Centro de confianza
El expediente, antes de que lo solicite
Esta página responde por adelantado a las preguntas de las revisiones de seguridad: cómo está construida la plataforma, quién toca sus datos, qué figura en el expediente y qué queda por documentar.
KLA actualmente no posee ninguna certificación SOC 2 o ISO/IEC 27001. Revise los controles documentados, los servicios externos, las calificaciones de implementación y la evidencia disponible a continuación.
01Arquitectura y flujo de datos
Cómo está construida la plataforma
Cada línea cita los controles identificados que un escáner dentro del clúster vuelve a comprobar continuamente: la misma lista con la que se evalúan nuestras instantáneas de postura.
- Aislamiento de tenants
Una plataforma, límites estrictos. La seguridad a nivel de fila de PostgreSQL se fuerza en las tablas propiedad de los tenants y los roles de servicio no pueden eludirla; el registro de evidencias y el almacenamiento de objetos se particionan por tenant; la API rechaza las lecturas entre tenants.
ISOL-001 · ISOL-002 · ISOL-003- Identidad
Keycloak autogestionado, OIDC. Los endpoints protegidos rechazan tokens ausentes, no válidos y emitidos para una audiencia incorrecta.
AUTH-001 · AUTH-002 · AUTH-003- Credenciales y claves
HashiCorp Vault almacena los secretos; las cargas de trabajo no llevan credenciales estáticas de nube. Los datos de los tenants se cifran con claves envolventes por tenant mediante Vault Transit, opcionalmente encapsuladas por un KMS de nube. Las claves de firma de evidencias proceden de secretos gestionados.
KEYS-001: KEYS-005- Tráfico entre servicios
TLS mutuo en toda la malla de servicios Linkerd, con autorizaciones de servidor limitadas para los servicios internos críticos y un objetivo de cobertura de malla ≥95 %, donde cada excepción tiene una duración limitada. TLS 1.3 se exige en el ingreso.
MTLS-001: MTLS-005 · K8S-006- Evaluación de políticas
Cierre por defecto. Un punto de control que no puede evaluarse retiene o bloquea la acción: nada continúa sin una respuesta.
- Auditoría y telemetría
Las decisiones gobernadas se emiten como trazas de OpenTelemetry y se sellan en un registro de evidencias por tenant, resistente a manipulaciones (immudb). La actividad de la base de datos se audita con pgAudit.
OTEL · PGAUDIT- Gestión de cambios
GitOps es la fuente de verdad: el estado del clúster se declara en control de versiones y Argo CD lo sincroniza, sin deriva manual. Las comprobaciones de seguridad se ejecutan en CI y un verificador de tiempo de ejecución vuelve a comprobar el clúster activo.
ARGO CD · CI- Cadena de suministro
Las imágenes de contenedor se firman con Cosign y se fijan mediante un digest inmutable.
K8S-005 · COSIGN- Endurecimiento de cargas
Sin cuentas de servicio predeterminadas, sin vinculaciones de cluster-admin, contextos de seguridad de contenedores reforzados, límites de recursos en cada contenedor y sin redes del host.
K8S-001: K8S-004 · MTLS-004- Postura continua
Un escáner dentro del clúster reproduce una lista de comprobación fija y versionada de estos controles. Las instantáneas conservan nombres, metadatos y hashes, nunca valores sensibles.
02Divulgación de servicios externos
Rutas salientes del despliegue revisado
Estas filas registran las rutas salientes encontradas en el código fuente y en GitOps de desarrollo. Se requiere la aprobación del asesor jurídico y del fundador antes de emitir un anexo firmado de subencargados para producción. El operador de producción registra el proveedor, la región y las decisiones de flujo de datos de su despliegue.
| Servicio | Finalidad | Ámbito |
|---|---|---|
| Microsoft Azure | Alojamiento de AKS de desarrollo e integración con Azure Key Vault. Las evidencias actuales de etiquetas de nodos de desarrollo registran la región westeurope. | Infraestructura de desarrollo |
| OpenAI | AgentKit usa por defecto un proveedor compatible con OpenAI, y los despliegues de ejecución y evaluación de desarrollo aceptan una credencial de OpenAI opcional. Cuando está habilitado, el endpoint de modelo configurado recibe las entradas y salidas del agente o de la evaluación. | Ejecución y evaluación de agentes de desarrollo |
| Azure OpenAI | AgentKit y Policy Builder admiten Azure OpenAI cuando se configuran un endpoint y credenciales. El endpoint de modelo configurado recibe los prompts del agente y las salidas del modelo. | Proveedor de modelos configurable |
| Anthropic | KLA Analyst y Policy Builder admiten credenciales y rutas de solicitud de Anthropic. Cuando se habilita, el endpoint de Anthropic recibe sus prompts y salidas de modelo. | Proveedor de modelos configurable |
| Amazon Bedrock | Policy Builder admite Amazon Bedrock como proveedor de modelos configurado. El endpoint de Bedrock seleccionado recibe entradas y salidas del modelo cuando un tenant lo habilita. | Proveedor de modelos configurable |
| Google Analytics 4 | Medición del tráfico. Funciona en modo de consentimiento de Google con todo el almacenamiento denegado por defecto. | Sitio público y consola con sesión iniciada |
| Microsoft Clarity | Diagnóstico de sesiones. Se sincroniza con la señal de consentimiento de cookies; el almacenamiento publicitario siempre está denegado. | Sitio público |
| Apollo.io | Identificación de visitantes empresariales para seguimiento comercial. | Sitio público después del consentimiento de marketing |
| Calendly | Inserción para programar pilotos y demos. | /book-demo |
| Resend | Entrega SMTP de mensajes de leads de marketing. | Captura de leads de desarrollo |
| ntfy.sh | Entrega push de notificaciones de leads de marketing y de despliegues de Argo CD. | Notificaciones de desarrollo |
| PagerDuty | Enrutamiento de alertas para alertas críticas de Argo CD de desarrollo y sus metadatos. | Operaciones de desarrollo |
Plausible Analytics funciona con el despliegue de desarrollo: su script de navegador y su endpoint de eventos apuntan a plausible.dev.kla.digital, y los manifiestos del servicio se mantienen en este repositorio. Es infraestructura operada por el despliegue dentro de esta divulgación de ingeniería.
03Divulgación de vulnerabilidades
Cómo informar de una vulnerabilidad
Una política sencilla, expuesta con claridad. Preferimos que nos lo comunique usted.
- Dónde informar
- Correo electrónico [email protected] con pasos para reproducir el problema y su evaluación del impacto.
- Acuse de recibo
- Confirmamos la recepción de los informes en un plazo de cinco días laborables y le mantenemos informado mientras hacemos el triaje y corregimos el problema.
- Divulgación coordinada
- Coordinamos con quien informa el calendario de cualquier divulgación pública y reconocemos a quienes investigan de buena fe si así lo desean.
- Puerto seguro
- No emprenderemos acciones legales por investigaciones de seguridad de buena fe y no destructivas que respeten los datos de los tenants y la disponibilidad del servicio.
04Certificaciones y auditorías
La línea honesta
Una página de confianza de una empresa cuyo producto es la evidencia no puede permitirse una sola afirmación implícita. Por eso, claramente:
- Certificaciones vigentes hoy
- Ninguna. No tenemos certificación SOC 2 ni ISO/IEC 27001, y nada de esta página debe interpretarse como una afirmación en ese sentido.
- Lo que existe en su lugar
- Un modelo de controles documentado y versionado: escaneado continuamente dentro del clúster y relacionado con el lenguaje de controles internos y marcos de referencia. Ver la correspondencia de controles.
- Evaluación independiente
- Planificada. Publicaremos el encargo en esta página cuando esté programado; todavía no consta ninguna fecha.
- Participación en estándares
- KLA es miembro de la CN IA de AFNOR: la comisión francesa de normalización de IA, comité espejo de ISO/IEC SC 42 y CEN-CENELEC JTC 21. Se trata de participación en la elaboración de estándares.
05Documentos disponibles previa solicitud
La documentación, previa solicitud
Lo que puede incorporar hoy a un expediente de compras.
Libro blanco de seguridad
Arquitectura, notas de implementación de controles y evidencias del repositorio para una revisión técnica de seguridad. El estado de planificación de SOC 2 se indica en el documento.
- Ver página →
Correspondencia de controles
Controles de ejecución, aprobaciones humanas y trazabilidad de ejecución relacionados con el lenguaje de controles internos y marcos de referencia.
- Solicitar →
Acuerdo de tratamiento de datos
Un borrador está siendo revisado por el asesor jurídico y el fundador. Solicite la versión aprobada para su expediente de compras.
- Solicitar →
Muestra de trazabilidad de ejecución
Una muestra del registro sellado de trazabilidad de ejecución que produce un piloto gobernado.
06Respuestas previas a la revisión
Lo que suelen preguntar las revisiones
Las preguntas que podemos responder antes de recibir el cuestionario. Lo que no aparece aquí aún no figura en el expediente: pregúntenos y se lo diremos.
- Cifrado en tránsito
- TLS 1.3 en el ingreso; TLS mutuo entre servicios en toda la malla Linkerd.
- Cifrado en reposo
- Claves envolventes por tenant mediante Vault Transit, opcionalmente encapsuladas por un KMS de nube. Las claves de firma de evidencias proceden de secretos gestionados.
- Modelo de tenancy
- Multi-tenant con aislamiento aplicado en tres capas: seguridad a nivel de fila de PostgreSQL forzada y no eludible por los roles de servicio, particiones por tenant en el registro de evidencias y el almacenamiento de objetos, y rechazo de lecturas entre tenants en la API.
- Identidad y acceso
- OIDC mediante Keycloak autogestionado; los endpoints rechazan tokens ausentes, no válidos y con audiencia incorrecta. Dentro del clúster: cuentas de servicio con mínimo privilegio, sin vinculaciones de cluster-admin y contextos de seguridad reforzados.
- Gestión de secretos
- HashiCorp Vault. No hay credenciales estáticas de nube en los entornos de las cargas de trabajo; los secretos de Kubernetes se sincronizan desde Vault mediante ExternalSecrets.
- Registro y auditoría
- Trazas de OpenTelemetry para cada decisión gobernada; almacenamiento de evidencias por tenant resistente a manipulaciones; pgAudit en la base de datos. Las instantáneas de postura conservan nombres, metadatos y hashes, nunca valores sensibles.
- Gestión de cambios
- Solo GitOps. El estado del clúster se declara en control de versiones y Argo CD lo sincroniza; las barreras de seguridad se ejecutan en CI y un verificador de tiempo de ejecución vuelve a comprobar el clúster activo.
- Cadena de suministro
- Imágenes de contenedor firmadas con Cosign y fijadas mediante un digest inmutable.
- Copias de seguridad
- La configuración de copias de desarrollo para PostgreSQL, Redis, immudb, ClickHouse, Vault y los trabajos de base de datos de Plausible apunta al endpoint MinIO dentro del clúster, en minio.kla-infra.svc.cluster.local:9000, y al bucket backups. El Service de MinIO observado es ClusterIP. Un operador de producción selecciona el destino de copias de producción.
- Residencia de datos
- Las evidencias de desarrollo registran etiquetas de nodos de AKS en westeurope y destinos de copias dentro del clúster de desarrollo. Esta evidencia describe únicamente desarrollo. Un operador de producción registra su residencia, ubicación de copias y configuración de transferencias a terceros en el DPA ejecutado.
- Pruebas de penetración
- Todavía no consta ningún informe de pruebas de penetración de terceros. El escaneo automatizado de postura se ejecuta continuamente contra una lista de controles versionada; hay una evaluación independiente planificada.
- Certificaciones
- Ninguna vigente hoy: consulte la línea honesta anterior. El modelo de controles y su correspondencia con marcos están documentados y pueden revisarse ahora.
- Divulgación de servicios externos
- Las filas anteriores registran las rutas salientes encontradas en el código fuente y GitOps de desarrollo. Se requiere la aprobación del asesor jurídico y del fundador antes de emitir un anexo firmado de subencargados para producción.
- Informes de vulnerabilidades
- [email protected]: arriba se publican el acuse de recibo, la divulgación coordinada y las condiciones de puerto seguro.
Lea el expediente y póngalo a prueba
La revisión de seguridad más rápida es la que se ejecuta sobre su propio Process.
4 semanas · su Process · evidencias firmadas que conserva
