Seguridad
Koder.ai está diseñado con seguridad desde el primer día para que los equipos puedan publicar aplicaciones impulsadas por IA sin comprometer la protección de datos, la gobernanza ni el cumplimiento normativo.
En esta página se ofrece una descripción general de alto nivel de cómo pensamos la seguridad en la plataforma. Para obtener los detalles legales, consulta nuestros Términos de uso y Política de privacidad.
Seguridad de los datos
Todo el acceso a la aplicación web de Koder.ai y a las API está cifrado en tránsito mediante HTTPS con TLS moderno. Recomendamos encarecidamente acceder a Koder solo a través de redes seguras y habilitar la autenticación multifactor y las passkeys siempre que sea posible.
Los proyectos viven dentro de espacios de trabajo y organizaciones, lo que ayuda a separar los datos entre equipos y entornos. Los controles de privacidad del espacio de trabajo y de recopilación de datos te permiten configurar cómo se gestionan los proyectos, la telemetría y el acceso de soporte para tu organización.
Seguridad de las aplicaciones y control de acceso
Koder incluye controles de nivel empresarial como control de acceso basado en roles, permisos a nivel de organización y proyecto, y protecciones de entorno para que puedas decidir quién puede ver, editar y desplegar código.
- Roles detallados a nivel de organización, espacio de trabajo y proyecto
- Registros de auditoría para acciones clave cuando están disponibles en el producto
- Compatibilidad con flujos de autenticación modernos y SSO en los planes Enterprise
Registro, supervisión y fiabilidad
Recopilamos registros y métricas operativas de los servicios centrales para ayudar a detectar incidencias, investigar incidentes y mejorar la fiabilidad. Nuestra infraestructura está diseñada con redundancia para que los fallos aislados de componentes no tumben todo el servicio.
Secretos y configuración
Las aplicaciones suelen depender de claves de API y otras credenciales. Koder te anima a gestionarlas como configuración de entorno en lugar de incluir secretos en el código fuente, lo que reduce el riesgo de exposición accidental en repositorios o artefactos generados.
Modelo de responsabilidad compartida
La seguridad en Koder es una responsabilidad compartida. Nosotros gestionamos y protegemos la plataforma y la infraestructura subyacente; tú eres responsable de asegurar las aplicaciones que creas, los datos que conectas y las integraciones que configuras.
- Nosotros operamos, supervisamos y protegemos los servicios centrales que impulsan el editor, los modelos de IA y el alojamiento.
- Tú defines quién puede acceder a tus espacios de trabajo, qué sistemas externos conectas y cómo tus aplicaciones tratan los datos de los usuarios finales.
Pagos y PCI
Usamos Stripe para procesar y almacenar los datos de pago, lo que significa que nunca manejamos tus datos de pago directamente. Stripe es un procesador certificado PCI Nivel 1, el nivel más estricto de certificación en la industria de pagos.
Leer más sobre la seguridad en Stripe
Notificación de problemas de seguridad
Si crees que has encontrado una vulnerabilidad de seguridad o tienes dudas sobre la seguridad de tu cuenta, utiliza la opción «Reportar problema de seguridad» en nuestro formulario de contacto. Incluye todos los detalles posibles (proyecto afectado, pasos para reproducirlo, registros o capturas de pantalla) para que podamos investigar y responder con rapidez.