Seguridad y confianza
C贸mo QLAC protege datos, proyectos, informes y accesos sin prometer certificaciones no obtenidas ni riesgo cero.
脷ltima actualizaci贸n: 2026-05-11
1. Principio de seguridad
QLAC est谩 dise帽ado para tratar informaci贸n t茅cnica de proyectos con separaci贸n entre consola interna y portal cliente, permisos por rol, validaciones de ownership y trazabilidad de acciones sensibles.
2. Acceso y aislamiento
- Backoffice reservado a perfiles internos autorizados.
- Portal Cliente separado por rutas, layouts, policies y datos filtrados.
- Los clientes solo deben ver proyectos, informes, documentos y evidencias autorizadas para su tenant.
- Descargas privadas por controlador autorizado, sin exponer rutas reales de storage.
3. Archivos, repositorios y evidencias
Los ZIPs y archivos de proyecto se tratan como no confiables. QLAC valida formato, tama帽o, rutas peligrosas, symlinks, nested archives y almacenamiento privado. En flujos cliente no se ejecuta c贸digo subido.
GitHub y GitLab, cuando est茅n disponibles, deben usar consentimiento expl铆cito, permisos m铆nimos, cifrado de tokens y revocaci贸n visible.
4. Auditor铆as y l铆mites
Lighthouse se ejecuta con validaci贸n SSRF, colas, timeouts y almacenamiento privado de artefactos. Los resultados son datos de laboratorio y se etiquetan como tal. QLAC no presenta Lighthouse como certificaci贸n ni como medici贸n directa de INP real.
5. Billing y datos de pago
Paddle act煤a como proveedor de pago cuando el checkout est谩 activo. QLAC guarda estados, planes, eventos y referencias necesarias para suscripci贸n, pero no almacena tarjetas ni datos bancarios.
6. Transparencia
QLAC comunica medidas razonables, l铆mites y responsabilidades. No afirma ISO 27001, SOC 2, OWASP certified, NIST certified ni seguridad absoluta salvo que exista una certificaci贸n real y verificable.