Centro de confianza
Seguridad y cumplimiento
Tensor Dynamics Watch se basa en el despliegue privado, los privilegios mínimos y las operaciones auditables. Esta página distingue los controles implementados de las certificaciones aún en proceso.
Última actualización: 11 de julio de 2026
Controles implementados: documentados · Certificaciones de terceros: no se afirman actualmente
Despliegue y límites de datos
- La inferencia puede ejecutarse íntegramente en hardware bajo control del cliente.
- Los eventos, capturas y registros de auditoría pueden permanecer en un directorio de datos controlado por el cliente.
- Los modelos en la nube y las integraciones externas son opcionales; los administradores eligen qué servicios activar.
Control de acceso
- Los roles de comandos se dividen en viewer, operator y admin.
- El endpoint MCP utiliza autenticación mediante token bearer; las herramientas de comandos están desactivadas por defecto.
- Las acciones de gran impacto deben requerir aprobación humana y ejecutarse a través de los sistemas de control existentes de las instalaciones.
Auditabilidad
- Las transiciones de estado se escriben en un registro de eventos de solo adición.
- Los eventos críticos pueden conservar pruebas visuales con marca de tiempo.
- Las llamadas a herramientas del agente, las notificaciones y las acciones de operadores pueden conservar la fuente y el contexto temporal.
Desarrollo seguro
- La configuración sensible se proporciona mediante variables de entorno y no debe guardarse en el control de versiones.
- Los webhooks de alertas externas admiten verificación HMAC.
- Los fallos de inferencia, notificación y herramientas de agentes están aislados del bucle principal de monitorización.
Estado de certificaciones
Actualmente no afirmamos disponer de SOC 2, ISO 27001, HIPAA ni otras certificaciones de terceros. Si tu proceso de compras requiere controles específicos, un DPA, residencia de datos o un cuestionario de seguridad, contacta con nosotros para revisar el despliegue.
Informar de un problema de seguridad
No reveles vulnerabilidades en incidencias públicas. Envía los pasos para reproducir el problema, su impacto y tus datos de contacto a security@tensordynamics.org.