Saltar al contenido principal

Seguridad

El lugar más seguro para su trabajo es el ordenador en el que ya está.

Convira es un agente de escritorio, así que lo más fuerte que podemos decir sobre sus datos no es una política sino una forma: en una ejecución en la nube no hay ninguna tabla en nuestra base de datos para lo que usted escribió, lo que respondió el modelo o lo que hicieron las herramientas. No es una norma que prohíbe leerlo. No hay columna que leer.

  • Empresa de la UE · Convira OÜ · 17268095
  • Alojado en la UE · base de datos y API
Una ejecución en la nubeNuestra base de datos

Eliminado antes de escribir nada

  • Instrucción
  • Respuesta
  • Razonamiento
  • Rutas de archivo
  • Entrada y salida de herramientas

Todo lo que queda por almacenar

  • Estado
  • Marcas de tiempo
  • Modelo
  • Duración
  • Créditos

Cada evento de ejecución cruza en nuestro código una única frontera que elimina los campos de contenido según una lista antes de que se escriba nada. La ejecución en sí vive en su dispositivo.

Pruebas

Cosas que puede comprobar sin fiarse de nuestra palabra.

Un certificado es una forma de dejar que otro haga la comprobación. No tenemos ninguno, así que aquí está el material para hacerla usted mismo.

  • Cada artefacto de una versión está firmado con SigstoreLa firma no usa claves persistentes y el certificado nombra el flujo de trabajo que produjo la compilación, así que la firma dice qué canalización creó esos bytes y no solo que alguien tenía una clave. Cada versión lleva su paquete.
    cosign verify-blob --bundle FILE.release.sigstore.json --certificate-identity-regexp '/desktop-release.yml@' --certificate-oidc-issuer https://token.actions.githubusercontent.com FILE
  • Cada compilación se publica con su lista de materialesUn SBOM CycloneDX por plataforma, publicado como recurso de la versión junto al instalador, con el grafo de npm y los crates de Rust con los que está construida la criptografía. Páselo a su propio escáner.
  • La procedencia de la compilación viaja con el binarioCada plataforma publica una declaración firmada que vincula el artefacto con el commit y la ejecución del flujo de trabajo que lo construyó, y el trabajo de publicación se niega a publicar si esas firmas no cuadran.
  • Los instaladores también los firman los fabricantes de la plataformaNotarización de Apple en macOS, Authenticode en Windows. El actualizador de escritorio comprueba la firma de una actualización antes de instalarla, de modo que una actualización manipulada se rechaza.
  • La base de datos de su equipo está cifradaSus ejecuciones y sesiones viven en una base de datos SQLCipher local cuya clave guarda el almacenamiento seguro del sistema operativo. Una compilación empaquetada se niega a arrancar si esa protección no está disponible, en lugar de caer en texto plano.
  • Los investigadores tienen una vía documentadaUn security.txt según RFC 9116 nombra una política de divulgación con tiempos de respuesta y puerto seguro para la investigación de buena fe. Esa página es accesible incluso mientras el resto de este sitio está restringido.

Dónde viven tus datos

Tres formas de ejecutar una tarea, y se diferencian justo en esto.

El que elija decide qué sale de su equipo. Nada más en esta página importa tanto como esta tabla.

  • LocalEn su hardware
    Se ejecuta en
    Tu equipo, con modelos que tú alojas
    Registro
    Su equipo, en la base de datos local cifrada
    Llega hasta nosotros
    Tráfico de cuenta y licencias. Una herramienta de pago de web, medios o conectores envía la entrada de esa herramienta cuando usted invoca una.
  • Private BoxEn hardware que usted opera
    Se ejecuta en
    Un servidor que usted mismo aloja y controla
    Registro
    Su dispositivo conserva la copia de referencia
    Llega hasta nosotros
    Tráfico de licencias, más la misma entrada de una herramienta facturada si invocas una. Los dispositivos con acceso a la caja también informan si respondió - una palabra de estado, una vez cada dos minutos y de nuevo cuando esa respuesta cambia -, para que las tarjetas de tu equipo coincidan. El emparejamiento único envía más, una sola vez: la dirección de la caja, sus huellas TLS y su credencial bearer. Conservamos la dirección y las huellas en claro para que el dispositivo de un compañero fije la máquina correcta, y la credencial bearer solo como texto cifrado, sellada con la clave de tu dispositivo. Nunca nada que haya ejecutado.
  • NubeEn nuestra infraestructura
    Se ejecuta en
    Nuestra infraestructura, que reenvía la solicitud al proveedor del modelo
    Registro
    Su dispositivo conserva la copia de referencia
    Llega hasta nosotros
    Solo metadatos operativos. La instrucción y el contexto se reenvían para generar la respuesta y no los conservamos.

Contención

El código que ejecuta el agente queda enjaulado por el sistema operativo.

La propia política de permisos de Convira comprueba cada llamada a una herramienta. Esta es la capa que hay debajo, por si lo que falla es la política.

  • macOSDenegar por defecto
    • Seatbelt
    • sandbox-exec

    Un perfil generado con postura de denegación por defecto, de modo que una ruta que no se concedió a la herramienta es una ruta que no puede abrir.

  • LinuxDenegar por defecto
    • bubblewrap
    • namespaces
    • rlimits

    Una jaula de espacios de nombres. La raíz del sistema de archivos de la herramienta contiene solo los directorios que se le concedieron, así que una ruta que no se le dio no es simplemente ilegible: no está. Una herramienta que se ejecuta sin acceso a la red recibe un espacio de nombres de red cuyo único dispositivo es loopback, por lo que no puede abrir un socket hacia ninguna parte.

  • WindowsDenegar por defecto
    • AppContainer
    • Job Object

    Un AppContainer nuevo en cada arranque, sin SID de capacidad, que deniega por defecto la red saliente y el acceso al sistema de archivos en vez de limitar solo la escritura. Un Job Object limita memoria, procesos y CPU.

Comprobamos la mayor parte de esto en su máquina, y decimos cuál es la parte que no. La primera vez que una herramienta necesita un proceso aislado, Convira ejecuta los controles de recursos en su máquina real: un shell devuelve los límites que heredó, se mata un grupo de procesos de verdad y el hijo en segundo plano que había lanzado debe morir con él, y en Linux una reserva mayor que el tope debe fallar mientras que una menor bajo un tope generoso lo consigue; un control cuya comprobación no pasa se reporta como ausente durante el resto de esa sesión. El aislamiento de archivos y de red solo se comprueba así en Windows, lanzando contra él un proceso confinado de verdad; en macOS y Linux esos dos se dan por la presencia del propio entorno aislado del sistema operativo en lugar de ejercitarse. Cuando una herramienta necesita un aislamiento que el equipo no puede dar, la herramienta se retira en lugar de ejecutarse sin él: el código escrito por el modelo se rechaza de plano en lugar de ejecutarse sin confinar. La excepción es una lista corta de utilidades auxiliares que Convira invoca por su cuenta y que el modelo no puede escribir - git, extracción de archivos comprimidos, OCR -, que conservan una vía de compatibilidad más estrecha si el entorno aislado de denegación por defecto no se carga en su máquina.

Límites

Lo que no afirmamos.

Esta sección es la razón para creer el resto. Es la parte que un proveedor no tiene ningún incentivo para escribir, y está escrita antes que nada.

  • Sin certificación SOC 2 ni ISO 27001Hoy no tenemos ninguna de las dos. SOC 2 es el primer encargo previsto en cuanto el volumen de negocio justifique su coste, y nombraremos a la firma y el plazo cuando empiece, en vez de presentar un plan como si fuera una credencial.
  • Sin revisión externa de la criptografíaNadie fuera de esta empresa la ha revisado. Nuestro propio conjunto de pruebas de red team es una evidencia para nosotros, no un resultado que publicar como hallazgo de un tercero.
  • Todavía sin inicio de sesión únicoLas cuentas usan una contraseña más un código enviado por correo. Hoy no hay opción SAML ni OIDC para las cuentas de cliente.
  • El Acuerdo de Tratamiento de Datos se redactó internamenteEstá publicado y se aplica automáticamente, y no ha pasado por asesoría jurídica externa. Lo hará antes de la primera firma empresarial, y el propio acuerdo lo dice en su primera sección.
  • Existen metadatos de entregaNuestros servidores ven a qué espacio de trabajo y canal fue un mensaje, qué tamaño tenía y cuándo. Así funciona la entrega. Ciframos el contenido; no afirmamos que no haya metadatos.
  • Local significa inferencia local, no herméticoEn el entorno local, una herramienta de pago de web, medios o conectores sigue enviándonos la entrada de esa herramienta, porque las claves de esos servicios son nuestras y permanecen en el servidor. Todo lo que la rodea se queda en su equipo.

Disciplina

Lo que impide que esta página se desvíe.

Los textos de marketing se degradan más rápido que el software. Estas son las comprobaciones que hacen fallar nuestra compilación cuando ocurre.

  • Un estatuto de frases que no podemos escribirUna comprobación revisa cada archivo de este sitio que menciona Team Hub y hace fallar la compilación ante una afirmación excesiva, en inglés y en las once traducciones, porque cuatro traductores convirtieron una vez una afirmación acotada en una universal.
  • Borrar una divulgación también hace fallar la compilaciónLa misma comprobación fija los límites concretos que esta página debe llevar. Un párrafo de límites eliminado sin ruido en una reescritura es una compilación en rojo, no una mejora silenciosa del texto.
  • La afirmación sobre el cifrado se ejercita, no se declaraUn conjunto de pruebas recorre las rutas reales de colaboración con sellado real del lado del cliente y una cadena marcadora dentro de cada texto en claro, y luego comprueba que el marcador no llega a ninguna columna de la base de datos, ningún objeto almacenado ni ningún evento en vivo.
Seguridad | Convira