Confianza y seguridad

Driftless guarda el criterio comercial de tu equipo y la evidencia con la que decide. Esta página explica cómo lo protegemos: quién procesa esos datos, cuánto los conservamos y qué controles hay detrás.

Postura de seguridad

  • Cifrado en tránsito. Todo el tráfico hacia la API, el dashboard y el sitio viaja sobre TLS, y la conexión a la base de datos se verifica con TLS: la API no arranca si no puede verificar el certificado de la base.
  • Cifrado en reposo. Los datos viven en Postgres administrado con cifrado en reposo. Las credenciales de integraciones se cifran además con AES-256-GCM antes de tocar la base.
  • Las credenciales nunca se guardan en claro. Las llaves de API, los tokens de acceso y refresco de OAuth, los códigos de autorización y los secretos de cliente se almacenan solo como hashes SHA-256. El valor original se te muestra una vez y no se persiste.
  • Aislamiento por espacio de trabajo. Cada solicitud se acota al espacio de trabajo y la membresía se revisa en cada llamada: si sacas a alguien del espacio, su acceso se revoca de inmediato.
  • Escritura gobernada. Un agente no aprueba su propio trabajo. Lo que propone queda como nota hasta que una persona lo revisa, así que ningún proceso automático cambia por su cuenta lo que el equipo tiene por cierto.
  • Gasto explícito. Ninguna etapa de pago corre sin una aprobación humana de esa cotización concreta. Cuando la asignación se agota, la respuesta falla en cerrado y te dice qué sigue.
  • Autenticación estándar. El conector MCP soporta OAuth 2.1 con PKCE y registro dinámico de clientes.

Subprocesadores

Operamos Driftless sobre un conjunto reducido de proveedores de infraestructura. Cada uno procesa solo los datos que su función necesita.

  • Supabase. Base de datos principal de la aplicación. Estados Unidos.
  • Render. Hospedaje de la API y de los trabajos en segundo plano. Estados Unidos.
  • Vercel. Hospedaje y CDN del sitio y del dashboard. Red global.
  • Clerk. Autenticación e identidad (nombre, correo, id de usuario). Estados Unidos.
  • Resend. Correo transaccional, como las invitaciones a un espacio de trabajo. Estados Unidos.
  • PostHog. Analítica de producto (eventos de uso, id seudónimo).
  • Proveedores de modelos. Inferencia para el asistente y la investigación. Driftless mantiene las cuentas y elige el proveedor por turno; lo que se envía es el contexto de esa tarea.

Actualizamos esta lista antes de sumar un subprocesador nuevo que trate datos personales.

Retención de datos

  • Datos activos (espacios de trabajo, conocimiento, colecciones y registros) se conservan hasta que tú los borras.
  • Datos borrados entran en una ventana de recuperación de 30 días y después se eliminan de forma permanente.
  • Respaldos. La base se respalda automáticamente en la infraestructura de nuestro proveedor.
  • Tokens OAuth revocados se purgan 90 días después de la revocación.
  • Invitaciones vencidas se purgan 30 días después del vencimiento.
  • Baja de cuenta. Tus datos asociados se eliminan en un plazo de 30 días, salvo lo que debamos conservar por una obligación legal.

Reportar una vulnerabilidad

Escríbenos a [email protected]. También publicamos un security.txt conforme a la RFC 9116. Te pedimos una ventana razonable para remediar antes de la divulgación pública.

Privacidad y términos

Consulta el Aviso de privacidad para saber qué recabamos y cuáles son tus derechos, y los Términos del servicio para el acuerdo que rige el uso de Driftless. Ambos documentos se publican en inglés.