Seguridad
Vendemos servicios alojados: la seguridad no es una opción facturada aparte, se aplica por defecto en cada despliegue. Esta página resume lo que está realmente implantado y dónde notificar un problema.
Endurecimiento sistemático
Contenedores sin privilegios (capacidades retiradas, sistema de archivos en solo lectura, usuario no root), servidores auditados (auditd, fail2ban, actualizaciones de seguridad automáticas), SSH únicamente por clave.
Aislamiento por despliegue
Un cliente equivale a una red dedicada. El tráfico entre dos despliegues se bloquea en el cortafuegos, nunca solo en la capa de aplicación. Las bases de datos jamás se exponen a Internet.
Autenticación fuerte
Proveedor de identidad Keycloak autoalojado, segundo factor obligatorio en todos los accesos de administración, sesiones revocables, contraseñas nunca almacenadas en claro.
Registro y trazabilidad
Registros estructurados centralizados, registro de auditoría de solo adición para cada acción de administración, direcciones IP seudonimizadas, conservación limitada a lo necesario.
Notificar una vulnerabilidad
Escriba a security@shadgramers.tech. Acuse de recibo en 5 días laborables. El programa es de reconocimiento: no está dotado, no se abona ninguna recompensa — preferimos decirlo antes de que invierta su tiempo.