Seguridad y Divulgación de Vulnerabilidades
Última actualización: 20 de julio de 2026
Nota de traducción: Esta versión fue traducida con asistencia de IA y necesita revisión por una persona hablante nativa. En caso de discrepancia, prevalece la versión en inglés.
1. Finalidad y límites
Esta página describe controles del Servicio Kanvify actual operado por Plus Ultra Industries, LLC. Es informativa y no crea garantía, SLA, certificación ni promesa de que no habrá incidentes. Los controles pueden diferir en funciones experimentales o de terceros.
2. Arquitectura y límites entre tenants
- Las cargas de sandbox de producción se ejecutan en micro-VM Linux aisladas sobre infraestructura en Alemania.
- Las tablas PostgreSQL con alcance de cuenta o espacio usan seguridad por filas para reforzar límites.
- La creación del sandbox aplica una política de red saliente con denegación predeterminada. Un cambio guardado puede requerir una acción del ciclo de vida antes de que el backend lo aplique.
- Los procesos configurados como servicios se ejecutan dentro del sandbox. Kanvify no ofrece actualmente ingreso público de Internet ni URL pública accesible para esos procesos.
- Los endpoints usan autorización y límites de tasa. Pueden variar por endpoint o cuenta y no eliminan todo tráfico abusivo.
3. Credenciales y autenticación
- Las claves API de usuario se almacenan con bcrypt, un hash unidireccional.
- Los secretos OAuth se almacenan mediante hash y se guardan identificadores de tokens de corta duración para su revocación.
- Las credenciales recuperables, incluidas las de registro y proveedor LLM del cliente, se cifran porque deben usarse según instrucciones.
- Las sesiones se rechazan y eliminan a los 14 días de inactividad o 30 días desde su creación.
- Los tokens OAuth se revocan mediante tareas programadas.
- Los clientes deben proteger correo, credenciales, claves de proveedor, dispositivos y software.
4. Protección de datos
- El tráfico del Servicio usa transporte de red cifrado. No publicamos una versión mínima general de TLS para cada ruta externa y administrada por proveedores.
- Aislamiento, seguridad por filas, roles y controles de credenciales aportan capas de protección.
- Determinadas acciones administrativas y de seguridad registran actor, acción, hora e IP. Las sesiones registran por separado el agente de usuario.
- El acceso operativo se limita por función para soporte solicitado, mantenimiento, investigación y cumplimiento.
- Ningún método es completamente seguro. Los clientes deben guardar copias independientes de datos importantes.
5. Ciclo de vida de datos
- Los puntos de control y snapshots se depuran diariamente después del período operativo configurado en la cuenta, cuyo valor predeterminado es de 90 días.
- La caché LLM deja de servirse al vencer su tiempo de vida y las filas vencidas se purgan periódicamente.
- Las sesiones se eliminan en el límite de 14 días inactivos o 30 días absolutos.
- Los tokens OAuth se revocan en umbrales programados.
- Los payloads procesados de webhooks de Stripe se eliminan después de 30 días.
- Los registros de facturación minimizados y desidentificados se conservan según necesidades fiscales, contables, de auditoría y legales.
- Los datos eliminados pueden permanecer en copias restringidas un máximo de 30 días, salvo retención legal.
Los puntos de control no son copias de seguridad. El Cliente debe exportar lo que necesite conservar.
6. Límite de seguridad del proxy LLM
El proxy opcional solo funciona con proveedor aportado por el cliente. Este suministra una credencial de Anthropic u OpenAI, contrata y paga directamente y elige la ruta. Kanvify cifra la credencial recuperable y está diseñado para mantenerla fuera del sandbox al enrutar.
Los prompts, contexto y respuestas salen de Kanvify al transmitirse y quedan sujetos a los términos de seguridad y privacidad de la cuenta del proveedor. La caché del espacio, si se habilita, conserva datos hasta el tiempo de vida configurado. Plus Ultra no proporciona ni factura un LLM ni usa Contenido del Cliente para entrenar modelos propios.
7. Controles de gasto y abuso
Los límites de gasto son de mejor esfuerzo. El uso puede llegar con retraso, por lo que no garantizan un máximo. Cuando el uso registrado rebasa el límite, el Servicio suspende sandboxes en ejecución y bloquea acciones compatibles de ejecución o facturación; el uso retrasado o ya iniciado puede cobrarse.
Supervisamos posibles abusos y podemos investigarlos y actuar usando datos proporcionales de cuenta, uso, límites, políticas, operación e informes. No afirmamos tener detección automatizada de criptominería o ataques. Consulte la Política de Uso Aceptable.
8. Respuesta y avisos de incidentes
Mantenemos procedimientos para evaluar, contener, investigar y mitigar posibles incidentes y coordinarnos con proveedores y clientes afectados.
Cuando Plus Ultra actúa como Encargado y conoce una Violación de Datos Personales del Cliente, notifica al Responsable sin dilación indebida. El Responsable notifica a la Autoridad dentro de 72 horas desde que tenga conocimiento cuando lo exija el umbral de riesgo del RGPD y a las personas sin dilación indebida cuando sea probable un alto riesgo, sujeto a excepciones. Cuando Plus Ultra actúa como Responsable, notifica conforme a la ley según rol y riesgo.
9. Proveedores y ubicaciones
La Lista de Subencargados identifica infraestructura, base de datos, almacenamiento, facturación, correo, rutas LLM del cliente, analítica, medición, fuentes, inicio de sesión y GitHub, junto con datos y ubicaciones. Avisamos con 30 días naturales de antelación sobre incorporaciones o sustituciones, salvo la excepción urgente indicada allí.
10. Informar una vulnerabilidad
Informe posibles vulnerabilidades a security@plusultra.industries. Incluya activo afectado, descripción, pasos, impacto e identificadores. No envíe credenciales activas, malware, exploits con datos ajenos ni datos personales innecesarios; solicite un método seguro si hace falta.
Esta página no autoriza pruebas. Antes de escanear, hacer penetración, intentar escapar, cargar o realizar actividad fuera del uso normal, solicite autorización escrita y espere un alcance aprobado. Deténgase si accede a datos ajenos, obtiene acceso imprevisto o afecta disponibilidad. No realice denegación de servicio, ingeniería social, persistencia, movimiento lateral ni exfiltración.
Podemos acusar recibo e investigar informes de buena fe, pero no prometemos recompensa, plazo, crédito público ni autorización fuera de un alcance escrito.
11. Responsabilidades del cliente
Los clientes deben aplicar privilegio mínimo; rotar y revocar credenciales; revisar miembros; configurar red, cuotas y gasto; actualizar su software; evitar secretos en código o prompts; verificar resultados LLM; y mantener copias independientes. Informe de inmediato posibles compromisos.
12. Cambios y contacto
Podemos actualizar esta página. Publicamos cambios con fecha de vigencia actualizada y hacemos esfuerzos razonables por notificar cambios materiales.
Seguridad: security@plusultra.industries
Abuso: abuse@plusultra.industries
Privacidad e incidentes: privacy@plusultra.industries