256-GCM.
- La clave de cifrado está fuera de la base de datos, en la configuración del servidor.
- Cada valor cifrado identifica la clave que lo cifró, lo que permite rotar la clave sin detener la plataforma.
- Las contraseñas de los usuarios se guardan como hash bcrypt, nunca en texto plano.
Publicación firmada
- Los webhooks de publicación que envía el CDE llevan firma HMAC-SHA256.
- La firma cubre la hora del envío junto con el cuerpo de la solicitud, para que el destino pueda rechazar una solicitud reenviada fuera de la ventana de validez.
Control de acceso
- Autenticación en dos factores con aplicación (TOTP).
- Lista de IP permitidas por workspace, en bloques CIDR IPv4: el acceso desde fuera de la lista se bloquea.
- Cinco roles con permisos distintos: propietario, administrador, editor, analista y lector.
- El acceso de soporte a un workspace exige un permiso específico, tiene alcance de lectura o de escritura, expira en una hora y cada acción queda registrada.
Registro de auditoría
- Las acciones administrativas en el workspace quedan registradas con autor, fecha, IP y el estado antes y después del cambio.
- Las acciones del equipo de operación de la plataforma tienen su propio registro, separado del registro del workspace.
- Cada cambio de estado de un contenido registra origen, destino, acción, tipo de actor (persona, política o proceso automático) y motivo.
LGPD y privacidad
- Cada usuario puede descargar, en JSON, los datos que la plataforma guarda sobre él: perfil, participación en workspaces, preferencias, eventos de auditoría y uso de IA atribuido a él.
- Cada usuario puede eliminar su propia cuenta. La eliminación se rechaza mientras sea el único propietario de un workspace, para que el workspace no quede sin responsable.
Uso de IA
- Las claves de los proveedores de IA quedan en el servidor y no se envían al navegador.
- En producción, si un proveedor no está configurado, la solicitud falla: la plataforma no devuelve texto simulado en su lugar.
- Todo contenido generado pasa por el QA automático antes de publicarse. Lo que no pasa no se publica solo: va a revisión humana.
- Una cita atribuida a un profesional solo se usa después de aprobada. El profesional puede bloquear sitios donde no quiere aparecer, y la publicación respeta la política de exposición de cada uno.
Contenido y responsabilidad
- CDE bloquea lo que tus reglas prohíben: términos vedados, avisos obligatorios ausentes, afirmaciones sin fuente y marcado inválido.
- La responsabilidad editorial sigue siendo de quien contrata y de los profesionales que firman — por eso nada se publica sin uno de ellos.
- Quién aprobó, cuándo y con qué justificación queda registrado en cada cambio de estado del contenido.
- Un artículo publicado con error puede corregirse y volver a publicarse: la versión anterior permanece en el historial.
Reporte de vulnerabilidad
- ¿Encontraste un fallo? Escríbenos por el formulario de contacto describiendo lo que observaste y cómo reproducirlo.
- Respondemos en hasta dos días hábiles con lo que averiguamos y el plazo de corrección.
- No expongas el fallo públicamente antes de la corrección; a quien reporta con responsabilidad se le acredita, si lo desea.
- No tenemos programa de recompensas pagadas. Lo decimos aquí para no crear expectativas.
Lo que esta página no afirma
No listamos certificaciones, SLA de disponibilidad ni reglas de retención de datos de los proveedores de IA, porque no son controles del CDE que podamos demostrar aquí. Para esas preguntas, habla con el equipo mediante el formulario de contacto.
Preguntas frecuentes