Escrito para quien hace la evaluación
Cómo tratamos tus datos
Aquí describimos cómo se protegen los datos en el producto. Cuando una afirmación está respaldada por un documento publicado, enlazamos ese documento.
Lo que esta página no afirma. GetMyBot no tiene ninguna certificación de seguridad de terceros, no publica ningún compromiso de disponibilidad y no declara ningún cumplimiento normativo. Si tu proceso necesita alguna de esas cosas, dinos cuál antes de construir sobre la plataforma.
Quién ve qué
El acceso a cada bot se comprueba en la aplicación
Antes de procesar una petición a un bot, la aplicación comprueba que quien la envía tiene acceso. El esquema de la base de datos contiene políticas de seguridad a nivel de fila, pero estas no se aplican durante la ejecución.
- El acceso se resuelve en cada petición
- El bot que aparece en la dirección se contrasta con las cuentas a las que de verdad tienes acceso, y el acceso resuelto viaja con la petición en lugar de volver a deducirse en cada manejador.
- Un extraño recibe la misma respuesta que un identificador erróneo
- La ausencia total de acceso responde 404, así que un token no sirve para comprobar si un bot existe fuera de su cuenta. El acceso sin el permiso concreto responde 403.
- Los permisos son por bot, no por cuenta
- Las acciones de propiedad como el borrado, la transferencia y la rotación del token siguen siendo del propietario del bot y no se delegan en absoluto por la lista de acceso.
Cómo se guardan las claves
Cifrado donde hay que leerlo, con hash donde no
Los tokens de bot y las credenciales de integración son secretos que el servicio tiene que usar, por eso se cifran. Las contraseñas y los tokens de API nunca hay que releerlos, por eso se guardan con hash.
- AES-256-GCM en reposo
- Los tokens de bot y las credenciales de integración, incluida tu clave de proveedor de IA, se cifran con AES-256-GCM antes de llegar a la base de datos.
- TLS en tránsito
- Todo el tráfico entre las aplicaciones, la web y nuestros servidores va por TLS, como indica la política de privacidad publicada.
- Contraseñas con hash, segundo factor disponible
- Las contraseñas de la cuenta se guardan como hashes argon2id y nunca en forma legible. La cuenta admite autenticación en dos pasos con códigos de un solo uso basados en tiempo.
Qué pasa con tus prompts
El proveedor es tuyo, y el texto no se guarda
Estas son las reglas de envío al proveedor de IA y de registro de las peticiones.
- Enrutado neutral respecto al proveedor
- El agente llama a un punto de acceso compatible con OpenAI que configuras tú, con tu clave. Nada de la lógica del recorrido que lo rodea está atado a un proveedor concreto.
- El prompt y la respuesta se guardan como hash
- Cuando se registra una ejecución, el prompt y la respuesta se reducen a un hash SHA-256 del contenido más su tamaño. El texto en sí no se escribe en la traza, y no hay un almacén aparte del que releerlo.
- No se usa para entrenar modelos
- La política de privacidad lo dice sin rodeos. El contenido que tus bots intercambian con sus suscriptores es tuyo, se trata solo para prestarte el servicio, y ni se vende ni se usa para entrenar modelos.
Qué puedes revisar después
Un registro de auditoría sin contenido sensible
Registrar lo que pasó es útil justo en la medida en que ese registro sea seguro de conservar. Por eso la depuración forma parte de la grabación, no es un filtro que se aplica cuando alguien mira.
- El registro de auditoría no lleva contenido
- Una línea de auditoría nombra la acción, el objeto y el resultado. En sus metadatos hay identificadores, tipos y recuentos, nunca el contenido de aquello sobre lo que se actuó.
- Los campos tipo credencial pasan por lista blanca
- De una llamada externa quedan el método, la dirección, el estado y la duración; de una acción, su nombre, los nombres de sus argumentos y el tipo de resultado. Un campo del que el depurador nunca ha oído hablar se descarta en vez de conservarse, así un secreto no se escapa por llevar un nombre poco común.
- El contenido en bruto no tiene nada que revelar
- El contenido se depura a la entrada, así que no hay copia sin depurar que desbloquear más tarde. El punto de acceso de revelación limita y audita el acceso a campos que ya eran seguros, y sigue cerrado si la clase de retención no lo permite.
Cuánto se queda y cómo se va
Exportación y borrado de datos
La retención se fija por clase en vez de dejarse crecer, y detrás de cada nivel de borrado hay un punto de acceso o un compromiso publicado.
- Las grabaciones caducan según un calendario
- El contenido de una ejecución grabada es la mitad más sensible y la más breve, 7 días por defecto, frente a 30, 90 o 365 días de metadatos de la ejecución según la clase. El contenido nunca dura más que los metadatos.
- Exportar o borrar a un solo cliente
- Los datos de un suscriptor concreto se pueden exportar o borrar mediante la API, y cuánto tiempo se guarda cada categoría de datos de cliente es un ajuste, no una cifra fija.
- Borrado de la cuenta, salvo lo que retiene la ley
- Puedes pedir una copia de tus datos, su corrección o su borrado, y la política publicada nos obliga a responder en un plazo de 30 días. Los registros de pago se conservan donde lo exige la normativa contable.
Conceder menos que todo
Un token, una cuenta, un juego de ámbitos, una caducidad
El acceso por código no es todo o nada. La unidad es el ámbito, y un token estrecha lo que una persona ya puede hacer en vez de ampliarlo.
- Lectura y escritura son ámbitos distintos
- Un ámbito une un recurso y una acción, así que a una integración de informes se le puede dar lectura sin que nunca pueda escribir. Un ámbito que falta responde 403.
- Un token, una cuenta
- Un token funciona en exactamente una cuenta. Un bot de cualquier otra cuenta responde 404, la misma respuesta que recibe un extraño, así que un token no sirve para tantear identificadores fuera de su ámbito.
- Se muestra una vez, se guarda con hash
- El valor del token solo se muestra al crearlo. El servidor guarda un hash, así que un token perdido se vuelve a emitir en vez de recuperarse, y la caducidad se puede fijar en el momento de crearlo.
Quién más los toca
Región de alojamiento y proveedores
Esta sección recoge las regiones y los proveedores nombrados en la política de privacidad.
- El servicio funciona en la Unión Europea
- La política de privacidad indica que el servicio y su base de datos funcionan con un proveedor de alojamiento en la Unión Europea. Hoy no se ofrece una segunda región, ni se declara ninguna.
- Los encargados nombrados
- Google para analítica, informes de fallos y envío de notificaciones push. Telegram, Meta y VK para los canales que conectas. Los proveedores de pago que procesan los planes de pago. La analítica del sitio pasa por Matomo y Yandex Metrica.
Si tu evaluación necesita una respuesta que aquí no está
Mándanos la pregunta. Una respuesta concreta, o un no claro, nos sirve más a los dos que una página que insinúa más de lo que puede sostener.
Hacer una consulta de seguridad