Bostic.ai
← Legacy / Todas las versiones

Seguridad de datos

Principios de seguridad para una plataforma SEO multi-tenant que analiza sitios web, almacena resultados y ejecuta flujos de trabajo asistidos por AI.

Publicación anterior

Enfoque de seguridad

Bostic.ai está diseñado en torno al aislamiento entre organizaciones, el principio de mínimo privilegio, el transporte cifrado, el acceso auditable y el procesamiento en segundo plano limitado.

Aislamiento entre tenants

Los registros principales de clientes están delimitados por organización y por el contexto relacionado del proyecto o sitio web. La autorización se evalúa antes de devolver datos asociados a una organización.

Seguridad de URL externas

Los destinos de sitios web y sitemaps enviados se validan en los límites del backend. Los sistemas de obtención en tiempo de ejecución también deben validar la resolución DNS y los destinos de redirección, bloqueando destinos privados o reservados después de la resolución.

Seguridad de trabajos y colas

Los canales de trabajo SEO dedicados, las protecciones para trabajos activos, la recuperación de trabajos obsoletos y la admisión consciente del tenant ayudan a evitar trabajos duplicados o bloqueos permanentes.

Resultado sensible

Las respuestas de trabajos orientadas al frontend están diseñadas para evitar stack traces sin procesar, payloads de proveedores, credenciales, URLs firmadas y rutas internas privadas.

Divulgación responsable

Puedes enviar tus inquietudes sobre seguridad a security@bostic.ai. No incluyas credenciales activas ni datos de clientes innecesarios en el mensaje inicial.

Huella del documento (SHA-256)08e85d93e3aca564cf414890516cc9eaecb485629f48cb35dea431225c1d472f