CentralizeMe

La seguridad aquí no es una función. Es la arquitectura.

Así es exactamente como CentralizeMe protege las credenciales de tus proyectos — con suficiente detalle para verificar nuestro trabajo.

CentralizeMe funciona sobre Project Vault, una plataforma de operaciones de proyectos de código abierto y autoalojable. El motor que almacena y protege tus secretos es código público — cualquiera puede auditarlo, incluyéndote.

Claridad del núcleo abierto: qué está abierto (el motor) frente a lo específico de CentralizeMe (alojamiento multiinquilino, facturación, niveles) — alcance honesto de la afirmación de auditabilidad

Arquitectura

Aislamiento Pool/RLS y Silo

Pool / RLS

  1. Tenants
  2. Capa de políticas RLS
  3. Base de datos compartida

Silo

  1. Tenant
  2. Infraestructura dedicada

Aislamiento de tenants, explicado claramente: infraestructura compartida (Pool) con Row-Level Security de PostgreSQL que impone la visibilidad por tenant en la capa de base de datos — cada consulta está restringida por una política, no solo por la disciplina de la aplicación. Infraestructura dedicada (Silo) disponible para Enterprise.

Cifrado: en reposo (secretos cifrados mediante encriptación de sobre antes de almacenarse) y en tránsito (TLS en todas partes).

Límites que establecemos (nuestras reglas normativas internas, ahora compromisos públicos): los valores secretos nunca entran en índices de búsqueda; las cargas de listas llevan solo metadatos; los valores se obtienen únicamente al revelarlos, copiarlos o rotarlos

Modelo de acceso: autenticación respaldada por WorkOS; roles con alcance por proyecto; acceso temporal de invitados y mediante enlaces con expiración automática

Auditoría y operaciones

Qué registra el rastro de auditoría: cada revelación, copia, rotación, compartición, concesión y revocación — actor, acción, objetivo, marca de tiempo. Desde el primer día, en todos los niveles.

Mecánica del acceso temporal: quien concede define el alcance + la duración; la expiración es automática; los recordatorios de rotación posteriores a la expiración cierran el ciclo

Soporte para la rotación: inventarios de uso y listas de verificación de rotación — porque una rotación que rompe producción es una rotación que nadie realiza

Cumplimiento y hoja de ruta

GDPR: residencia de datos declarada; derecho de supresión respetado (la eliminación de la cuenta elimina los datos del tenant); procesadores listados (WorkOS — autenticación; Paddle — pagos; AWS — base de datos) con enlaces a sus páginas de cumplimiento

CentralizeMe está diseñado para SOC 2 desde el primer día — el registro de auditoría, el control de acceso y el aislamiento son arquitectónicos, no añadidos a posteriori. La certificación formal está en nuestra hoja de ruta y aún no se ha completado. Si tu evaluación requiere el informe, dínoslo — hará avanzar la hoja de ruta.

Divulgación responsable: security@centralizeme.com, compromiso de acuse de recibo y una declaración de que no habrá amenazas legales contra investigaciones de buena fe

¿Preguntas de seguridad que no respondimos? Escribe a security@centralizeme.com — lo lee un humano.

Comienza gratis