Seguridad y cumplimiento

Cuenta y facturación

Seguridad y cumplimiento

Lo que Skrum implementa, además del DPA, la residencia de datos, el registro de auditoría y el flujo de transferencia de propiedad.

Seguridad y cumplimiento

Skrum es el plano de control de proyectos con IA todo en uno — chat de equipo, tareas y sprints, reuniones de vídeo nativas y actividad de código entrante en un solo espacio de trabajo, con cada acción de la IA a la espera de un sí humano.

Skrum no está certificado SOC2. Esta página describe los controles que implementamos. Ninguna insignia que no hayamos ganado.

Lo que implementa Skrum

  • Secretos cifrados en sobre en reposo (AES-256-GCM, con clave MASTER_ENCRYPTION_KEY).
  • Autenticación basada en sesión con doble factor TOTP opcional.
  • Control de acceso basado en roles con un registro de auditoría del inquilino a prueba de manipulaciones y de solo anexión.
  • Límites de tasa en cada superficie de mutación; redacción de pino en cada ruta de credenciales.
  • El aislamiento entre cuentas devuelve 404, no 403 — la existencia de un recurso ajeno nunca se revela.
  • Anexo de tratamiento de datos con aceptación por clic y un recibo descargable.
  • Puntos de conexión de derechos de datos del RGPD (exportar y eliminar con un periodo de gracia).
  • Flujo autorizado de transferencia de propiedad del espacio de trabajo con reautenticación reforzada.

Registro de auditoría y residencia

  • Registro de auditoría. Ajustes → Cumplimiento → Auditoría. Lectura y exportación en CSV/JSON (la exportación es una función de nivel). Las celdas del CSV se neutralizan contra la inyección de fórmulas de hoja de cálculo.
  • Residencia de datos. Skrum muestra la región de despliegue configurada.
  • DPA. Acepta la versión actual desde Ajustes → Cumplimiento. El recibo se puede descargar.

Ver también: Documentación de Skrum