Project Vault
AGPL-3.0
Lee el códigoAsí es exactamente como CentralizeMe protege las credenciales de tus proyectos — con suficiente detalle para verificar nuestro trabajo.
CentralizeMe funciona sobre Project Vault, una plataforma de operaciones de proyectos de código abierto y autoalojable. El motor que almacena y protege tus secretos es código público — cualquiera puede auditarlo, incluyéndote.
AGPL-3.0
Lee el códigoClaridad del núcleo abierto: qué está abierto (el motor) frente a lo específico de CentralizeMe (alojamiento multiinquilino, facturación, niveles) — alcance honesto de la afirmación de auditabilidad
Aislamiento de tenants, explicado claramente: infraestructura compartida (Pool) con Row-Level Security de PostgreSQL que impone la visibilidad por tenant en la capa de base de datos — cada consulta está restringida por una política, no solo por la disciplina de la aplicación. Infraestructura dedicada (Silo) disponible para Enterprise.
Cifrado: en reposo (secretos cifrados mediante encriptación de sobre antes de almacenarse) y en tránsito (TLS en todas partes).
Límites que establecemos (nuestras reglas normativas internas, ahora compromisos públicos): los valores secretos nunca entran en índices de búsqueda; las cargas de listas llevan solo metadatos; los valores se obtienen únicamente al revelarlos, copiarlos o rotarlos
Modelo de acceso: autenticación respaldada por WorkOS; roles con alcance por proyecto; acceso temporal de invitados y mediante enlaces con expiración automática
Qué registra el rastro de auditoría: cada revelación, copia, rotación, compartición, concesión y revocación — actor, acción, objetivo, marca de tiempo. Desde el primer día, en todos los niveles.
Mecánica del acceso temporal: quien concede define el alcance + la duración; la expiración es automática; los recordatorios de rotación posteriores a la expiración cierran el ciclo
Soporte para la rotación: inventarios de uso y listas de verificación de rotación — porque una rotación que rompe producción es una rotación que nadie realiza
GDPR: residencia de datos declarada; derecho de supresión respetado (la eliminación de la cuenta elimina los datos del tenant); procesadores listados (WorkOS — autenticación; Paddle — pagos; AWS — base de datos) con enlaces a sus páginas de cumplimiento
CentralizeMe está diseñado para SOC 2 desde el primer día — el registro de auditoría, el control de acceso y el aislamiento son arquitectónicos, no añadidos a posteriori. La certificación formal está en nuestra hoja de ruta y aún no se ha completado. Si tu evaluación requiere el informe, dínoslo — hará avanzar la hoja de ruta.
Divulgación responsable: security@centralizeme.com, compromiso de acuse de recibo y una declaración de que no habrá amenazas legales contra investigaciones de buena fe