Seguridad en Orkindo
Actualizado el 7 de septiembre de 2026
La gobernanza no es una función agregada a Orkindo, es el núcleo de la plataforma. Cada conexión entre un agente y tus datos pasa por una capa centralizada y gobernada. Esta página describe los controles que protegen tus datos con el detalle suficiente para que una revisión de seguridad pueda puntuarlos, y dice con claridad en qué punto estamos respecto a la certificación.
Dónde viven tus datos
Orkindo no es un SaaS multiinquilino compartido. Cada cliente funciona en una instancia dedicada:
- Su propio dominio
- Su propia base de datos PostgreSQL
- Su propio Redis
- Sus propios contenedores de aplicación
- Su propia red
Nada se comparte con otro cliente. La misma instancia puede ser operada por Orkindo, desplegada en tu propia cuenta de nube o instalada en tus instalaciones, en tu centro de datos. La plataforma se entrega como contenedores, así que el perfil de despliegue es una elección, no un producto distinto.
Acceso a sistemas privados
Una base de datos en una red privada sin IP pública no es un impedimento. Un túnel seguro, configurado desde los Ajustes del sistema de tu instancia, permite a los agentes llegar a ella sin abrir un solo puerto de entrada ni exponer la base de datos a internet. Cada conexión a base de datos se prueba antes de poder guardarse, así que una credencial rota o mal configurada falla en la pantalla de configuración y no en producción.
Cifrado
Los datos en la plataforma están protegidos con cifrado AES-256 en reposo, y las conexiones con la plataforma se sirven por HTTPS.
Control de acceso
Orkindo aplica el acceso en tres capas.
Roles. Los roles forman una jerarquía anidada, no una lista plana. Los permisos efectivos de un usuario provienen del rol que está usando activamente en la sesión actual, no de la unión de todos los roles que alguna vez se le asignaron. Más de 180 permisos individuales cubren cada workflow, herramienta, conexión de base de datos, colección de conocimiento, canal y acción administrativa.
Registros. Más allá de los permisos por rol, cada registro lleva su propia lista de usuarios y roles autorizados. Un workflow, una conexión de base de datos o una colección de conocimiento pueden hacerse visibles exactamente para quienes deben verlos, y para nadie más.
Agentes. Cada agente alcanza solo los workflows, herramientas, bases de datos y colecciones de conocimiento que se le concedieron explícitamente, y los permisos se aplican a nivel de workflow.
Autenticación multifactor
Si algún rol asignado a un usuario exige autenticación multifactor, ese usuario debe inscribirse, sin excepción. Las inscripciones, los desafíos y los reinicios quedan registrados en un registro de auditoría de MFA dedicado.
Credenciales de los agentes
Los agentes nunca reciben una credencial administrativa. Para cada base de datos que registras, la plataforma aprovisiona un rol con permiso únicamente de SELECT y conecta a los agentes a través de él. Para el almacenamiento de objetos aprovisiona un usuario que solo puede listar y leer. Un agente puede responder cualquier pregunta sobre los datos y no puede cambiar una sola fila. Las acciones que deben escribir en un sistema, como crear un ticket, pasan por herramientas explícitas que un administrador concede a propósito.
Ejecución aislada
Cada workflow corre en su propio entorno Python aislado con sus propias dependencias. Los paquetes de un workflow no pueden afectar a otro, y ningún workflow se ejecuta con más acceso del que se le concedió.
Auditoría
El registro de auditoría recoge cambios en workflows, ejecuciones de agentes, accesos a datos, mensajes de canal, tomas de control humanas en la mesa de soporte, aprobaciones en las organizaciones de agentes, cambios de credenciales y eventos de MFA, cada uno con quién, qué y cuándo. Cuando algo ocurre, puedes reconstruirlo.
Controles de costo
Los presupuestos de tokens pueden limitarse por equipo y por agente. El trazado de costos de LLM muestra cada llamada a un modelo por workflow y por modelo, y los informes de uso desglosan el gasto por rol.
Gobernanza de datos y proveedores de modelos
Tú decides a qué bases de datos, documentos y herramientas puede llegar cada agente, y cada conexión pasa por la misma capa central de gobernanza. Orkindo es compatible con más de 100 proveedores de LLM, elegidos por workflow. Las cargas con requisitos estrictos de datos pueden ejecutar modelos locales con Ollama, en cuyo caso ningún prompt, documento o resultado de consulta sale de tu instancia. Cuando se usa un proveedor alojado, sabes exactamente cuál ve los datos de qué workflow.
Confiabilidad
La plataforma se opera con confiabilidad empresarial, con un SLA de disponibilidad del 99,9% para clientes.
Postura de cumplimiento
Hoy no contamos con certificación SOC 2. Nuestros controles están diseñados para alinearse con los principios de SOC 2 y con los requisitos del RGPD, y lo decimos con claridad en lugar de insinuar lo contrario. La documentación de seguridad detallada, incluido el conjunto de controles descrito en esta página en formato de cuestionario, está disponible para revisión de compras y legal bajo solicitud a través de contact@orkindo.ai.
Reportar una vulnerabilidad
Si crees haber encontrado un problema de seguridad en nuestro sitio o plataforma, escribe a contact@orkindo.ai. Valoramos la divulgación responsable y responderemos con prontitud.