Seguridad
Aislamiento
- Entre Clientes. Cada Cliente es un espacio independiente en identidad, datos y red. Una cuenta de un Cliente no puede ver ni alcanzar recursos de otro; los intentos se registran y se rechazan sin revelar la existencia del recurso.
- Entre laboratorios. Cada laboratorio tiene su propio espacio con cuota, red restringida y permisos por dueño y editores. Un laboratorio no ve los notebooks, volúmenes ni servicios de otro.
- Lo que no está aislado. La plataforma de pipelines comparte la lista de pipelines y sus artefactos entre laboratorios del mismo Cliente. Por eso la guía del usuario pide no poner datos confidenciales en nombres, parámetros ni métricas de pipelines.
Identidad y acceso
- Sin registro abierto: toda cuenta nace de una invitación.
- Inicio de sesión por enlace, contraseña o SSO corporativo (OIDC o SAML), con roles asignados por el administrador o por atributos del IdP.
- Las secciones de administración se verifican en cada petición, no solo en el menú.
- Las llaves de InferNode son por miembro, se pueden rotar y revocar, y cada uso queda registrado con su identificador de petición.
Secretos
Las credenciales de proveedores se guardan en un almacén de secretos dedicado. Studio nunca muestra un secreto guardado; editar una credencial permite reemplazarlo, no leerlo. Los agentes y workflows lo usan por referencia.
Datos y retención
- Los datos de un laboratorio viven en sus volúmenes y se eliminan con él.
- Las ejecuciones de workflows, mensajes y trazas se conservan aunque se elimine el agente o el flujo, para auditoría, por el periodo que acuerde el Cliente.
- Las conversaciones evaluadas por las guardas de contenido de InferNode quedan registradas con su categoría.
Auditoría
Las acciones de administración (altas y bajas de miembros, cambios de rol, credenciales, cambios de modelos y límites en InferNode) quedan en un registro de auditoría consultable por el operador.
Cómo llegan los secretos a la plataforma
Ningún secreto se escribe en el repositorio de despliegue ni en la configuración de la plataforma: viven en el almacén de secretos del Cliente y se sincronizan al clúster. Rotar una llave o un certificado es cambiarlo en el almacén; la plataforma lo toma en la siguiente sincronización. Si la sincronización falla, suena la alerta Secreto sin sincronizar y la rotación queda pendiente hasta resolverla.
Qué puede pedir un auditor
| Pregunta habitual | Dónde está la respuesta |
|---|---|
| ¿Quién entró y cuándo? | Registro de auditoría de identidad (inicios de sesión, altas y bajas). |
| ¿Quién cambió una credencial o un rol? | Registro de auditoría de administración. |
| ¿Qué modelo procesó un dato y con qué costo? | Traza de la ejecución del workflow y registro de InferNode por X-Request-Id. |
| ¿Qué salió del clúster? | Inventario de destinos externos de la instalación (Instalación sin internet). |
| ¿Cuánto tiempo se guarda? | Límites y cuotas > Retención. |
Actualizaciones de seguridad
Las imágenes de la plataforma se analizan en cada versión; las vulnerabilidades críticas se corrigen en la siguiente versión o, si no hay corrección disponible, se documentan con su excepción y mitigación.