Adios

Seguridad y confianza

Cómo protege Adios tus aplicaciones en producción.

Adios ejecuta las aplicaciones detrás de puertas de enlace gestionadas, mantiene los secretos fuera del código fuente y aísla las cargas de trabajo mediante controles de ejecución de Linux. Esta página explica qué gestionamos, qué está bajo tu control y cuál es el estado de nuestras certificaciones.

Tráfico público

TLS en el perímetro de la red

Adios gestiona certificados para rutas de plataforma y dominios personalizados.

Secretos de aplicación

Fuera del código fuente

Usa referencias secret:// para mantener las credenciales fuera de tu repositorio.

Ejecución de aplicaciones

Controles de ejecución

Los espacios de nombres de Linux, los cgroups y los límites de recursos ayudan a separar las cargas de trabajo cuando el entorno de ejecución seleccionado los admita.

Auditorías de Adios

En curso

El trabajo para SOC 2 e ISO 27001 está en curso. Los informes aún no son definitivos.

Controles de seguridad

Características de la plataforma que ayudan a mantener las aplicaciones y los usuarios seguros.

Estas son las funciones de Adios que los usuarios utilizan a diario: rutas públicas seguras, entornos de ejecución seguros, redes internas privadas, secretos fuera del código fuente, separación entre clientes y registros de despliegue que puedes inspeccionar.

01

TLS y cifrado

Adios gestiona TLS para las rutas de la plataforma y los dominios personalizados verificados. El tráfico pasa por la puerta de enlace antes de llegar a tu aplicación.

02

Entorno de ejecución seguro

Las aplicaciones se ejecutan en entornos aislados y restringidos, con espacios de nombres de Linux y límites de recursos cuando el entorno de ejecución seleccionado los admita.

03

Redes internas privadas

El tráfico de la puerta de enlace, los workers y la plataforma puede utilizar conexiones privadas basadas en WireGuard, de modo que los servicios internos no tengan que exponerse públicamente.

04

Secretos fuera del código fuente

Usa referencias secret:// para credenciales, claves de API y tokens privados. Adios obtiene sus valores solo para la compilación o el entorno de ejecución que los necesite.

05

Separación entre clientes

Las API de la plataforma delimitan los equipos, aplicaciones, rutas, bases de datos, flujos de trabajo y registros de ejecución para mantener separados los recursos de cada cliente.

06

Despliegues que puedes inspeccionar

Adios permite consultar desde la plataforma los artefactos de código fuente, los registros de compilación, el estado de las rutas y réplicas, los registros de ejecución y las ejecuciones de flujos de trabajo.

Quién se encarga de cada parte

La seguridad funciona mejor cuando las responsabilidades están claras.

Tú controlas el código y las dependencias. Adios gestiona la plataforma y los entornos de ejecución. Los proveedores de infraestructura se encargan de las instalaciones físicas que operan.

1

Capa de aplicación

Bajo tu control

Código, configuración del framework, adios.yaml y referencias a secretos

Tú eres responsable del código de tu aplicación, las dependencias, la configuración del framework, las rutas y la forma en que el código accede a los secretos.

2

Plano de control

Gestionado por Adios

API autenticadas, equipos, registros de compilación y enrutamiento de dominios

Adios gestiona las API de espacios de trabajo, artefactos de código fuente, compilaciones, permisos de usuario, dominios, rutas y estados de despliegue.

3

Capa de ejecución

Gestionado por Adios

Entornos de ejecución aislados, redes privadas y límites de recursos

Adios opera los servidores de ejecución, gestiona las redes privadas y aplica los controles configurados de CPU, memoria, procesos y red donde sean compatibles.

4

Capa de proveedor

Proveedores de instalaciones

Servidores físicos, suministro eléctrico, redes y controles de las instalaciones

Adios utiliza proveedores de infraestructura establecidos, incluyendo Vultr, para partes de la plataforma. La seguridad física y las certificaciones de las instalaciones permanecen con esos proveedores.

Estado de certificación

El trabajo para SOC 2 e ISO 27001 está en curso.

Las certificaciones propias de Adios aún no están completas. Los informes de los proveedores pueden respaldar la capa de infraestructura, pero no sustituyen las auditorías del producto de Adios.

Adios SOC 2
En curso
El trabajo para SOC 2 está en curso. Publicaremos novedades cuando haya informes disponibles.
Adios ISO 27001
En curso
El trabajo para obtener la certificación ISO 27001 está en curso. Los controles se están desarrollando con ese objetivo.
Proveedores de infraestructura
Capa de proveedor
Los informes de los proveedores pueden cubrir las instalaciones y los servicios de infraestructura que operan. No sustituyen las certificaciones propias de Adios.

Preguntas frecuentes sobre seguridad

Comprueba los límites de responsabilidad antes de desplegar.

¿Adios cuenta con certificaciones SOC 2 o ISO 27001?

Todavía no. El trabajo de Adios para SOC 2 e ISO 27001 está en curso y aún no hay informes finales propios de Adios disponibles.

¿Todos los controles de aislamiento están disponibles en todos los entornos de ejecución?

No. Los controles de espacios de nombres, cgroups, procesos y red dependen de lo que admita el entorno de ejecución seleccionado. Aun así, debes revisar la configuración de la carga de trabajo y los límites de la plataforma en cada despliegue.

¿Cómo mantiene Adios las credenciales fuera del código fuente?

El proyecto puede guardar referencias secret:// en Git, mientras que los valores de las credenciales se almacenan por separado y se obtienen para la compilación, el entorno de ejecución o el flujo de trabajo que los necesite.

¿Cómo reporto un problema de seguridad?

Escribe a support@adios.dev e incluye las URL afectadas, los ID de las solicitudes, los pasos para reproducir el problema, una pequeña prueba de concepto y el impacto previsto. Evita las pruebas destructivas y el acceso a los datos de otro cliente.

Divulgación responsable

¿Has encontrado un problema de seguridad? Cuéntanoslo.

Escríbenos con suficiente detalle para reproducir el problema. Evita las pruebas que interrumpan el servicio o afecten a los datos de otro cliente.

support@adios.dev
1

Incluye suficiente detalle

Incluye las URL afectadas, los ID de las solicitudes, los pasos para reproducir el problema, una pequeña prueba de concepto y el impacto previsto.

2

Evita las pruebas destructivas

No accedas a los datos de otros clientes, modifiques código en producción, realices pruebas de denegación de servicio ni intentes mantener acceso a los sistemas de los servidores.

3

Coordina los plazos con nosotros

Revisamos los informes válidos, priorizamos las correcciones y, cuando corresponda, coordinamos el reconocimiento público tras resolver el problema.