Bleenk logo

Centro de confianza

Seguridad en Bleenk

Bleenk Studio es un constructor de aplicaciones con IA multiinquilino. Esta página resume cómo aislamos los espacios de trabajo del proyecto, protegemos credenciales, enrutamos solicitudes de IA y apoyamos revisiones de seguridad empresariales.

Acceso a datos

Basado en roles (equipo y proyecto)

Aislamiento del espacio de trabajo

Sandboxes por proyecto

Claves API del cliente

BYOK en planes de pago

Resumen

Bleenk Studio permite a los equipos crear, ejecutar y desplegar aplicaciones full-stack con agentes de IA en entornos de desarrollo aislados. Procesamos datos de cuenta y facturación, código fuente del proyecto, historial de chat y ejecución de agentes, credenciales cifradas para servicios conectados y configuración de despliegue. El alojamiento en la nube de producción usa Kubernetes en AWS (espacios de nombres y políticas de red por proyecto) con PostgreSQL, Redis y almacenamiento de objetos para datos de plataforma y proyecto. La confidencialidad e integridad dependen de TLS en producción, cifrado Fernet para secretos almacenados y tokens OAuth, herramientas de agente con alcance limitado con puertas de aprobación y registro de auditoría por equipo.

security@bleenk.app·Política de privacidad

Cumplimiento

Alineación con marcos para revisiones de adquisición. Los informes de auditoría formales están disponibles a solicitud cuando corresponda.

Recursos

Solicite acceso para documentos restringidos (mailto security@bleenk.app).

Controles

Ver todo

Seguridad de infraestructura

  • Sandboxes aislados por proyecto (espacios de nombres de Kubernetes con políticas de red; aislamiento Docker en desarrollo local)
  • Cifrado en tránsito mediante HTTPS/TLS para tráfico de producción; TLS opcional para PostgreSQL
  • Cifrado Fernet en reposo para tokens OAuth de despliegue, credenciales de canales, claves BYOK y secretos del proyecto
  • Las políticas de red restringen el tráfico de entrada y salida entre servicios de la plataforma y espacios de trabajo del proyecto
Más información

Seguridad organizacional

  • RBAC de equipo con roles de administrador, editor y visualizador
  • Registros de auditoría de equipo y proyecto con exportación CSV para administradores del espacio de trabajo
  • 2FA por correo opcional y passkeys WebAuthn para inicio de sesión
  • Lista de permitidos y bloqueados de dominios de correo para cumplimiento en el registro

Seguridad del producto

  • Puertas de aprobación del agente en modo Ask y pausa para aprobación en llamadas de herramientas de riesgo
  • Escaneo de seguridad en el producto con etiquetas de marcos de cumplimiento
  • Registro de auditoría de comandos, acceso a pods y espacio de trabajo; protección CSRF y cabeceras de seguridad en las API
  • Limitación de velocidad en endpoints sensibles (por ejemplo, revelación de secretos y 2FA)
Más información

Seguridad de IA

  • Enrutamiento de modelos a través de un proxy LiteLLM hacia proveedores upstream
  • BYOK en planes de pago (Basic, Pro, Ultra): claves de cliente cifradas facturadas sin créditos de plataforma cuando están activas
  • Secretos del proyecto limitados a ejecución de shell aprobada con limpieza de salida
  • Control de alcance de herramientas; las herramientas peligrosas requieren aprobación explícita del usuario en modo Ask
Más información

Seguridad de red

  • Políticas de red de Kubernetes para servicios de la plataforma y espacios de nombres de cómputo del proyecto
  • Rutas API internas autenticadas para llamadores internos del clúster
  • Middleware CORS y CSRF con configuración segura de cookies
  • Nombres de host de vista previa por contenedor con TLS mediante ingress en producción

Prácticas internas de seguridad

  • Tablas de auditoría estructuradas para acciones de equipo, comandos de agentes y acceso a pods
  • Trabajos en segundo plano no bloqueantes para despliegue, instantáneas y trabajo de agentes
  • Contacte security@bleenk.app para respuesta a incidentes y detalles del programa operativo de seguridad

Datos recopilados

Categorías de datos que Bleenk Studio almacena o procesa cuando los clientes usan el producto en la nube. Los números de tarjeta de pago no se almacenan en los servidores de Bleenk.

  • Datos de cuenta del cliente
  • Código fuente y contenido del proyecto
  • Registros de auditoría de chat, pasos del agente y comandos
  • Claves API e tokens de integración cifrados (BYOK, Git, proveedores de despliegue, MCP, canales)
  • Metadatos de facturación y suscripción (vía Stripe)
  • Analítica de producto opcional (PostHog, cuando está configurado)
  • Datos de cuenta de empleados (personal de Bleenk)
  • Datos de tarjeta de pagoNo
  • Información de salud personalNo

Subprocesadores

Terceros que procesan datos de clientes en nombre de Bleenk para Bleenk Studio alojado, más proveedores que los clientes conectan voluntariamente. Las regiones reflejan el despliegue típico; confirme el alojamiento actual con security@bleenk.app para contratos.

  • Amazon Web Services (AWS)

    Kubernetes de producción (EKS), registro de contenedores (ECR), almacenamiento de objetos (S3) e infraestructura en la nube relacionada.

    Regiones
    US

  • Proveedor de base de datos PostgreSQL

    Base de datos de la plataforma (PostgreSQL gestionado / RDS o Postgres alojado por entorno).

    Regiones
    US, UE (por despliegue)

  • Redis

    Cola de tareas, pub/sub, streams, caché y limitación de velocidad.

    Regiones
    US (en clúster o gestionado por despliegue)

  • LiteLLM / proveedores de modelos de IA

    Enrutamiento de API de LLM; los proveedores upstream incluyen OpenAI, Anthropic, OpenRouter, Groq, Together, DeepSeek, Fireworks y otros configurados en el catálogo o mediante claves BYOK del cliente.

    Regiones
    US, Global (según proveedor)

  • Stripe

    Suscripciones, checkout y webhooks de facturación; los datos de tarjeta permanecen en Stripe.

    Regiones
    US

  • Resend (o SMTP)

    Correo transaccional (códigos 2FA, restablecimiento de contraseña, invitaciones) cuando está configurado.

    Regiones
    US

  • Cloudflare

    DNS, TLS y despliegues opcionales de Workers/Pages cuando los clientes conectan Cloudflare o cuando la plataforma usa Cloudflare para certificados.

    Regiones
    US, Global

  • GitHub / GitLab / Bitbucket

    Acceso a repositorios cuando los clientes conectan control de versiones (tokens OAuth cifrados en reposo).

    Regiones
    US, UE

  • Plataformas de despliegue (autorizadas por el cliente)

    Vercel, Netlify, Cloudflare, Heroku, DigitalOcean y destinos similares cuando los clientes despliegan desde Studio.

    Regiones
    US, UE, Global

  • Búsqueda web (configurada por la plataforma)

    Tavily, Brave Search o DuckDuckGo cuando la búsqueda web del agente usa claves API de la plataforma.

    Regiones
    US

  • PostHog (opcional)

    Analítica de producto en el frontend cuando está configurada; respeta Do Not Track en la inicialización del cliente.

    Regiones
    US, UE (configuración del proyecto PostHog)

Preguntas frecuentes

¿Dónde puedo encontrar la documentación de seguridad de Bleenk?
Las prácticas de seguridad del producto se resumen en este Centro de confianza y en la documentación pública en https://docs.bleenk.app. Los clientes empresariales pueden solicitar diagramas de arquitectura, una lista de subprocesadores y cuestionarios completados escribiendo a security@bleenk.app.
¿Cómo maneja Bleenk la IA y los datos del cliente?
Los prompts del agente y el contexto del proyecto se envían a la ruta de modelo que utilice: el proxy LiteLLM de Bleenk para modelos integrados o sus propias claves de proveedor en planes de pago (BYOK). Las claves API de usuario y proyecto se cifran en reposo. Los agentes inspeccionan los nombres de claves secretas en la configuración del proyecto pero no reciben valores de secretos en texto plano a través de herramientas de configuración; las herramientas de shell que necesitan secretos usan ejecución con alcance limitado y limpieza de salida. Las acciones de agente de riesgo pueden requerir aprobación explícita en modo Ask o mediante contratos de herramientas.
¿Ofrecen un Acuerdo de procesamiento de datos (DPA)?
Los clientes empresariales pueden solicitar un DPA durante la adquisición. Contacte security@bleenk.app para iniciar una revisión.
¿Cuál es su proceso de respuesta a incidentes?
Informe vulnerabilidades o incidentes sospechosos a security@bleenk.app. Las prácticas de notificación a clientes se comparten durante la incorporación empresarial.
¿Admiten SSO, SCIM o HIPAA BAA?
SSO/SAML empresarial y SCIM están en la hoja de ruta del producto. El inicio de sesión actual admite correo/contraseña, OAuth (Google/GitHub), 2FA por correo opcional y passkeys. La disponibilidad de HIPAA BAA es a solicitud — contacte security@bleenk.app.
¿Dónde se aloja la producción? ¿Podemos usar BYOK?
Bleenk Studio alojado es multiinquilino en Kubernetes (AWS EKS en producción), con aislamiento por proyecto. BYOK está disponible en niveles de pago (Basic, Pro, Premium/Ultra): los clientes almacenan claves API de proveedor cifradas en Bleenk y las solicitudes se enrutan directamente a esos proveedores sin consumir créditos de IA de la plataforma.

Actualizaciones

Ver todo