EVIDENT

Empresa

Funciona donde ya están tus datos

La pregunta que decide una compra corporativa casi nunca va de funcionalidades. Va de dónde se ejecuta el software, a quién deja entrar y qué deja escrito.

Dónde está esto hoy

  • DisponibleDespliegue autoalojado. Contenedores y un volumen, con una licencia que se verifica sin conexión, así que funciona sin salida a internet.
  • DisponibleGestionado. El mismo producto y los mismos valores por defecto, operado por nosotros.
  • DisponibleInicio de sesión único por OIDC. Es sobre lo que corre el producto, y el modelo de roles de abajo es el que se aplica, no una descripción de uno.
  • DisponibleLa traza de auditoría. Cada análisis, decisión, exportación, cambio de política y acción administrativa, con actor, momento y origen.
  • PlanificadoEspacios de trabajo — varios clientes aislados en un despliegue. Hoy la frontera es el despliegue: un cliente por instalación. Cada petición se responde ya dentro de un tenant y cada proyecto pertenece a uno, pero eso es alcance interno y no una forma de alojar varios clientes aislados en un mismo despliegue. Los espacios de trabajo están especificados y son la siguiente pieza del trabajo de administración.
  • PlanificadoSAML. El proveedor de identidad de debajo habla SAML, y esa no es la misma afirmación: EVIDENT no ha validado una integración SAML de extremo a extremo y no la declara. Lo tratamos como un requisito que se cumple cuando un cliente lo necesita, no como una casilla que marcar. SCIM está en la misma situación.
  • PlanificadoConservación y borrado. Junto con el material de assurance que se facilita durante la diligencia debida: la información actualizada sobre subencargados, disponible bajo petición, y la descripción del flujo de datos del despliegue alojado mientras siga en Vista previa. El threat model público sigue Planificado.
  • PlanificadoUn agente local, para fuentes que la plataforma no alcanza. Para una fuente que la plataforma no alcanza desde donde corre. Especificado de antemano, a propósito: es una decisión de diseño que merece discutirse antes de ser código. Una instalación aislada de la red no lo necesita: ese despliegue está dentro de la red, con todo lo que lee.

Disponible es lo que ya está en el producto. Vista previa es lo que está hecho y se puede usar, y todavía cambia de forma. Planificado es lo que está especificado y aún sin construir: se publica de antemano para que pueda juzgarse antes de existir.

Qué puede leer una revisión de seguridad

Todo lo que necesita quien revisa para evaluar esto, y dónde está cada cosa, está en confianza: qué se publica, qué se facilita en la diligencia debida de seguridad y comercial, una matriz de quién opera cada control en un despliegue alojado y en el tuyo, y cómo reportar una vulnerabilidad. Es un mapa y no más lectura.

Despliegue

Autoalojado
Contenedores y un volumen, en tu infraestructura. La licencia es un código firmado que se verifica sin conexión contra una clave pública, así que funciona sin salida a internet.
Gestionado
Lo operamos nosotros, con el mismo producto y los mismos valores por defecto.
Agente local
Para redes que no abren salida: el agente lee dentro de tu red y envía hacia fuera evidencia normalizada, de modo que los registros nunca cruzan la frontera. Especificado y planificado; todavía no publicado.

Identidad y acceso

Inicio de sesión único por OIDC, que es como se conectará la mayoría, con SAML y SCIM tratados como requisitos que se cubren cuando un cliente los necesita de verdad y no como una lista que presumir.

El acceso lo decide el rol. Un rol nombra un conjunto de permisos, un permiso es una operación sobre un tipo de cosa, y el token de una petición puede restringir ese conjunto pero nunca ampliarlo. El rol que administra la plataforma —personas, licencias, extensiones— es distinto del que administra un proyecto, así que quien ejecuta evaluaciones no es además quien puede emitir licencias.

Qué queda registrado

  • Cada análisis, decisión de revisión, exportación, cambio de política y acción administrativa, con el actor, el momento y el origen de la petición.
  • Cada decisión humana, de forma inmutable: una decisión posterior sustituye a la anterior y las dos siguen siendo legibles.
  • Cada informe, nombrando el análisis y la versión que lo produjo, para que un documento siempre se pueda trazar hasta el estado del sistema que describe.
  • Nunca un secreto de conexión, en ningún log, a ningún nivel.

Conservación y borrado

El histórico de análisis es el valor del producto y también un pasivo si se guarda para siempre sin que nadie lo decida. Los controles de conservación y borrado forman parte del trabajo de empresa, junto al aislamiento entre inquilinos. La documentación de seguridad y procurement se proporciona de acuerdo con el estado actual de cada capacidad. Algunos artefactos están disponibles bajo petición; otros permanecen explícitamente como Planned.

Preferimos escribir esos documentos antes que afirmar que existen. Pregúntanos y te diremos cuáles existen hoy.