Cuenta y facturación
Seguridad y cumplimiento
Lo que Skrum implementa, además del DPA, la residencia de datos, el registro de auditoría y el flujo de transferencia de propiedad.
Seguridad y cumplimiento
Skrum es el plano de control de proyectos con IA todo en uno — chat de equipo, tareas y sprints, reuniones de vídeo nativas y actividad de código entrante en un solo espacio de trabajo, con cada acción de la IA a la espera de un sí humano.
Skrum no está certificado SOC2. Esta página describe los controles que implementamos. Ninguna insignia que no hayamos ganado.
Lo que implementa Skrum
- Secretos cifrados en sobre en reposo (AES-256-GCM, con clave
MASTER_ENCRYPTION_KEY). - Autenticación basada en sesión con doble factor TOTP opcional.
- Control de acceso basado en roles con un registro de auditoría del inquilino a prueba de manipulaciones y de solo anexión.
- Límites de tasa en cada superficie de mutación; redacción de pino en cada ruta de credenciales.
- El aislamiento entre cuentas devuelve 404, no 403 — la existencia de un recurso ajeno nunca se revela.
- Anexo de tratamiento de datos con aceptación por clic y un recibo descargable.
- Puntos de conexión de derechos de datos del RGPD (exportar y eliminar con un periodo de gracia).
- Flujo autorizado de transferencia de propiedad del espacio de trabajo con reautenticación reforzada.
Registro de auditoría y residencia
- Registro de auditoría. Ajustes → Cumplimiento → Auditoría. Lectura y exportación en CSV/JSON (la exportación es una función de nivel). Las celdas del CSV se neutralizan contra la inyección de fórmulas de hoja de cálculo.
- Residencia de datos. Skrum muestra la región de despliegue configurada.
- DPA. Acepta la versión actual desde Ajustes → Cumplimiento. El recibo se puede descargar.
Ver también: Documentación de Skrum