Seguridad y confianza

Controles claros para conectar modelos, agentes y repositorios.

Debatidor autentica sus superficies de conexión y limita las capacidades del worker local. Esta página describe los controles implementados, sus límites actuales y las prácticas compartidas para reducir riesgos.

Protección de cuentas y conexiones

Sesiones web protegidas

Las contraseñas se almacenan con bcrypt. El Hub entrega la sesión mediante una cookie HttpOnly, SameSite=Lax y Secure en producción.

Claves API controlables

Las claves se muestran completas al crearlas; luego se conserva un hash SHA-256 y un prefijo de identificación. Cada clave puede revocarse desde el workspace.

Canales autenticados

Las conexiones WebSocket de Arena, extensión y agent verifican una sesión o clave válida antes de aceptar el canal y registran la identidad autenticada.

Separación por capacidades

El navegador no escribe archivos por sí mismo. Esa capacidad pertenece al worker local que el usuario inicia y configura por separado.

Límites del worker local

El worker local recibe un directorio de trabajo (cwd) y aplica una validación léxica a las rutas solicitadas. Rechaza rutas absolutas, recorridos hacia directorios superiores y coincidencias exactas incluidas por el usuario en .debatidor/protected-files.json.

La versión local actual permite leer y escribir archivos. No habilita ejecución de comandos de shell ni exige una aprobación automática para cada escritura. La validación de rutas no es un sandbox del sistema operativo; el usuario debe controlar enlaces simbólicos, permisos, archivos protegidos y el directorio desde el que inicia el worker.

Extensión de navegador y proveedores de IA

La extensión opera sobre hosts compatibles declarados y observa el estado de la pestaña de chat conectada. No tiene acceso al sistema de archivos local: cualquier lectura o escritura del repositorio corresponde al worker que el usuario ejecuta por separado.

La clave dedicada de la extensión se conserva en el almacenamiento local de Chrome y se incorpora al inicio de la conexión WebSocket. Utilice una clave exclusiva y revocable, y conecte a producción únicamente mediante wss://. No reutilice una credencial de otro servicio.

Cuando el usuario conecta un modelo o chat externo, el contexto necesario puede transmitirse a ese proveedor. Sus condiciones de conservación, entrenamiento y uso de datos también dependen de la cuenta, el plan y la configuración contratados directamente con él. No debe enviarse información sensible sin revisar antes esas condiciones.

Supervisión y responsabilidad compartida

Según la función y versión utilizada, Debatidor registra estados, mensajes, tareas o aprobaciones para dar contexto al flujo. Esto no equivale a un registro de auditoría inmutable. El producto contempla solicitudes de decisión humana, pero el worker local no clasifica ni bloquea automáticamente toda escritura sensible. Ningún control sustituye la revisión del usuario.

  • Use claves diferentes por integración y revoque las que ya no necesite.
  • Limite el cwd al proyecto que realmente desea conectar.
  • Proteja archivos críticos y revise cada diff antes de conservarlo.
  • No incluya secretos en prompts, logs, commits ni capturas compartidas.
  • Mantenga control de versiones y copias de seguridad recuperables.

Reportar un problema de seguridad

Si cree haber encontrado una vulnerabilidad o un acceso no autorizado, no publique credenciales, datos personales ni instrucciones de explotación. Envíe una descripción, la superficie afectada y pasos de reproducción mínimos a [email protected], canal de RelataLabs para Debatidor.

Esta descripción no afirma cifrado de extremo a extremo, aislamiento certificado entre tenants ni una certificación de seguridad; tampoco garantiza ausencia total de vulnerabilidades. Si su organización requiere segregación estricta o trata datos regulados, debe validar primero que el entorno y los controles disponibles satisfagan sus requisitos. Esta página se actualizará cuando cambien materialmente.

Documentos relacionados