Saltar al contenido principal
ilveno
Comprar ahora

Seguridad

Los datos se quedan dentro — por arquitectura, no por promesa.

Cada cliente corre en su propia pila aislada —base de datos, caché y almacenamiento propios—, alojada por nosotros o, con Enterprise, en infraestructura que tú controlas.

Una base de datos por cliente

Cada nota, tablero, mensaje y archivo vive en una base de datos que pertenece solo a tu espacio de trabajo. No hay tabla compartida ni columna de inquilino que pueda filtrar las filas de un cliente a otro.

Licencia firmada, verificada localmente

Tus permisos son un sobre firmado con Ed25519 que se verifica dentro de tu propia instancia. Una instalación Enterprise también funciona totalmente aislada de la red: el check-in de licencia es opcional y se puede desactivar.

Roles y permisos

Niveles globales más roles por espacio, por tablero y de helpdesk. Las acciones sensibles exigen un paso de reautenticación reciente.

Autenticación de dos factores y reautenticación reforzada

Dos factores TOTP con códigos de respaldo, además de una nueva petición de reautenticación antes de cambios de rol, borrados definitivos y concesiones de privilegios.

Claves de API con ámbitos

El acceso de máquinas funciona con claves ilveno_ con sus propios ámbitos, listadas y revocables por usuario — nunca una contraseña compartida en un script.

Sesiones y registro de auditoría

Los usuarios ven y cierran sus sesiones activas; los administradores obtienen un registro de actividad completo y exportable con el historial de accesos. Las cuentas se protegen con autenticación de dos factores TOTP y códigos de recuperación.

Lo que Ilveno nunca hace

  • Enviar tus notas, tableros, mensajes o archivos fuera de tu propio espacio de trabajo
  • Enviarnos analítica de uso, grabaciones de sesión o informes de fallos
  • Compartir ni vender tus datos a terceros
  • Retener tus datos — puedes exportar y ser dueño de tu base de datos en todo momento

La única llamada a casa: el check-in de licencia

Preferimos documentar esto antes que ocultarlo. Aproximadamente cada 12 horas tu instalación envía una pequeña baliza de licencia a admin.ilveno.com y recibe a cambio un derecho de uso firmado, de modo que los cambios de plan, usuarios y caducidad te llegan sin un nuevo archivo de clave. Es el mismo modelo que usan Metabase y GitLab para sus licencias autoalojadas.

Pruebe las dos opciones

En su .env

# no hay nada definido: se aplica el endpoint integrado

Cada 12 horas la instalación envía la señal de abajo y recibe una autorización firmada, de modo que los cambios de plan, usuarios y vencimiento le llegan sin un nuevo archivo de clave.

  • El identificador de tu licencia — el mismo que aparece impreso en tu propia clave
  • Una huella de instalación — un SHA-256 de un solo sentido de la URL de tu despliegue, para poder distinguir dos instalaciones que comparten una clave
  • El número de usuarios en uso, y la versión de Ilveno que ejecutas
  • Un nonce de un solo uso, para que una respuesta interceptada no pueda reproducirse contra ti

Cumplimiento y divulgación

Tu contenido permanece en una base de datos dedicada a tu espacio de trabajo y nunca se mezcla con el de otro cliente. Con Enterprise, esa misma pila corre en infraestructura que tú controlas, así que cada decisión de alojamiento de GDPR y KVKK queda en tus manos. ¿Encontraste un problema de seguridad? Repórtalo de forma responsable a [email protected].