Seguridad

Cifrado real, accesos mínimos, y cómo cortarnos si hace falta.

No decimos "no podemos ver tus datos" porque no sería del todo cierto: para gestionar tu servidor por SSH, el panel necesita una llave. Lo que sí prometemos es cifrar todo lo sensible en reposo, minimizar los accesos, dejar rastro de todo lo que hace el A3B Autopilot, y darte un botón para revocarnos el acceso en menos de un minuto.

A3B CLOUD LLC · Versión 1.0 · 9 de agosto de 2026

Qué ciframos, con qué, y dónde vive

Todo lo sensible que guarda el panel está cifrado en reposo con AES-256-CBC autenticado con HMAC-SHA256 (implementación estándar de Laravel Crypt). La clave maestra (APP_KEY) vive únicamente en el servidor del panel, fuera del repositorio y fuera de cualquier registro de imágenes.

Dato Cifrado Dónde vive
Variables de entorno de tus apps AES-256 Base de datos del panel
Llaves SSH privadas a tus servidores AES-256 Base de datos del panel
Tokens de proveedores (Hetzner, Vultr, DigitalOcean…) AES-256 Base de datos del panel
Credenciales de tu bucket S3 para backups AES-256 Base de datos del panel
Certificados SSL y claves privadas AES-256 Base de datos del panel
Tokens de notificaciones (Telegram, Slack, Discord, webhook) AES-256 Base de datos del panel
Copias de seguridad automáticas (plan Panel+) AES-256 Tu bucket S3 — la clave la controlas tú
Contraseña de tu cuenta A3B Cloud bcrypt Base de datos del panel — nadie puede recuperarla, ni nosotros
Tráfico entre tu navegador y el panel TLS 1.2+ En tránsito, con certificado Let's Encrypt renovado automáticamente
Tráfico entre panel y tus servidores SSH Cifrado extremo a extremo con la llave que guardas cifrada arriba

Qué vemos y qué no vemos

La verdad importa más que un eslogan bonito. Este es el reparto real:

Vemos, pero cifrado

  • La lista de tus servidores y sus datos técnicos (IP, proveedor, sistema operativo).
  • Los nombres de tus apps, bases de datos y servicios.
  • El uso de recursos agregado (CPU, RAM, disco) que reporta el A3B Autopilot.
  • Tu email y datos de facturación básicos.

No vemos nunca

  • Los datos dentro de tus bases de datos — viven en tu servidor.
  • El contenido de tus archivos o volúmenes.
  • Los logs de tus aplicaciones (los produce y guarda tu servidor).
  • Los datos de tarjeta o pago — los procesa Stripe, no nosotros.
  • Tu contraseña (bcrypt no es reversible).

Con la llave maestra del panel podríamos, técnicamente, descifrar las variables de entorno y usar la llave SSH que guardas para gestionar tu servidor. Por eso lo siguiente importa tanto:

Nuestro acceso a tu infraestructura

Cuando conectas un servidor, el panel guarda una llave SSH pública en ~/.ssh/authorized_keys de tu servidor. Sin eso no habría "gestión remota": es la puerta por donde pasan los despliegues, los reinicios del A3B Autopilot y los backups.

El corolario incómodo: mientras esa llave esté en tu servidor, alguien con acceso físico al panel y a la APP_KEY podría, en teoría, usarla para conectarse. En la práctica:

Cortarnos el acceso en menos de un minuto

Si en algún momento quieres revocar el acceso del panel a tu servidor — sea por auditoría, por sospecha, o porque cambias de proveedor — basta con eliminar la llave pública del panel de tu servidor:

ssh root@tu-servidor sed -i '/coolify/d' ~/.ssh/authorized_keys

Tras esto, el panel dejará de poder gestionar el servidor y aparecerá como unreachable en tu vista. El servidor y tus datos siguen funcionando; solo pierdes la gestión desde A3B Cloud. Si quieres volver, generamos una llave nueva y la añades.

A3B Autopilot es transparente por diseño

El agente A3B Autopilot no usa modelos de lenguaje para decidir qué hacer. Todo lo que ejecuta viene de una lista pública y auditable de acciones, hoy con tres reglas:

01
Contenedor unhealthy → reintento controlado Si un contenedor falla su healthcheck, ejecutamos docker restart {nombre_contenedor} una vez. Si vuelve a fallar en los siguientes 15 minutos, escalamos por email en vez de insistir.
02
Disco > 85% → limpieza de basura de Docker Ejecutamos docker system prune -af --volumes=false. Nunca tocamos tus volúmenes de datos — la limpieza afecta solo a imágenes y capas de contenedores no usados.
03
3 despliegues fallidos seguidos → rollback Volvemos al último despliegue estable. Hoy solo detectamos; el rollback automático se activa por servidor cuando lo autorizas explícitamente.

Cada intervención queda registrada en tu panel con timestamp, comando exacto ejecutado, resultado y una explicación en español generada por un modelo de lenguaje (Claude Haiku 4.5) usada solo para redactar el resumen del incidente, jamás para decidir qué hacer. Puedes desactivar A3B Autopilot por servidor con un clic (kill switch) o globalmente para tu equipo.

Autenticación de tu cuenta

Copias de seguridad y su cifrado

En los planes de pago activas copias automáticas de tus bases de datos hacia tu propio bucket S3. El flujo es sencillo pero importante: el panel genera el volcado, lo comprime, lo cifra con AES-256 usando una clave derivada de tu configuración, y lo sube a tu S3.

Nadie más que tú tiene acceso a ese bucket. Retención por defecto: 30 días (configurable). Si contratas la Restauración certificada (add-on), verificamos mensualmente que un backup restaure correctamente en un entorno aislado y te enviamos el reporte.

Notificación de incidentes de seguridad

Si detectamos un incidente que pueda afectar a tus datos o a tu servicio, te lo notificamos por email al owner del equipo en cuanto tengamos información fiable. El compromiso es máximo 72 horas desde la confirmación del incidente, con actualización cada 24 h hasta el cierre. No inflamos comunicados con jerga: te decimos qué pasó, qué datos podrían haber sido afectados, y qué hacemos al respecto.

Qué NO hacemos (todavía)

Ser útil también es decir dónde no llegamos aún. No queremos que descubras estos huecos después de firmar:

Protocolo / feature Estado Nota
SOC 2 Tipo I / II No No estamos certificados. Objetivo tras primeros clientes enterprise.
ISO 27001 No Sin certificación.
HIPAA / PCI-DSS Level 1 No No procesamos datos de salud ni almacenamos tarjetas (eso lo hace Stripe).
SSO empresarial (SAML, OIDC) No Bajo demanda para clientes empresariales.
SCIM (provisioning automático de usuarios) No Bajo demanda.
BYOK (traes tu propia clave de cifrado) En estudio Sería el paso a zero-knowledge real. Nos lo estamos planteando para clientes de alto compromiso.
Audit log estructurado exportable Parcial A3B Autopilot registra sus acciones en el panel. Un log de accesos admin exportable en JSON está en la lista para el próximo trimestre.
DPA (Data Processing Agreement) firmado Bajo petición Modelo GDPR/SCC estándar disponible bajo firma para clientes EU.

Cómo verificarlo tú mismo

Todo lo de arriba no vale mucho si no lo puedes comprobar. Te dejamos hilos para tirar:

Responsable de seguridad · reportar una vulnerabilidad

Si encuentras un fallo de seguridad, escríbenos a security@a3bhub.cloud con los detalles reproducibles. Nos comprometemos a:

No aplicamos programa de bug bounty formal todavía, pero valoramos el reporte responsable y agradecemos el trabajo con una mención honorífica y — cuando el hallazgo justifica el gesto — con crédito de suscripción en la plataforma.

Documentos relacionados

¿Dudas de seguridad antes de firmar?

Si necesitas una llamada con evidencia técnica (arquitectura, cifrado, logs, DPA) antes de contratar Panel, A3B Autopilot o Gestión, escríbenos y agendamos.

Escribir a security@