Seguridad
Diseñamos KYNCODE para investigar incidentes sin convertir la automatización en una puerta directa a producción. Estos son los principios que sostienen ese límite.
Última actualización: 26 de agosto de 2026Datos mínimos por defecto
KYNCODE excluye los cuerpos de las solicitudes por defecto y reduce o sanitiza URLs, credenciales y otros valores sensibles antes de conservar contexto operativo. Cualquier captura ampliada debe habilitarse de forma explícita.
Investigación aislada
La reproducción y validación de incidentes ocurre en sandboxes efímeros y separados de producción. Cuando la configuración lo permite, el acceso de red saliente puede deshabilitarse durante la validación.
El aislamiento reduce el riesgo, pero no constituye una garantía absoluta. Recomendamos aplicar el principio de menor privilegio a claves, repositorios e integraciones conectadas.
La decisión sigue siendo humana
KYNCODE puede organizar contexto, reproducir un problema, ejecutar pruebas y preparar un cambio revisable. No realiza merges ni despliegues directos a producción: una persona conserva la revisión y la decisión final.
Separación entre clientes
Los espacios de trabajo, proyectos, incidentes y evidencias se asocian a la agencia y al cliente correspondiente. Los controles de acceso y la separación de datos forman parte del modelo operativo del producto.
Reportar una vulnerabilidad
Si encontrás una posible vulnerabilidad, no publiques detalles explotables. Enviá una descripción, el alcance observado y una forma segura de reproducirla a hola@kyncode.com. Vamos a confirmar la recepción y coordinar el seguimiento.