Diseñada para equipos que no pueden permitirse errores
CentaurX está construida sobre principios de seguridad enterprise: control humano total, aislamiento de datos por tenant, cifrado extremo a extremo y trazabilidad completa de cada acción.
Los 4 pilares de seguridad de CentaurX
Cada pilar cubre una capa diferente: operativa, de acceso, de datos y de trazabilidad.
Human-in-the-Loop
Ningún agente ejecuta cambios en tu CRM sin tu aprobación explícita. Cada acción es propuesta, no ejecutada.
- checkPropuestas con contexto, impacto y alternativas
- checkAprobación por canal (UI, email, Slack)
- checkCancelación instantánea antes de ejecución
RBAC Granular
Control total sobre quién puede hacer qué. Roles predefinidos + permisos customizables por workspace.
- checkRoles: Admin, Manager, Rep, Viewer
- checkPermisos por módulo y tipo de acción
- checkAislamiento de workspace por tenant
Cifrado de Datos
Los tokens de integración se cifran con AES-256 antes de almacenarse. Ningún dato sensible viaja en texto plano.
- checkAES-256 para tokens OAuth de HubSpot
- checkTLS 1.3 en todas las conexiones externas
- checkRotación automática de tokens de sesión
Audit Trail
Cada acción del agente queda registrada con timestamp, usuario aprobador, payload y resultado. Inmutable.
- checkLog estructurado de todas las ejecuciones
- checkExportable para auditorías de compliance
- checkRetención configurable por plan
Controles técnicos implementados
Cada control está implementado en producción y validado con tests automatizados.
Protección CSRF
Tokens CSRF doble-submit en todas las rutas de mutación. Implementado en csrf.ts con validación en middleware.
Cifrado de tokens
tokenCrypto.ts cifra todos los tokens OAuth con AES-256-GCM antes de persistirlos en base de datos.
Rate Limiting
Dos capas: rateLimiter.ts (en memoria para dev) y rateLimiterRedis.ts (producción) con sliding window por IP y tenant.
Sanitización de Prompts
promptSanitizer.ts valida y limpia todos los inputs antes de enviarlos al LLM para prevenir prompt injection.
PKCE + OAuth 2.0
Flujo de autenticación con PKCE (pkce.ts) para HubSpot. Elimina la vulnerabilidad de authorization code interception.
TOTP / 2FA
Autenticación de dos factores disponible vía totp.ts. Compatible con Google Authenticator y cualquier app TOTP.
Integración con HubSpot: tus datos, bajo tu control
CentaurX solo lee y escribe en HubSpot a través de la API oficial de HubSpot. Nunca almacenamos cópias de tus datos de CRM fuera de HubSpot.
Modelo de responsabilidad compartida
Como en cualquier plataforma enterprise, la seguridad es una responsabilidad compartida.
| Área | CentaurX | Tu equipo |
|---|---|---|
| Infraestructura y cifrado | Responsabilidad CentaurX | — |
| Permisos de users y roles | Herramientas | Configuración |
| Tokens de integración | Cifrado y rotación | Revocación si hay compromiso |
| Datos en HubSpot | — | Responsabilidad del cliente |
| Aprobación de acciones IA | Sistema de propuestas | Aprobación humana obligatoria |
¿Tienes preguntas de seguridad?
Nuestro equipo responde en menos de 24h. También disponemos de documentación de arquitectura para enterprise.
mailContactar al equipo de seguridad