Seguridad

Seguridad en Qualia.

Esta página es mantenida por el equipo de Qualia para responder preguntas comunes de seguridad y privacidad sobre Qualia y nuestra plataforma. No es una auditoría o certificación independiente.

Contactar con seguridad

Acceso y autenticación

Solo lectura por defecto

Qualia se conecta a tus herramientas con los alcances más restringidos que puede solicitar para cada integración. El acceso de solo lectura es el predeterminado. El acceso de escritura se habilita por integración y por tipo de acción, y solo después de tu aprobación. Las acciones que implican dinero siempre requieren aprobación humana, independientemente del nivel de autonomía de un agente.

Registro de acciones

Cada acción registrada

Cada acción que realiza un agente —lecturas, escrituras, borradores, decisiones— se registra con el agente, el tipo de tarea, las entradas, las salidas y el humano que la aprobó (cuando corresponda). Puedes revisar el registro en cualquier momento.

Reversibilidad

Reversible por diseño

Cuando el sistema subyacente lo permite, las acciones del agente son reversibles: las PRs se pueden cerrar, los borradores se pueden descartar, los cambios se pueden revertir. Cuando la reversibilidad no es posible en el sistema subyacente, la acción queda sujeta a aprobación humana por defecto.

Manejo de datos

Tus datos siguen siendo tuyos

Qualia almacena los datos operativos necesarios para ejecutar los agentes que habilitas: metadatos del conector, ejecuciones de agentes, decisiones y sus resultados. Los datos se cifran en tránsito (TLS) y en reposo por nuestros proveedores de infraestructura. Los datos del cliente no se utilizan para entrenar modelos fundacionales.

Subprocesadores

En quiénes confiamos

Qualia utiliza un pequeño conjunto de proveedores de infraestructura y modelos para operar. Una lista actual de subprocesadores, DPA y cuestionario de seguridad están disponibles bajo petición en security@thinkqualia.com.

Hoja de ruta de cumplimiento

SOC 2 en la hoja de ruta

Qualia no cuenta actualmente con las certificaciones SOC 2, ISO 27001, HIPAA o PCI-DSS. SOC 2 Tipo I está en nuestra hoja de ruta para 2026. Compartimos el progreso con clientes potenciales bajo NDA. Cualquiera que afirme que Qualia posee una certificación que no tiene nos está tergiversando.

Reportar una vulnerabilidad

Divulgación responsable

Si crees haber encontrado una vulnerabilidad de seguridad en Qualia, por favor envía un correo electrónico a security@thinkqualia.com con los detalles. Acusamos recibo de los informes en un plazo de dos días hábiles y te mantendremos informado a medida que investiguemos.

¿Preguntas? Habla con nosotros.

Enviar correo electrónico a security@thinkqualia.com