Pular para o conteúdo principal
Saltar al contenido

Seguridad

Seguridad, privacidad y uso de IA

Esta página describe los controles que existen hoy en la plataforma. Cada punto corresponde a un control implementado, no a una intención.

Cifrado de secretos

  • Las credenciales de integraciones (WordPress, API y webhooks), los secretos de autenticación en dos factores y los tokens de redes sociales se guardan cifrados con AES-256-GCM.
  • La clave de cifrado está fuera de la base de datos, en la configuración del servidor.
  • Cada valor cifrado identifica la clave que lo cifró, lo que permite rotar la clave sin detener la plataforma.
  • Las contraseñas de los usuarios se guardan como hash bcrypt, nunca en texto plano.

Publicación firmada

  • Los webhooks de publicación que envía el CDE llevan firma HMAC-SHA256.
  • La firma cubre la hora del envío junto con el cuerpo de la solicitud, para que el destino pueda rechazar una solicitud reenviada fuera de la ventana de validez.

Control de acceso

  • Autenticación en dos factores con aplicación (TOTP).
  • Lista de IP permitidas por workspace, en bloques CIDR IPv4: el acceso desde fuera de la lista se bloquea.
  • Cinco roles con permisos distintos: propietario, administrador, editor, analista y lector.
  • El acceso de soporte a un workspace exige un permiso específico, tiene alcance de lectura o de escritura, expira en una hora y cada acción queda registrada.

Registro de auditoría

  • Las acciones administrativas en el workspace quedan registradas con autor, fecha, IP y el estado antes y después del cambio.
  • Las acciones del equipo de operación de la plataforma tienen su propio registro, separado del registro del workspace.
  • Cada cambio de estado de un contenido registra origen, destino, acción, tipo de actor (persona, política o proceso automático) y motivo.

LGPD y privacidad

  • Cada usuario puede descargar, en JSON, los datos que la plataforma guarda sobre él: perfil, participación en workspaces, preferencias, eventos de auditoría y uso de IA atribuido a él.
  • Cada usuario puede eliminar su propia cuenta. La eliminación se rechaza mientras sea el único propietario de un workspace, para que el workspace no quede sin responsable.

Uso de IA

  • Las claves de los proveedores de IA quedan en el servidor y no se envían al navegador.
  • En producción, si un proveedor no está configurado, la solicitud falla: la plataforma no devuelve texto simulado en su lugar.
  • Todo contenido generado pasa por el QA automático antes de publicarse. Lo que no pasa no se publica solo: va a revisión humana.
  • Una cita atribuida a un profesional solo se usa después de aprobada. El profesional puede bloquear sitios donde no quiere aparecer, y la publicación respeta la política de exposición de cada uno.

Lo que esta página no afirma

No listamos certificaciones, SLA de disponibilidad ni reglas de retención de datos de los proveedores de IA, porque no son controles del CDE que podamos demostrar aquí. Para esas preguntas, habla con el equipo mediante el formulario de contacto.

Hablar con el equipo

Seguridad, privacidad e IA — CDE