Centro de confianza

El expediente, antes de que lo solicite

Esta página responde por adelantado a las preguntas de las revisiones de seguridad: cómo está construida la plataforma, quién toca sus datos, qué figura en el expediente y qué queda por documentar.

KLA actualmente no posee ninguna certificación SOC 2 o ISO/IEC 27001. Revise los controles documentados, los servicios externos, las calificaciones de implementación y la evidencia disponible a continuación.

01Arquitectura y flujo de datos

Cómo está construida la plataforma

Cada línea cita los controles identificados que un escáner dentro del clúster vuelve a comprobar continuamente: la misma lista con la que se evalúan nuestras instantáneas de postura.

Aislamiento de tenants

Una plataforma, límites estrictos. La seguridad a nivel de fila de PostgreSQL se fuerza en las tablas propiedad de los tenants y los roles de servicio no pueden eludirla; el registro de evidencias y el almacenamiento de objetos se particionan por tenant; la API rechaza las lecturas entre tenants.

ISOL-001 · ISOL-002 · ISOL-003
Identidad

Keycloak autogestionado, OIDC. Los endpoints protegidos rechazan tokens ausentes, no válidos y emitidos para una audiencia incorrecta.

AUTH-001 · AUTH-002 · AUTH-003
Credenciales y claves

HashiCorp Vault almacena los secretos; las cargas de trabajo no llevan credenciales estáticas de nube. Los datos de los tenants se cifran con claves envolventes por tenant mediante Vault Transit, opcionalmente encapsuladas por un KMS de nube. Las claves de firma de evidencias proceden de secretos gestionados.

KEYS-001: KEYS-005
Tráfico entre servicios

TLS mutuo en toda la malla de servicios Linkerd, con autorizaciones de servidor limitadas para los servicios internos críticos y un objetivo de cobertura de malla ≥95 %, donde cada excepción tiene una duración limitada. TLS 1.3 se exige en el ingreso.

MTLS-001: MTLS-005 · K8S-006
Evaluación de políticas

Cierre por defecto. Un punto de control que no puede evaluarse retiene o bloquea la acción: nada continúa sin una respuesta.

Auditoría y telemetría

Las decisiones gobernadas se emiten como trazas de OpenTelemetry y se sellan en un registro de evidencias por tenant, resistente a manipulaciones (immudb). La actividad de la base de datos se audita con pgAudit.

OTEL · PGAUDIT
Gestión de cambios

GitOps es la fuente de verdad: el estado del clúster se declara en control de versiones y Argo CD lo sincroniza, sin deriva manual. Las comprobaciones de seguridad se ejecutan en CI y un verificador de tiempo de ejecución vuelve a comprobar el clúster activo.

ARGO CD · CI
Cadena de suministro

Las imágenes de contenedor se firman con Cosign y se fijan mediante un digest inmutable.

K8S-005 · COSIGN
Endurecimiento de cargas

Sin cuentas de servicio predeterminadas, sin vinculaciones de cluster-admin, contextos de seguridad de contenedores reforzados, límites de recursos en cada contenedor y sin redes del host.

K8S-001: K8S-004 · MTLS-004
Postura continua

Un escáner dentro del clúster reproduce una lista de comprobación fija y versionada de estos controles. Las instantáneas conservan nombres, metadatos y hashes, nunca valores sensibles.

02Divulgación de servicios externos

Rutas salientes del despliegue revisado

Estas filas registran las rutas salientes encontradas en el código fuente y en GitOps de desarrollo. Se requiere la aprobación del asesor jurídico y del fundador antes de emitir un anexo firmado de subencargados para producción. El operador de producción registra el proveedor, la región y las decisiones de flujo de datos de su despliegue.

ServicioFinalidadÁmbito
Microsoft AzureAlojamiento de AKS de desarrollo e integración con Azure Key Vault. Las evidencias actuales de etiquetas de nodos de desarrollo registran la región westeurope.Infraestructura de desarrollo
OpenAIAgentKit usa por defecto un proveedor compatible con OpenAI, y los despliegues de ejecución y evaluación de desarrollo aceptan una credencial de OpenAI opcional. Cuando está habilitado, el endpoint de modelo configurado recibe las entradas y salidas del agente o de la evaluación.Ejecución y evaluación de agentes de desarrollo
Azure OpenAIAgentKit y Policy Builder admiten Azure OpenAI cuando se configuran un endpoint y credenciales. El endpoint de modelo configurado recibe los prompts del agente y las salidas del modelo.Proveedor de modelos configurable
AnthropicKLA Analyst y Policy Builder admiten credenciales y rutas de solicitud de Anthropic. Cuando se habilita, el endpoint de Anthropic recibe sus prompts y salidas de modelo.Proveedor de modelos configurable
Amazon BedrockPolicy Builder admite Amazon Bedrock como proveedor de modelos configurado. El endpoint de Bedrock seleccionado recibe entradas y salidas del modelo cuando un tenant lo habilita.Proveedor de modelos configurable
Google Analytics 4Medición del tráfico. Funciona en modo de consentimiento de Google con todo el almacenamiento denegado por defecto.Sitio público y consola con sesión iniciada
Microsoft ClarityDiagnóstico de sesiones. Se sincroniza con la señal de consentimiento de cookies; el almacenamiento publicitario siempre está denegado.Sitio público
Apollo.ioIdentificación de visitantes empresariales para seguimiento comercial.Sitio público después del consentimiento de marketing
CalendlyInserción para programar pilotos y demos./book-demo
ResendEntrega SMTP de mensajes de leads de marketing.Captura de leads de desarrollo
ntfy.shEntrega push de notificaciones de leads de marketing y de despliegues de Argo CD.Notificaciones de desarrollo
PagerDutyEnrutamiento de alertas para alertas críticas de Argo CD de desarrollo y sus metadatos.Operaciones de desarrollo

Plausible Analytics funciona con el despliegue de desarrollo: su script de navegador y su endpoint de eventos apuntan a plausible.dev.kla.digital, y los manifiestos del servicio se mantienen en este repositorio. Es infraestructura operada por el despliegue dentro de esta divulgación de ingeniería.

03Divulgación de vulnerabilidades

Cómo informar de una vulnerabilidad

Una política sencilla, expuesta con claridad. Preferimos que nos lo comunique usted.

Dónde informar
Correo electrónico [email protected] con pasos para reproducir el problema y su evaluación del impacto.
Acuse de recibo
Confirmamos la recepción de los informes en un plazo de cinco días laborables y le mantenemos informado mientras hacemos el triaje y corregimos el problema.
Divulgación coordinada
Coordinamos con quien informa el calendario de cualquier divulgación pública y reconocemos a quienes investigan de buena fe si así lo desean.
Puerto seguro
No emprenderemos acciones legales por investigaciones de seguridad de buena fe y no destructivas que respeten los datos de los tenants y la disponibilidad del servicio.

04Certificaciones y auditorías

La línea honesta

Una página de confianza de una empresa cuyo producto es la evidencia no puede permitirse una sola afirmación implícita. Por eso, claramente:

Certificaciones vigentes hoy
Ninguna. No tenemos certificación SOC 2 ni ISO/IEC 27001, y nada de esta página debe interpretarse como una afirmación en ese sentido.
Lo que existe en su lugar
Un modelo de controles documentado y versionado: escaneado continuamente dentro del clúster y relacionado con el lenguaje de controles internos y marcos de referencia. Ver la correspondencia de controles.
Evaluación independiente
Planificada. Publicaremos el encargo en esta página cuando esté programado; todavía no consta ninguna fecha.
Participación en estándares
KLA es miembro de la CN IA de AFNOR: la comisión francesa de normalización de IA, comité espejo de ISO/IEC SC 42 y CEN-CENELEC JTC 21. Se trata de participación en la elaboración de estándares.

05Documentos disponibles previa solicitud

La documentación, previa solicitud

Lo que puede incorporar hoy a un expediente de compras.

Libro blanco de seguridad

Arquitectura, notas de implementación de controles y evidencias del repositorio para una revisión técnica de seguridad. El estado de planificación de SOC 2 se indica en el documento.

  • Correspondencia de controles

    Controles de ejecución, aprobaciones humanas y trazabilidad de ejecución relacionados con el lenguaje de controles internos y marcos de referencia.

    Ver página →
  • Acuerdo de tratamiento de datos

    Un borrador está siendo revisado por el asesor jurídico y el fundador. Solicite la versión aprobada para su expediente de compras.

    Solicitar →
  • Muestra de trazabilidad de ejecución

    Una muestra del registro sellado de trazabilidad de ejecución que produce un piloto gobernado.

    Solicitar →

06Respuestas previas a la revisión

Lo que suelen preguntar las revisiones

Las preguntas que podemos responder antes de recibir el cuestionario. Lo que no aparece aquí aún no figura en el expediente: pregúntenos y se lo diremos.

Cifrado en tránsito
TLS 1.3 en el ingreso; TLS mutuo entre servicios en toda la malla Linkerd.
Cifrado en reposo
Claves envolventes por tenant mediante Vault Transit, opcionalmente encapsuladas por un KMS de nube. Las claves de firma de evidencias proceden de secretos gestionados.
Modelo de tenancy
Multi-tenant con aislamiento aplicado en tres capas: seguridad a nivel de fila de PostgreSQL forzada y no eludible por los roles de servicio, particiones por tenant en el registro de evidencias y el almacenamiento de objetos, y rechazo de lecturas entre tenants en la API.
Identidad y acceso
OIDC mediante Keycloak autogestionado; los endpoints rechazan tokens ausentes, no válidos y con audiencia incorrecta. Dentro del clúster: cuentas de servicio con mínimo privilegio, sin vinculaciones de cluster-admin y contextos de seguridad reforzados.
Gestión de secretos
HashiCorp Vault. No hay credenciales estáticas de nube en los entornos de las cargas de trabajo; los secretos de Kubernetes se sincronizan desde Vault mediante ExternalSecrets.
Registro y auditoría
Trazas de OpenTelemetry para cada decisión gobernada; almacenamiento de evidencias por tenant resistente a manipulaciones; pgAudit en la base de datos. Las instantáneas de postura conservan nombres, metadatos y hashes, nunca valores sensibles.
Gestión de cambios
Solo GitOps. El estado del clúster se declara en control de versiones y Argo CD lo sincroniza; las barreras de seguridad se ejecutan en CI y un verificador de tiempo de ejecución vuelve a comprobar el clúster activo.
Cadena de suministro
Imágenes de contenedor firmadas con Cosign y fijadas mediante un digest inmutable.
Copias de seguridad
La configuración de copias de desarrollo para PostgreSQL, Redis, immudb, ClickHouse, Vault y los trabajos de base de datos de Plausible apunta al endpoint MinIO dentro del clúster, en minio.kla-infra.svc.cluster.local:9000, y al bucket backups. El Service de MinIO observado es ClusterIP. Un operador de producción selecciona el destino de copias de producción.
Residencia de datos
Las evidencias de desarrollo registran etiquetas de nodos de AKS en westeurope y destinos de copias dentro del clúster de desarrollo. Esta evidencia describe únicamente desarrollo. Un operador de producción registra su residencia, ubicación de copias y configuración de transferencias a terceros en el DPA ejecutado.
Pruebas de penetración
Todavía no consta ningún informe de pruebas de penetración de terceros. El escaneo automatizado de postura se ejecuta continuamente contra una lista de controles versionada; hay una evaluación independiente planificada.
Certificaciones
Ninguna vigente hoy: consulte la línea honesta anterior. El modelo de controles y su correspondencia con marcos están documentados y pueden revisarse ahora.
Divulgación de servicios externos
Las filas anteriores registran las rutas salientes encontradas en el código fuente y GitOps de desarrollo. Se requiere la aprobación del asesor jurídico y del fundador antes de emitir un anexo firmado de subencargados para producción.
Informes de vulnerabilidades
[email protected]: arriba se publican el acuse de recibo, la divulgación coordinada y las condiciones de puerto seguro.

Lea el expediente y póngalo a prueba

La revisión de seguridad más rápida es la que se ejecuta sobre su propio Process.

Contacte con nosotros

4 semanas · su Process · evidencias firmadas que conserva

Centro de confianza: arquitectura, subencargados y divulgación | KLA