Seguridad y confianza
Funcionamos con nuestros propios controles.
Estás comprando infraestructura de compliance, así que deberías auditar primero al proveedor. Esta página es esa auditoría: cómo está construida la plataforma detrás de este producto, qué datos guarda, y qué pasa cuando cancelas.
Qué datos personales guardamos
Dos campos: el email que usaste en el checkout y los usuarios de GitHub que asignas como cuentas de ingeniero. Nada más. Sin analítica, sin trackers, sin cookies nuestras en este sitio. Los datos de pago viven en Paddle (merchant of record) — nunca vemos números de tarjeta.
Dónde y cómo funciona
- Solo UE: toda la infraestructura en AWS eu-central-1 (Fráncfort); este sitio se sirve desde el edge de Cloudflare conforme a la UE.
- Cifrado: registros de cliente cifrados en reposo con una clave KMS gestionada por el cliente con rotación anual — el mismo control TSOV-CRY-001 que fuerza la librería. Solo TLS en tránsito.
- Serverless, superficie mínima: tres funciones de propósito único (webhook, activación, revocación). Sin servidores que parchear, sin SSH, sin panel de administración.
- Integridad del webhook: cada evento de Paddle se verifica por HMAC con protección contra replay y desorden antes de escribir nada.
Cómo desplegamos
- Sin claves cloud almacenadas: CI se autentica en AWS vía federación OIDC de GitHub con trust fijado al repositorio — el control TSOV-CIC-001 de la librería, aplicado a nosotros mismos.
- La automatización de acceso al repositorio se autentica con tokens de GitHub App de corta vida y un solo repositorio.
- Cada cambio de infraestructura pasa por revisión de código, plan y apply por pipeline — nada por consola.
Ciclo de vida del acceso
Las cuentas de ingeniero se conceden como colaboradores externos de solo lectura sobre el repositorio de la librería — nunca membresía de la organización. Al cancelar mantienes el acceso hasta el final del periodo pagado más 7 días de gracia; después la revocación es automática, incluidas las invitaciones pendientes. Tus registros de acceso se borran al revocar.
Subencargados
| Proveedor | Propósito | Datos que toca |
|---|---|---|
| Paddle | Merchant of record, checkout, IVA | Datos de facturación, email |
| Amazon Web Services (UE) | Hosting de la plataforma, eu-central-1 | Email, usuarios de GitHub (cifrados con CMK) |
| GitHub | Entrega de la librería, gestión de acceso | Usuarios de GitHub |
| Cloudflare | Edge de web + API | Solo tránsito |
Reportar una vulnerabilidad
support@terrasov.dev con asunto
SECURITY: — acuse de recibo en 2 días laborables, los arreglos salen
como releases de parche [SEC] con los controles afectados listados.
Política completa en el SECURITY.md de la librería.
Muestra tu postura
Los suscriptores que protegen su infraestructura con TerraSov pueden usar el badge:
[](https://terrasov.dev)