Lo que podemos demostrar hoy
Escrito de forma que puedas comprobarlo: un documento que leer, una cabecera que inspeccionar, un comportamiento que probar.
Documentos legales versionados
Son seis, por idioma: términos, privacidad, cookies, uso responsable, adenda de tratamiento de datos y contrato comercial. Cada uno lleva la fecha en que cambió.
LGPD y GDPR en la práctica
Consentimiento de cookies antes de cualquier script no esencial, adenda de tratamiento para quien la necesite y un canal publicado para solicitudes del titular.
Endurecido tras un pentest real
La plataforma pasó por una prueba de intrusión y los hallazgos se corrigieron, no se archivaron. Las reglas de borde, el origen directo cerrado y la política de almacenamiento salen de esa ronda.
Lo que todavía no tenemos
Dicho con claridad, porque una página de seguridad que solo enumera fortalezas es la que nadie debería creer. Si alguna de estas es un requisito para ti, háblanos antes de construir sobre la plataforma.
- SOC 2 Tipo II e ISO 27001. No estamos certificados y no tenemos informe que enviarte.
- Residencia de datos por región. Hoy todo corre en una sola región; no puedes elegir dónde vive el dato de tu app.
- Un programa de recompensas por fallos. Los reportes son bienvenidos y se responden, pero no hay premio detrás.
Lo que protege el dato dentro de tu app
Los usuarios de tu app no son nuestros usuarios, y su dato no es nuestro para mirarlo. Estos son los mecanismos que sostienen esa línea.
Datos separados por cuenta
Los datos de cada proyecto están aislados por tenant, y el acceso a cada registro lo deciden las reglas de la propia app — público, autenticado, por rol o por propiedad.
Los datos de la tarjeta no pasan por tu app
Los pagos van por Stripe, Pagar.me y Mercado Pago. Los campos de la tarjeta los renderiza un componente-bóveda alojado; el número de la tarjeta no pasa por el código que escribió la IA.
Los builds corren aislados
El build de una app corre en un contenedor efímero, sin el entorno del host, con capacidades retiradas y límites de CPU, memoria y tiempo. Los secretos se quedan fuera — el sandbox nunca ve uno.
Archivos servidos con cuidado
Los tipos de documento activo se fuerzan a privados y se entregan por URL firmada de corta duración; el vídeo nunca es un enlace público.
El secreto se guarda, no se copia
Las credenciales de integración viven en filas cifradas de nuestro lado y se inyectan en el momento de la llamada. Convertir una app en plantilla nunca se lleva un secreto.
Protección en el borde
Las apps publicadas y la plataforma están detrás de Cloudflare, con HTTPS, límite de peticiones y protección contra bots por delante.
Lo que protege la plataforma alrededor
La parte que nunca ves, y la que decide si una app generada por una IA se puede publicar sin sustos.
Un escaneo que puede bloquear la publicación
Antes de que la app salga, el código generado se revisa contra un secreto escrito en él y contra una regla de acceso que dejaría una tabla abierta. La publicación se detiene en vez de subir cualquiera de los dos.
El contenedor de build no guarda secretos
Cada app se construye en un contenedor que nace y muere, con capacidades retiradas, sin el entorno de la máquina y sin ninguna clave de la plataforma dentro. Lo único que sale es la carpeta compilada.
El origen directo está cerrado
La plataforma responde solo por Cloudflare, con firewall de aplicación y límite de tasa delante. La dirección del servicio subyacente devuelve 404 a quien la encuentre.
Credencial cifrada, nunca devuelta
Las credenciales de integración y de tienda se guardan cifradas y se inyectan al hacer la llamada. Una vez guardadas, ninguna pantalla ni API las lee de vuelta: rotar es escribir una nueva.
Segundo factor y llaves de acceso
Tu cuenta acepta segundo factor por aplicación, por correo o por passkey. Las herramientas internas detrás exigen el segundo factor en cada acción sensible, no una vez por sesión.
Veinticuatro permisos, cinco roles
Quién invita, quién gasta crédito, quién publica. Publicar es un permiso propio, así que alguien puede construir toda la semana sin poder ponerlo delante de los clientes.
Hasta dónde no puede llegar la IA
La objeción que de verdad importa en una app generada no es si el código compila. Es hasta dónde alcanzan el modelo y el agente.
El agente hereda a quien lo llamó, nunca más
La IA dentro de tu app publicada corre bajo el permiso de quien la llamó. No lee un registro que esa persona no leería, que es lo que impide que un prompt se convierta en una filtración.
El modelo nunca ve una credencial
La llamada del conector sale de nuestro lado ya con la clave. La clave no está en el prompt, ni en el código generado, ni en el navegador.
Una llamada de salida no se puede girar hacia dentro
La dirección del conector se valida antes de que salga la petición, no se siguen redirecciones y la respuesta DNS queda fijada, así que no se puede llevar a una dirección interna.
Preguntas que nos hacen
Reportar una vulnerabilidad
Escribe a security@fabapp.com. Nuestro canal de divulgación está publicado en /.well-known/security.txt, siguiendo la RFC 9116. Danos la oportunidad de corregirlo antes de publicar.
Documentos: Los términos de uso, la política de privacidad, el anexo de tratamiento de datos y la política de uso responsable están publicados íntegros y versionados.