Seguridad

Diseñado para leer tu broker, no tus datos.

Qarote se conecta a RabbitMQ por TLS, lee solo datos de gestión y métricas, y nunca almacena el cuerpo de tus mensajes. Esto es exactamente lo que significa.

Cifrado en tránsito

Las conexiones a tu broker RabbitMQ usan TLS por defecto. Qarote habla con la API HTTP de gestión por un canal cifrado — sin tráfico de broker en texto plano.

Lo que leemos — y no almacenamos

Qarote lee solo datos de métricas y de gestión desde la API HTTP de gestión. No almacenamos:

  • El cuerpo de los mensajes — nunca leído ni almacenado
  • Las credenciales del broker — no se persisten
  • Los datos de aplicación — fuera de alcance

Solo se persisten la configuración y las preferencias de alerta/notificación.

IA y residencia de datos

Tú eliges dónde se ejecuta AI Explain.

El análisis de causa raíz puede ejecutarse de tres formas. La elección determina si algún dato sale de tu red — y quienes se autoalojan pueden mantenerlo todo en su red.

Nube gestionada · clave Qarote

El incidente y el estado del broker circundante se envían al proveedor LLM gestionado de Qarote con nuestra clave. Lo más simple de usar — cero configuración.

sale de la red
BYOK · tu clave Anthropic / OpenAI

El análisis se ejecuta en tu propia cuenta de proveedor de modelos con tu clave API. Los datos van a tu proveedor elegido bajo tus términos — no a través de la cuenta de Qarote.

tu proveedor
Ollama local · autoalojado

El análisis se ejecuta en un modelo Ollama local, en tu propio hardware. Nada sale de tu red — el estado del broker nunca cruza tu perímetro.

permanece en la red

Autoalojamiento y control de datos

Ejecuta Qarote por completo dentro de tu propia infraestructura. Todos los datos permanecen en tu red, y las licencias se validan sin conexión — sin phone-home, sin baliza de telemetría y sin depender de nuestra disponibilidad para la tuya.

  • Validación de licencia JWT sin conexión
  • Ollama local para una IA totalmente en la red
  • Núcleo de detección de código abierto MIT

Cumplimiento

SOC 2 está disponible en el plan Enterprise. Si tu proceso de compras necesita un informe, una revisión de seguridad o un DPA, nuestro equipo puede guiarte.

Solicitar detalles de SOC 2

Divulgación responsable

¿Has encontrado una vulnerabilidad? Queremos saberlo. Escribe a [email protected] con los detalles y los pasos para reproducirla. Acusaremos recibo de tu informe, te mantendremos al tanto y te daremos crédito una vez resuelto. Por favor, danos un plazo razonable para corregir antes de cualquier divulgación pública.

Informar de una vulnerabilidad

¿Preguntas sobre seguridad?

Nuestro equipo estará encantado de explicarte el tratamiento de datos, la residencia y el cumplimiento para tu entorno.