Tráfico público
TLS en el perímetro de la red
Adios gestiona certificados para rutas de plataforma y dominios personalizados.
Seguridad y confianza
Adios ejecuta las aplicaciones detrás de puertas de enlace gestionadas, mantiene los secretos fuera del código fuente y aísla las cargas de trabajo mediante controles de ejecución de Linux. Esta página explica qué gestionamos, qué está bajo tu control y cuál es el estado de nuestras certificaciones.
Tráfico público
TLS en el perímetro de la red
Adios gestiona certificados para rutas de plataforma y dominios personalizados.
Secretos de aplicación
Fuera del código fuente
Usa referencias secret:// para mantener las credenciales fuera de tu repositorio.
Ejecución de aplicaciones
Controles de ejecución
Los espacios de nombres de Linux, los cgroups y los límites de recursos ayudan a separar las cargas de trabajo cuando el entorno de ejecución seleccionado los admita.
Auditorías de Adios
En curso
El trabajo para SOC 2 e ISO 27001 está en curso. Los informes aún no son definitivos.
Controles de seguridad
Estas son las funciones de Adios que los usuarios utilizan a diario: rutas públicas seguras, entornos de ejecución seguros, redes internas privadas, secretos fuera del código fuente, separación entre clientes y registros de despliegue que puedes inspeccionar.
Adios gestiona TLS para las rutas de la plataforma y los dominios personalizados verificados. El tráfico pasa por la puerta de enlace antes de llegar a tu aplicación.
Las aplicaciones se ejecutan en entornos aislados y restringidos, con espacios de nombres de Linux y límites de recursos cuando el entorno de ejecución seleccionado los admita.
El tráfico de la puerta de enlace, los workers y la plataforma puede utilizar conexiones privadas basadas en WireGuard, de modo que los servicios internos no tengan que exponerse públicamente.
Usa referencias secret:// para credenciales, claves de API y tokens privados. Adios obtiene sus valores solo para la compilación o el entorno de ejecución que los necesite.
Las API de la plataforma delimitan los equipos, aplicaciones, rutas, bases de datos, flujos de trabajo y registros de ejecución para mantener separados los recursos de cada cliente.
Adios permite consultar desde la plataforma los artefactos de código fuente, los registros de compilación, el estado de las rutas y réplicas, los registros de ejecución y las ejecuciones de flujos de trabajo.
Quién se encarga de cada parte
Tú controlas el código y las dependencias. Adios gestiona la plataforma y los entornos de ejecución. Los proveedores de infraestructura se encargan de las instalaciones físicas que operan.
Código, configuración del framework, adios.yaml y referencias a secretos
Tú eres responsable del código de tu aplicación, las dependencias, la configuración del framework, las rutas y la forma en que el código accede a los secretos.
API autenticadas, equipos, registros de compilación y enrutamiento de dominios
Adios gestiona las API de espacios de trabajo, artefactos de código fuente, compilaciones, permisos de usuario, dominios, rutas y estados de despliegue.
Entornos de ejecución aislados, redes privadas y límites de recursos
Adios opera los servidores de ejecución, gestiona las redes privadas y aplica los controles configurados de CPU, memoria, procesos y red donde sean compatibles.
Servidores físicos, suministro eléctrico, redes y controles de las instalaciones
Adios utiliza proveedores de infraestructura establecidos, incluyendo Vultr, para partes de la plataforma. La seguridad física y las certificaciones de las instalaciones permanecen con esos proveedores.
Estado de certificación
Las certificaciones propias de Adios aún no están completas. Los informes de los proveedores pueden respaldar la capa de infraestructura, pero no sustituyen las auditorías del producto de Adios.
Preguntas frecuentes sobre seguridad
Todavía no. El trabajo de Adios para SOC 2 e ISO 27001 está en curso y aún no hay informes finales propios de Adios disponibles.
No. Los controles de espacios de nombres, cgroups, procesos y red dependen de lo que admita el entorno de ejecución seleccionado. Aun así, debes revisar la configuración de la carga de trabajo y los límites de la plataforma en cada despliegue.
El proyecto puede guardar referencias secret:// en Git, mientras que los valores de las credenciales se almacenan por separado y se obtienen para la compilación, el entorno de ejecución o el flujo de trabajo que los necesite.
Escribe a support@adios.dev e incluye las URL afectadas, los ID de las solicitudes, los pasos para reproducir el problema, una pequeña prueba de concepto y el impacto previsto. Evita las pruebas destructivas y el acceso a los datos de otro cliente.
Divulgación responsable
Escríbenos con suficiente detalle para reproducir el problema. Evita las pruebas que interrumpan el servicio o afecten a los datos de otro cliente.
support@adios.devIncluye las URL afectadas, los ID de las solicitudes, los pasos para reproducir el problema, una pequeña prueba de concepto y el impacto previsto.
No accedas a los datos de otros clientes, modifiques código en producción, realices pruebas de denegación de servicio ni intentes mantener acceso a los sistemas de los servidores.
Revisamos los informes válidos, priorizamos las correcciones y, cuando corresponda, coordinamos el reconocimiento público tras resolver el problema.