Seguridad que puedes verificar en el producto

No es un muro de insignias. Cada garantía de esta página es un mecanismo que puedes inspeccionar, probar y auditar dentro de Tajo.

Tajo es un sistema agéntico que crea y ejecuta integraciones sobre los datos de tus clientes. Ese es exactamente el tipo de software que debería tener que demostrar que se comporta correctamente, así que integramos la prueba directamente en el runtime. En lugar de pedirte que confíes en una página de certificaciones, Tajo hace que sus garantías principales sean exigibles y verificables en el producto: las aprobaciones están vinculadas criptográficamente a lo que aprueban, la ejecución certifica lo que realmente corrió, el registro de auditoría es a prueba de manipulaciones, y todo lo que no puede demostrar que tiene permiso para ejecutarse, no se ejecuta.

Publicación vinculada a un digest

Cuando una persona aprueba una integración, la aprobación queda vinculada a un digest criptográfico de la configuración exacta. El runtime solo ejecuta lo que coincide con ese digest: lo que aprobaste es, de forma demostrable, lo que se ejecuta.

Atestación en tiempo de ejecución

Cada ejecución certifica el digest publicado bajo el que corrió. Si la configuración en ejecución y la aprobada llegan a divergir, la ejecución se detiene. No existe un “suficientemente parecido”.

Registro de auditoría encadenado por hash

Cada entrada de auditoría queda encadenada al hash de la anterior. Eliminar o editar un registro rompe la cadena de forma visible. El historial de qué se ejecutó, quién lo aprobó y qué tocó es a prueba de manipulaciones por construcción.

Consentimiento que bloquea por defecto ante la duda

Una sincronización que no puede demostrar el consentimiento de los registros que movería no se ejecuta. No “se ejecuta con una advertencia”: no se ejecuta. El consentimiento es una condición previa que impone el runtime, no una casilla en una página de ajustes.

Vistas previas solo de la forma

Cuando el agente muestrea tus datos para redactar una integración, las vistas previas muestran la forma de los registros: nombres y tipos de campo, nunca los valores. Los datos de tus clientes no son material de borrador.

Acciones de riesgo con puerta de aprobación

Las acciones que escriben en sistemas externos quedan detrás de puertas de aprobación. Cada aprobación es de un solo uso, está vinculada a las entradas exactas para las que se concedió, y caduca. Una aprobación no se puede repetir ni reutilizar para un payload distinto.

Bloqueo por defecto ante la duda

El hilo conductor del diseño de Tajo: cuando el sistema no puede demostrar que una acción es segura y está aprobada, la acción no ocurre.

Límites de presupuesto

Cada integración corre bajo límites de presupuesto explícitos. Cuando se alcanza un límite, el trabajo se detiene; no continúa de forma descontrolada.

Sin alternativas silenciosas

Cuando una verificación de seguridad no se puede evaluar, el consentimiento no se puede demostrar, el digest no coincide, la aprobación caducó, la respuesta por defecto es rechazar. El sistema prefiere no hacer nada antes que hacer algo que no autorizaste.

La aprobación humana es la puerta

El agente redacta y valida; no se concede permiso a sí mismo. La publicación y las escrituras de riesgo requieren una decisión humana, y esa decisión queda vinculada al contenido exacto sobre el que se decide.

Lo que no encontrarás aquí

No encontrarás un muro de logos de cumplimiento en esta página. Creemos que lo más útil es mostrarte la maquinaria: pídenos que te mostremos la cadena de digests, los registros de atestación o el registro de auditoría durante una sesión de acceso anticipado, y lo haremos, en tu propio workspace, con tus propios ojos sobre la evidencia.

Reportar una vulnerabilidad

Si crees haber encontrado un problema de seguridad en Tajo, queremos saberlo directamente y con rapidez.

  • Correo electrónico: [email protected]
  • Confirmamos la recepción de los reportes y te mantenemos informado mientras investigamos.
  • Pedimos un tiempo razonable para corregir el problema antes de cualquier divulgación pública.

Comprueba las garantías por ti mismo

Únete al acceso anticipado y te mostraremos la cadena de aprobaciones, los registros de atestación y el registro de auditoría funcionando sobre una integración real.

Solicita acceso anticipado

Indica tu nombre y un email o número de teléfono. Nos pondremos en contacto contigo para darte los detalles de acceso a Tajo.

detección automática