Skip to content

Seguridad y Cumplimiento

Tus métricas, no tu código. Cero almacenamiento de código fuente. Cifrado de extremo a extremo.

Infraestructura

  • • Alojado en Microsoft Azure (región France Central — Francia)
  • • Cifrado en reposo (AES-256) y en tránsito (TLS 1.3)
  • • Aislamiento de red con Azure Private Endpoints, sin acceso público a la base de datos
  • • Copias de seguridad diarias automatizadas con geo-redundancia (retención 14 días)
  • • Escaneo de vulnerabilidades automatizado y patching continuo

Datos y Privacidad

  • • Sin almacenamiento de código fuente — DevPrism solo lee metadatos (commits, PRs, reviews, CI status)
  • • Aislamiento multi-tenant estricto (Row-Level Security PostgreSQL)
  • • RGPD nativo — residencia de datos en la UE garantizada
  • • DPA (Data Processing Agreement) disponible bajo solicitud
  • • Pentest anual por un tercero independiente

Autenticación y Control de Acceso

  • • SSO vía SAML / OIDC (Microsoft Entra ID, Okta, Google)
  • • RBAC granular por organización y equipo
  • • Audit log de todas las acciones administrativas
  • • Claves API con permisos finos y rotación automática

Divulgación Responsable

Si descubres una vulnerabilidad, contáctanos en security@devprism.io . Acuse de recibo en 24h.

Alcance y reglas

Alcance: devprism.io, app.devprism.io y nuestra API pública. Realiza las pruebas únicamente con una cuenta creada por ti y no accedas, modifiques ni conserves datos ajenos. Sin pruebas de denegación de servicio, sin escaneos automatizados a un ritmo que degrade el servicio y sin ingeniería social contra nuestro equipo ni nuestros clientes.

Recompensas

No tenemos programa de bug bounty ni ofrecemos recompensas económicas: preferimos decirlo con claridad antes que dejar que lo supongas. Si aceptamos un informe, con gusto acreditamos públicamente a su autor, con el nombre que elija, en esta página y en la nota de versión de la corrección.