Saltar al contenido principal

Seguridad

Aislamiento

  • Entre Clientes. Cada Cliente es un espacio independiente en identidad, datos y red. Una cuenta de un Cliente no puede ver ni alcanzar recursos de otro; los intentos se registran y se rechazan sin revelar la existencia del recurso.
  • Entre laboratorios. Cada laboratorio tiene su propio espacio con cuota, red restringida y permisos por dueño y editores. Un laboratorio no ve los notebooks, volúmenes ni servicios de otro.
  • Lo que no está aislado. La plataforma de pipelines comparte la lista de pipelines y sus artefactos entre laboratorios del mismo Cliente. Por eso la guía del usuario pide no poner datos confidenciales en nombres, parámetros ni métricas de pipelines.

Identidad y acceso

  • Sin registro abierto: toda cuenta nace de una invitación.
  • Inicio de sesión por enlace, contraseña o SSO corporativo (OIDC o SAML), con roles asignados por el administrador o por atributos del IdP.
  • Las secciones de administración se verifican en cada petición, no solo en el menú.
  • Las llaves de InferNode son por miembro, se pueden rotar y revocar, y cada uso queda registrado con su identificador de petición.

Secretos

Las credenciales de proveedores se guardan en un almacén de secretos dedicado. Studio nunca muestra un secreto guardado; editar una credencial permite reemplazarlo, no leerlo. Los agentes y workflows lo usan por referencia.

Datos y retención

  • Los datos de un laboratorio viven en sus volúmenes y se eliminan con él.
  • Las ejecuciones de workflows, mensajes y trazas se conservan aunque se elimine el agente o el flujo, para auditoría, por el periodo que acuerde el Cliente.
  • Las conversaciones evaluadas por las guardas de contenido de InferNode quedan registradas con su categoría.

Auditoría

Las acciones de administración (altas y bajas de miembros, cambios de rol, credenciales, cambios de modelos y límites en InferNode) quedan en un registro de auditoría consultable por el operador.

Cómo llegan los secretos a la plataforma

Ningún secreto se escribe en el repositorio de despliegue ni en la configuración de la plataforma: viven en el almacén de secretos del Cliente y se sincronizan al clúster. Rotar una llave o un certificado es cambiarlo en el almacén; la plataforma lo toma en la siguiente sincronización. Si la sincronización falla, suena la alerta Secreto sin sincronizar y la rotación queda pendiente hasta resolverla.

Qué puede pedir un auditor

Pregunta habitualDónde está la respuesta
¿Quién entró y cuándo?Registro de auditoría de identidad (inicios de sesión, altas y bajas).
¿Quién cambió una credencial o un rol?Registro de auditoría de administración.
¿Qué modelo procesó un dato y con qué costo?Traza de la ejecución del workflow y registro de InferNode por X-Request-Id.
¿Qué salió del clúster?Inventario de destinos externos de la instalación (Instalación sin internet).
¿Cuánto tiempo se guarda?Límites y cuotas > Retención.

Actualizaciones de seguridad

Las imágenes de la plataforma se analizan en cada versión; las vulnerabilidades críticas se corrigen en la siguiente versión o, si no hay corrección disponible, se documentan con su excepción y mitigación.

Siguiente paso