Seguridad
Seguridad en Qualia.
Esta página es mantenida por el equipo de Qualia para responder preguntas comunes de seguridad y privacidad sobre Qualia y nuestra plataforma. No es una auditoría o certificación independiente.
Contactar con seguridad →Acceso y autenticación
Solo lectura por defecto
Qualia se conecta a tus herramientas con los alcances más restringidos que puede solicitar para cada integración. El acceso de solo lectura es el predeterminado. El acceso de escritura se habilita por integración y por tipo de acción, y solo después de tu aprobación. Las acciones que implican dinero siempre requieren aprobación humana, independientemente del nivel de autonomía de un agente.
Registro de acciones
Cada acción registrada
Cada acción que realiza un agente —lecturas, escrituras, borradores, decisiones— se registra con el agente, el tipo de tarea, las entradas, las salidas y el humano que la aprobó (cuando corresponda). Puedes revisar el registro en cualquier momento.
Reversibilidad
Reversible por diseño
Cuando el sistema subyacente lo permite, las acciones del agente son reversibles: las PRs se pueden cerrar, los borradores se pueden descartar, los cambios se pueden revertir. Cuando la reversibilidad no es posible en el sistema subyacente, la acción queda sujeta a aprobación humana por defecto.
Manejo de datos
Tus datos siguen siendo tuyos
Qualia almacena los datos operativos necesarios para ejecutar los agentes que habilitas: metadatos del conector, ejecuciones de agentes, decisiones y sus resultados. Los datos se cifran en tránsito (TLS) y en reposo por nuestros proveedores de infraestructura. Los datos del cliente no se utilizan para entrenar modelos fundacionales.
Subprocesadores
En quiénes confiamos
Qualia utiliza un pequeño conjunto de proveedores de infraestructura y modelos para operar. Una lista actual de subprocesadores, DPA y cuestionario de seguridad están disponibles bajo petición en security@thinkqualia.com.
Hoja de ruta de cumplimiento
SOC 2 en la hoja de ruta
Qualia no cuenta actualmente con las certificaciones SOC 2, ISO 27001, HIPAA o PCI-DSS. SOC 2 Tipo I está en nuestra hoja de ruta para 2026. Compartimos el progreso con clientes potenciales bajo NDA. Cualquiera que afirme que Qualia posee una certificación que no tiene nos está tergiversando.
Reportar una vulnerabilidad
Divulgación responsable
Si crees haber encontrado una vulnerabilidad de seguridad en Qualia, por favor envía un correo electrónico a security@thinkqualia.com con los detalles. Acusamos recibo de los informes en un plazo de dos días hábiles y te mantendremos informado a medida que investiguemos.