Saltar al contenido

Seguridad

  1. Nunca guardamos tu código fuente.

    Docdrift lee tu código en memoria mientras analiza un cambio y lo borra cuando termina el job. Guardamos lo que derivamos de él: rutas de archivos, nombres de símbolos, firmas y decoradores, imports y referencias entre archivos, rutas y otros puntos de entrada, campos del modelo de datos, nombres y versiones de dependencias, nombres de variables de entorno y de claves de configuración, y llamadas a tus propios hosts (los dominios de tu app, direcciones privadas y los hosts de API que declaras en Ajustes). Las llamadas a cualquier otro host nunca se guardan. También guardamos las afirmaciones de las docs que revisamos, los títulos de los pull requests con un fragmento corto de su descripción, los issues que importas como pedidos, tus páginas de Docdrift Docs, los textos sencillos y técnicos que escribe Docdrift y embeddings numéricos de esos textos. Lo que tu equipo escribe en Docdrift (pedidos, preguntas, notas y páginas de Docdrift Docs) y los issues que importas se guardan tal como se escribieron, aunque incluyan código; de las descripciones de los pull requests guardamos un fragmento corto, y de tus otras docs solo las afirmaciones que revisamos. Los secretos que detectamos se quitan antes de guardar nada.

  2. Tu código nunca entrena modelos de IA.

    Docdrift manda a sus proveedores de IA solo los fragmentos que necesita. Claude, de Anthropic, los analiza en Estados Unidos y los borra en un plazo de 30 días, salvo que se marquen por incumplir su política de uso. Google Cloud Vertex AI verifica los hallazgos y calcula los embeddings en la Unión Europea, con el caché de datos apagado. Ninguno usa tus datos para entrenar modelos. Estamos trabajando con los dos proveedores para ofrecer retención cero de datos y análisis solo en la UE. Nuestro sitio web y nuestra app se sirven a través de Cloudflare, que descifra ese tráfico en su red, posiblemente fuera de la UE; eso incluye los fragmentos de código que abres en la app.

  3. Acceso a GitHub con el mínimo privilegio.

    La Docdrift GitHub App puede leer código, publicar un check y dejar un comentario por pull request. No puede hacer push, merge ni crear issues. El permiso de pull requests de GitHub también le permitiría a Docdrift revisar, editar o cerrar pull requests. Docdrift nunca lo hace, y su código bloquea esas llamadas. Escribir (abrir pull requests de docs, mantener una sección de Docdrift en AGENTS.md y CLAUDE.md por pull requests, crear issues) necesita una app aparte que instalas solo si activas esas funciones. Las ramas a las que hace push corren tus GitHub Actions como cualquier otro push.

  4. Nada cambia sin una persona.

    Docdrift nunca edita por su cuenta tus docs, tus páginas de Notion ni tu código. Cada cambio es un pull request, un issue o una edición que aprueba una persona.

  5. Desconecta y los datos de tu código desaparecen.

    Cuando desconectas un repositorio, borramos todo lo derivado de su código, y todo lo que nuestra IA escribió sobre él, en un plazo de 1 hora. Lo que tu equipo escribió o importó (decisiones, pedidos, notas, preguntas e historial) queda en una papelera durante 30 días para que puedas volver a conectarlo, salvo que el Owner la vacíe antes. Los datos borrados salen de nuestras copias de seguridad en un plazo de 84 días. Las copias de nuestra base de datos están cifradas, pero la llave se guarda en el mismo servidor; la copia que se hace antes de cada actualización se cifra igual y se borra a los 7 días; nuestro proveedor de hosting guarda imágenes diarias de todo el servidor durante 7 días; y los correos que ya enviamos se quedan en nuestro proveedor de correo durante 30 días.

  6. Tu workspace está aislado.

    Cada registro pertenece a un workspace, y cada petición y cada job se comprueban contra él, en el código de Docdrift y otra vez en la base de datos con seguridad a nivel de fila. Los workspaces comparten la misma base de datos; la separación se prueba en cada cambio.

  7. Las credenciales están cifradas.

    Los tokens de Notion y Google se cifran con una llave por workspace. Los tokens que emitimos para tus agentes y asistentes de chat se guardan solo como hashes.

  8. Privado de fábrica.

    Nada de tu proyecto es público salvo que el Owner lo publique, y "Hacer privado" lo retira en segundos. En un repositorio público, lo que escribe Docdrift (su sección de AGENTS.md, los pull requests de docs y los issues) solo trata de ese repositorio y nunca cita tus docs ni tus repositorios privados, y la sección de AGENTS.md se agrega solo después de que alguien de tu equipo la revisa y la confirma.

  9. Sin métricas por persona.

    Docdrift nunca clasifica, califica ni reporta sobre personas individuales.

Docdrift

PermisoAccesoDocdrift lo usa paraTambién permite (Docdrift nunca lo hace)No permite
MetadataLecturaLeer el nombre y la rama principal del repositorio, comprobar tu permiso en él y recibir los eventos del repositorio.Leer colaboradores y su nivel de permiso, contribuidores, lenguajes, licencia, tags, temas, estadísticas, rulesets, forks y comentarios de commits.Leer o cambiar código.
ContentsLecturaLeer tu código en un commit para indexarlo y revisar pull requests. No lo guardamos.Leer commits, ramas, tags, releases y comparaciones, descargar archivos comprimidos y comentar en commits.Crear, cambiar o borrar archivos, ramas o tags, o hacer merge.
ChecksLectura y escrituraPublicar el check de Docdrift en pull requests y pushes.Crear y actualizar check suites, volver a correr sus propios checks, cambiar las preferencias de check suites de este repositorio y leer los checks de otras apps.Volver a correr los checks de otras apps, hacer requerido un check o escribir estados de commits.
Pull requestsLectura y escrituraLeer pull requests y mantener al día un comentario de Docdrift.Abrir pull requests; editar su título, cuerpo y estado; enviar y descartar reviews y escribir comentarios de review; pedir revisores; administrar labels, milestones y asignados; bloquear conversaciones.Hacer merge de pull requests, actualizar la rama de un pull request o crear issues.
IssuesLecturaLeer los issues vinculados a pull requests e importar issues como pedidos.Leer todos los issues y comentarios de los repositorios que elijas, incluidas las conversaciones de pull requests.Crear, editar, cerrar o comentar issues.
Merge queuesLecturaRecibir el evento cuando una merge queue pide checks y reportar ahí el check de Docdrift.Recibir otros eventos de merge queue, que Docdrift ignora.Agregar o quitar pull requests de una cola.

Docdrift Write

PermisoAccesoDocdrift lo usa paraTambién permite (Docdrift nunca lo hace)No permite
MetadataLecturaLeer el nombre y la rama principal del repositorio, comprobar tu permiso en él y recibir los eventos del repositorio.Leer colaboradores y su nivel de permiso, contribuidores, lenguajes, licencia, tags, temas, estadísticas, rulesets, forks y comentarios de commits.Leer o cambiar código.
ContentsLectura y escrituraHacer push de una rama nueva con una corrección de doc que aprobaste, o con la sección de Docdrift en AGENTS.md y CLAUDE.md, y actualizar esa rama mientras su pull request esté abierto.Crear, mover, renombrar y borrar ramas y tags; crear commits; crear, editar y borrar archivos; hacer merge de pull requests; crear releases; enviar eventos repository dispatch.Editar archivos de workflows de GitHub Actions o cambiar los ajustes del repositorio.
Pull requestsLectura y escrituraAbrir el pull request con ese cambio, mantener al día su título y descripción y comentar en él.Editar, revisar, aprobar, cerrar o reabrir cualquier pull request.Saltarse las reglas de protección de ramas, salvo que agregues Docdrift Write a la lista de excepciones de un ruleset.
IssuesLectura y escrituraCrear el issue que pediste y comentar en él.Crear, editar, cerrar y bloquear issues; comentar y borrar comentarios; administrar labels, asignados, milestones, sub-issues y dependencias.Borrar issues.

Las ramas que sube Docdrift Write corren tus workflows de GitHub Actions como cualquier otro push, con los secretos que usan esos workflows.

GitHub da permisos por app, no por función. El código de Docdrift solo hace las llamadas listadas en "Docdrift lo usa para"; cualquier otra se bloquea antes de salir de nuestros servidores.

Subencargados

Las empresas que procesan datos para Docdrift, qué hace cada una y dónde, están en nuestra página de Subencargados.

Ver subencargados · Acuerdo de Tratamiento de Datos (DPA)

Reportar una vulnerabilidad

Divulgación responsable · security.txt