Seguridad

Seguro por cómo está construido, no por un sello

Permiso por registro en la base, un escaneo que bloquea la publicación y un contenedor de build que no guarda ningún secreto nuestro. Esto es lo que corre, lo que aún no hemos conseguido y cómo reportar un fallo.

Lo que podemos demostrar hoy

Escrito de forma que puedas comprobarlo: un documento que leer, una cabecera que inspeccionar, un comportamiento que probar.

Documentos legales versionados

Son seis, por idioma: términos, privacidad, cookies, uso responsable, adenda de tratamiento de datos y contrato comercial. Cada uno lleva la fecha en que cambió.

LGPD y GDPR en la práctica

Consentimiento de cookies antes de cualquier script no esencial, adenda de tratamiento para quien la necesite y un canal publicado para solicitudes del titular.

Endurecido tras un pentest real

La plataforma pasó por una prueba de intrusión y los hallazgos se corrigieron, no se archivaron. Las reglas de borde, el origen directo cerrado y la política de almacenamiento salen de esa ronda.

Lo que todavía no tenemos

Dicho con claridad, porque una página de seguridad que solo enumera fortalezas es la que nadie debería creer. Si alguna de estas es un requisito para ti, háblanos antes de construir sobre la plataforma.

  • SOC 2 Tipo II e ISO 27001. No estamos certificados y no tenemos informe que enviarte.
  • Residencia de datos por región. Hoy todo corre en una sola región; no puedes elegir dónde vive el dato de tu app.
  • Un programa de recompensas por fallos. Los reportes son bienvenidos y se responden, pero no hay premio detrás.

Lo que protege el dato dentro de tu app

Los usuarios de tu app no son nuestros usuarios, y su dato no es nuestro para mirarlo. Estos son los mecanismos que sostienen esa línea.

Datos separados por cuenta

Los datos de cada proyecto están aislados por tenant, y el acceso a cada registro lo deciden las reglas de la propia app — público, autenticado, por rol o por propiedad.

Los datos de la tarjeta no pasan por tu app

Los pagos van por Stripe, Pagar.me y Mercado Pago. Los campos de la tarjeta los renderiza un componente-bóveda alojado; el número de la tarjeta no pasa por el código que escribió la IA.

Los builds corren aislados

El build de una app corre en un contenedor efímero, sin el entorno del host, con capacidades retiradas y límites de CPU, memoria y tiempo. Los secretos se quedan fuera — el sandbox nunca ve uno.

Archivos servidos con cuidado

Los tipos de documento activo se fuerzan a privados y se entregan por URL firmada de corta duración; el vídeo nunca es un enlace público.

El secreto se guarda, no se copia

Las credenciales de integración viven en filas cifradas de nuestro lado y se inyectan en el momento de la llamada. Convertir una app en plantilla nunca se lleva un secreto.

Protección en el borde

Las apps publicadas y la plataforma están detrás de Cloudflare, con HTTPS, límite de peticiones y protección contra bots por delante.

Lo que protege la plataforma alrededor

La parte que nunca ves, y la que decide si una app generada por una IA se puede publicar sin sustos.

Un escaneo que puede bloquear la publicación

Antes de que la app salga, el código generado se revisa contra un secreto escrito en él y contra una regla de acceso que dejaría una tabla abierta. La publicación se detiene en vez de subir cualquiera de los dos.

El contenedor de build no guarda secretos

Cada app se construye en un contenedor que nace y muere, con capacidades retiradas, sin el entorno de la máquina y sin ninguna clave de la plataforma dentro. Lo único que sale es la carpeta compilada.

El origen directo está cerrado

La plataforma responde solo por Cloudflare, con firewall de aplicación y límite de tasa delante. La dirección del servicio subyacente devuelve 404 a quien la encuentre.

Credencial cifrada, nunca devuelta

Las credenciales de integración y de tienda se guardan cifradas y se inyectan al hacer la llamada. Una vez guardadas, ninguna pantalla ni API las lee de vuelta: rotar es escribir una nueva.

Segundo factor y llaves de acceso

Tu cuenta acepta segundo factor por aplicación, por correo o por passkey. Las herramientas internas detrás exigen el segundo factor en cada acción sensible, no una vez por sesión.

Veinticuatro permisos, cinco roles

Quién invita, quién gasta crédito, quién publica. Publicar es un permiso propio, así que alguien puede construir toda la semana sin poder ponerlo delante de los clientes.

Hasta dónde no puede llegar la IA

La objeción que de verdad importa en una app generada no es si el código compila. Es hasta dónde alcanzan el modelo y el agente.

El agente hereda a quien lo llamó, nunca más

La IA dentro de tu app publicada corre bajo el permiso de quien la llamó. No lee un registro que esa persona no leería, que es lo que impide que un prompt se convierta en una filtración.

El modelo nunca ve una credencial

La llamada del conector sale de nuestro lado ya con la clave. La clave no está en el prompt, ni en el código generado, ni en el navegador.

Una llamada de salida no se puede girar hacia dentro

La dirección del conector se valida antes de que salga la petición, no se siguen redirecciones y la respuesta DNS queda fijada, así que no se puede llevar a una dirección interna.

Preguntas que nos hacen

No, y la plataforma está construida para que no haga falta. El soporte te pide que reproduzcas el problema en vez de abrir tus registros; cualquier cosa que exigiera leerlos es una petición que te hacemos, no un acceso que tomamos.

Reportar una vulnerabilidad

Escribe a security@fabapp.com. Nuestro canal de divulgación está publicado en /.well-known/security.txt, siguiendo la RFC 9116. Danos la oportunidad de corregirlo antes de publicar.

Documentos: Los términos de uso, la política de privacidad, el anexo de tratamiento de datos y la política de uso responsable están publicados íntegros y versionados.

Descríbelo. Míralo funcionando. Publícalo en la tienda.

Crear mi app gratisTérminos de uso