Saltar al contenido principal

Seguridad & Cumplimiento SOC 2 — Qably

Arquitectura de Confianza Zero-Trust

Seguridad & Cumplimiento SOC 2

Diseñado para cumplir con los requisitos más estrictos de seguridad de la información para equipos de ingeniería modernos.

Cifrado de Extremo a Extremo

TLS 1.3 en tránsito con HSTS estricto y cifrado AES-256 en reposo en volúmenes PostgreSQL y backups.

SOC 2 Tipo II & ISO 27001

Controles auditados de forma continua para disponibilidad, confidencialidad e integridad del procesamiento.

Control RBAC & Tokens

Tokens de API prefijados qbly_live_* con hashing SHA-256 y roles granulares por organización.

1. Aislamiento de Código y Cero Entrenamiento

Qably está diseñado bajo el principio de menor privilegio. Nunca clonamos ni retenemos repositorios completos en disco persistente. Cuando el motor de IA analiza un pull request o diff, la operación se realiza en memoria volátil en contenedores aislados y se descarta inmediatamente tras la generación de las aserciones de prueba.

2. Auditoría y Registro de Actividad

Cada acción administrativa dentro de apps/web y cada llamada autenticada en apps/api genera un registro inmutable de auditoría con marca temporal, IP de origen, usuario y acción ejecutada.

3. Gestión de Vulnerabilidades y Monitoreo Continuo

Realizamos análisis automatizados de dependencias con auditorías continuas (pnpm audit), pruebas de penetración periódicas realizadas por terceros independientes y escaneo estático de código en cada commit.

4. Solicitud del Reporte SOC 2

Los clientes de planes de Equipo y Empresa pueden solicitar nuestro reporte oficial SOC 2 Tipo II completo bajo un acuerdo de confidencialidad (NDA) escribiendo a [email protected].