Seguridad y Cumplimiento
Tus métricas, no tu código. Cero almacenamiento de código fuente. Cifrado de extremo a extremo.
Infraestructura
- • Alojado en Microsoft Azure (región France Central — Francia)
- • Cifrado en reposo (AES-256) y en tránsito (TLS 1.3)
- • Aislamiento de red con Azure Private Endpoints, sin acceso público a la base de datos
- • Copias de seguridad diarias automatizadas con geo-redundancia (retención 14 días)
- • Escaneo de vulnerabilidades automatizado y patching continuo
Datos y Privacidad
- • Sin almacenamiento de código fuente — DevPrism solo lee metadatos (commits, PRs, reviews, CI status)
- • Aislamiento multi-tenant estricto (Row-Level Security PostgreSQL)
- • RGPD nativo — residencia de datos en la UE garantizada
- • DPA (Data Processing Agreement) disponible bajo solicitud
- • Pentest anual por un tercero independiente
Autenticación y Control de Acceso
- • SSO vía SAML / OIDC (Microsoft Entra ID, Okta, Google)
- • RBAC granular por organización y equipo
- • Audit log de todas las acciones administrativas
- • Claves API con permisos finos y rotación automática
Divulgación Responsable
Si descubres una vulnerabilidad, contáctanos en security@devprism.io . Acuse de recibo en 24h.
Alcance y reglas
Alcance: devprism.io, app.devprism.io y nuestra API pública. Realiza las pruebas únicamente con una cuenta creada por ti y no accedas, modifiques ni conserves datos ajenos. Sin pruebas de denegación de servicio, sin escaneos automatizados a un ritmo que degrade el servicio y sin ingeniería social contra nuestro equipo ni nuestros clientes.
Recompensas
No tenemos programa de bug bounty ni ofrecemos recompensas económicas: preferimos decirlo con claridad antes que dejar que lo supongas. Si aceptamos un informe, con gusto acreditamos públicamente a su autor, con el nombre que elija, en esta página y en la nota de versión de la corrección.