Estás a punto de poner las vulnerabilidades sin parchear de tus clientes en el sistema de otra persona. Eso merece detalles.
Lo que existe está marcado como que existe. Lo planeado está marcado como planeado.
Revisado en agosto de 2026
Cada mutación se escribe en un log append-only dentro de la misma transacción de base de datos que el propio cambio. Si el cambio se confirmó, la fila de auditoría se confirmó con él. Cada fila registra:
actor · acción · tipo de recurso · id de recurso · dirección IP · user agent · estado anterior · estado posterior · timestamp
Los informes se arman con salida de escáner y, si usas esas funciones, con texto asistido por IA. Ambos son entrada no confiable. Cada parte se escapa antes de llegar al renderizador, y el renderizador corre sin sistema de archivos, sin red y sin importar paquetes. Un escape que se escape igual no puede leer un archivo ni hacer una petición.
Los terceros involucrados en operar Tandera, y qué ve cada uno. Dos de ellos solo aplican si activas la función.
| Proveedor | Qué hace | Qué puede ver |
|---|---|---|
| Amazon Web Services | Hosting, base de datos, almacenamiento, claves de cifrado, correo transaccional | Todos los datos de la aplicación |
| Clerk | Autenticación y pertenencia a la organización | Nombres, correos, sesión y rol |
| Stripe | Facturación de suscripción con checkout alojado por Stripe | Contacto de facturación y método de pago. Los datos de la tarjeta van directo a Stripe y nunca tocan Tandera |
| Anthropic | Mapeo de hallazgos y apoyo de evidencia con IA, solo en las funciones que lo usan | El texto de hallazgo y evidencia enviado a esas funciones concretas |
| PostHog | Analítica de producto y de marketing | Eventos de uso y vistas de página, no tus hallazgos |
| Atlassian Jira | Sincronización de issues, solo si lo conectas | Los hallazgos que elijas enviar |
| Cloudflare | DNS y CDN del sitio público | Solo el tráfico del sitio público |
Escribe a security@tandera.io con los pasos para reproducirlo y lo confirmaremos. Nuestros usuarios prueban software para vivir, así que preferimos enterarnos por ti que no enterarnos. Todavía no tenemos un programa de bounty pagado.
security@tandera.ioÚnete a la waitlist para acceso anticipado. Estamos incorporando equipos de pentest por oleadas.
Sin spam, sin tarjeta. Cancela cuando quieras.