Arquitectura de Confianza Zero-Trust
Seguridad & Cumplimiento SOC 2
Diseñado para cumplir con los requisitos más estrictos de seguridad de la información para equipos de ingeniería modernos.
Cifrado de Extremo a Extremo
TLS 1.3 en tránsito con HSTS estricto y cifrado AES-256 en reposo en volúmenes PostgreSQL y backups.
SOC 2 Tipo II & ISO 27001
Controles auditados de forma continua para disponibilidad, confidencialidad e integridad del procesamiento.
Control RBAC & Tokens
Tokens de API prefijados qbly_live_* con hashing SHA-256 y roles granulares por organización.
1. Aislamiento de Código y Cero Entrenamiento
Qably está diseñado bajo el principio de menor privilegio. Nunca clonamos ni retenemos repositorios completos en disco persistente. Cuando el motor de IA analiza un pull request o diff, la operación se realiza en memoria volátil en contenedores aislados y se descarta inmediatamente tras la generación de las aserciones de prueba.
2. Auditoría y Registro de Actividad
Cada acción administrativa dentro de apps/web y cada llamada autenticada en apps/api genera un registro inmutable de auditoría con marca temporal, IP de origen, usuario y acción ejecutada.
3. Gestión de Vulnerabilidades y Monitoreo Continuo
Realizamos análisis automatizados de dependencias con auditorías continuas (pnpm audit), pruebas de penetración periódicas realizadas por terceros independientes y escaneo estático de código en cada commit.
4. Solicitud del Reporte SOC 2
Los clientes de planes de Equipo y Empresa pueden solicitar nuestro reporte oficial SOC 2 Tipo II completo bajo un acuerdo de confidencialidad (NDA) escribiendo a [email protected].
