Seguridad

Límites de seguridad verificables

Vlnry exige autorización explícita, mantiene el repositorio en solo lectura, aísla cada ejecución, cifra credenciales de modelo por cuenta y excluye secretos de colas, informes, registros y telemetría.

Cómo se acotan los datos sensibles

Solo objetivos autorizados

Una ejecución espera confirmación de propiedad o permiso y aceptación de pruebas fuera de producción.

Repositorio de solo lectura

La app de GitHub solo lee contenido y metadatos de repositorios elegidos y nunca sirve para iniciar sesión.

Aislamiento efímero

Cada ejecución real ocurre en un entorno desechable con límites de recursos y tiempo.

BYOK por cuenta

Las credenciales se cifran con AES-256-GCM, nunca se vuelven a leer y solo se resuelven para la cuenta y ejecución propietarias.

Aislamiento entre cuentas

Las comprobaciones devuelven 404 para recursos de otra cuenta, evitando revelar su existencia.

Observabilidad sin secretos

Credenciales, prompts, respuestas, código y secretos del objetivo quedan fuera de colas, informes, logs, fixtures y telemetría.

Preguntas frecuentes