Seguridad y confianza

C贸mo QLAC protege datos, proyectos, informes y accesos sin prometer certificaciones no obtenidas ni riesgo cero.

Informaci贸n legal publicada para QLAC Audit.

脷ltima actualizaci贸n: 2026-05-11

1. Principio de seguridad

QLAC est谩 dise帽ado para tratar informaci贸n t茅cnica de proyectos con separaci贸n entre consola interna y portal cliente, permisos por rol, validaciones de ownership y trazabilidad de acciones sensibles.

2. Acceso y aislamiento

  • Backoffice reservado a perfiles internos autorizados.
  • Portal Cliente separado por rutas, layouts, policies y datos filtrados.
  • Los clientes solo deben ver proyectos, informes, documentos y evidencias autorizadas para su tenant.
  • Descargas privadas por controlador autorizado, sin exponer rutas reales de storage.

3. Archivos, repositorios y evidencias

Los ZIPs y archivos de proyecto se tratan como no confiables. QLAC valida formato, tama帽o, rutas peligrosas, symlinks, nested archives y almacenamiento privado. En flujos cliente no se ejecuta c贸digo subido.

GitHub y GitLab, cuando est茅n disponibles, deben usar consentimiento expl铆cito, permisos m铆nimos, cifrado de tokens y revocaci贸n visible.

4. Auditor铆as y l铆mites

Lighthouse se ejecuta con validaci贸n SSRF, colas, timeouts y almacenamiento privado de artefactos. Los resultados son datos de laboratorio y se etiquetan como tal. QLAC no presenta Lighthouse como certificaci贸n ni como medici贸n directa de INP real.

5. Billing y datos de pago

Paddle act煤a como proveedor de pago cuando el checkout est谩 activo. QLAC guarda estados, planes, eventos y referencias necesarias para suscripci贸n, pero no almacena tarjetas ni datos bancarios.

6. Transparencia

QLAC comunica medidas razonables, l铆mites y responsabilidades. No afirma ISO 27001, SOC 2, OWASP certified, NIST certified ni seguridad absoluta salvo que exista una certificaci贸n real y verificable.