Seguridad
Seguridad en Invarra
Cómo mantiene Phalanx separadas la propuesta, la autorización y la ejecución de una acción, qué sigue siendo su responsabilidad y cómo informar de una vulnerabilidad en Phalanx o en un sitio web de Invarra.
Propiedades de seguridad de Phalanx
El diseño asume que el agente puede equivocarse o ser manipulado. Limita lo que una propuesta incorrecta puede hacer, en lugar de intentar detectarlas todas.
| Propiedad | Qué significa |
|---|---|
| Autoridad desde la autenticación | El alcance de la tarea procede de la afirmación firmada de su aplicación sobre el usuario, la sesión y el recurso, nunca de la salida del modelo. |
| Roles separados | Las credenciales del agente, la aplicación, el operador, el conector y la firma de versiones son distintas. Las credenciales del agente solo permiten proponer. |
| Autorización firmada | Los contratos, activaciones, objetos de autoridad y referencias a recibos están firmados. |
| Permisos de un solo uso | Cada permiso cubre una operación exacta, y el conector lo valida de nuevo en el momento de ejecución. |
| Aislamiento de credenciales | Las credenciales empresariales residen en conectores protegidos sobre rutas fijas, con destinos declarados, entradas y resultados acotados y restricciones de DNS y redirecciones. |
| Conexiones autenticadas | Las conexiones remotas validan los nombres de host y certificados TLS; las solicitudes firmadas incluyen protección contra repetición. |
| Estado duradero | Las tareas, presupuestos, permisos, HOLD y operaciones sobreviven a los reinicios. |
| Se detiene de forma segura | Una identidad no fiable, un estado obsoleto o inválido, cambios inesperados de configuración y el agotamiento de recursos detienen las acciones protegidas. |
| Cadena de suministro verificada | Artefactos firmados, imágenes fijadas por digest y una lista de componentes de software. |
| Copias de seguridad cifradas | Las copias del estado completo usan X25519, HKDF-SHA256 y AES-256-GCM, cifradas para una clave que solo usted posee. |
Lo que usted protege
Phalanx protege una acción cuando su credencial y su ruta de ejecución están detrás de la pasarela y se han cerrado todas las rutas equivalentes.
El límite de confianza incluye su host, su sistema de identidad, la política firmada, las fuentes de estado autorizadas, el conector y backend protegidos y el almacenamiento duradero. Usted opera esos componentes y debe aislar cualquier otra credencial que pueda realizar la misma acción.
Informar de un problema de seguridad
Si encuentra una posible vulnerabilidad en Phalanx o en un sitio web de Invarra, envíenos una descripción de alto nivel: qué está afectado, qué cree que podría ocurrir, si es repetible y cómo contactar con usted.
No incluya credenciales, datos privados de clientes ni cargas de explotación en el primer mensaje. Organizaremos un canal adecuado para los detalles.
Use la demostración dentro de sus reglas visibles.
La demostración pública es un entorno de producto guiado. Use las interacciones que ofrece explícitamente y siga sus instrucciones visibles. No autoriza sondeos de infraestructura, interrupciones del servicio, acceso a datos de otros usuarios ni pruebas de sistemas ajenos.
Si encuentra una exposición inesperada de datos o una vulnerabilidad de la plataforma, detenga la interacción e infórmelo de forma privada.