Saltar al contenido
Telemetry
Seguridad y manejo de datos

Mantenga la telemetría útil sin tratar cada carga útil como segura

Una descripción práctica de los controles documentados en el producto y los límites de la instrumentación que los equipos deben decidir antes de enviar eventos de producción.

Revisado por el equipo de producto Telemetry en . Controles públicos de productos, evidencia documental y límites de reclamaciones. Revisar los estándares y la propiedad

¿Necesita una revisión de seguridad?

Comuníquese con Telemetry para obtener detalles actuales sobre la infraestructura, el proveedor, el contrato o el cuestionario que no aparecen en esta descripción general pública.

Contacto de seguridad

Claves API con alcance

Documentos Telemetry leen, escriben y ámbitos de lectura y escritura. Utilice claves independientes para la ingesta, las consultas y la automatización cuando las responsabilidades difieran.

Almacenamiento de eventos consultables

Se comprueba la compatibilidad del esquema del JSON entrante, se almacena en el búfer para consultas nuevas y se escribe como un historial de Parquet compacto utilizado por la capa de consulta DataFusion.

Controles de retención y eliminación

Las API de tablas exponen retención configurable, eliminación de filas y eliminación de tablas. Trate la eliminación como irreversible y restrinja las credenciales con capacidad de escritura.

Límite de datos de pago

La política de privacidad de Telemetry establece que los datos de la tarjeta de pago se proporcionan directamente al procesador de pagos y Telemetry no los almacena ni los recopila.

Mapa de evidencia

Rastree cada reclamo público hasta su fuente

Utilice estas referencias durante una revisión de implementación. Para regiones de alojamiento, proveedores de infraestructura, subprocesadores, certificaciones, pruebas de penetración o compromisos contractuales, solicite una respuesta verificada actual en lugar de inferir una de la documentación del producto.

Comprobaciones de esquema y contrato de ingesta

Solicite forma, autenticación, compatibilidad de esquema y comportamiento de respuesta.

Arquitectura de almacenamiento y consulta.

El almacenamiento en búfer documentado, el historial de Parquet y la ruta de consulta DataFusion.

Alcances de credenciales

Responsabilidades de lectura, escritura y lectura y escritura de claves API.

Retención y eliminación

Configuraciones de retención de tablas más operaciones de eliminación de filas y tablas.

Minimización de datos confidenciales

Guía práctica de redacción de secretos, cargas útiles, indicaciones y datos personales.

Estado de garantía pública

Qué está documentado y qué aún necesita una respuesta verificada

Revisado el 30 de julio de 2026 en las páginas públicas de este sitio. “No afirmado públicamente” significa que esta página no hace el reclamo; no prueba que no exista un control. Solicite evidencia actual antes de tomar una decisión de adquisición, cumplimiento o riesgo.

Autenticación API y alcances

Documentado públicamente

Los alcances de las claves de lectura, escritura y lectura y escritura están documentados. Este es un control de la aplicación, no una afirmación sobre las características de identidad empresarial.

Retención y eliminación

Documentado públicamente

Se documentan los comportamientos de retención de tablas, eliminación de filas y eliminación de toda la tabla, incluidas las operaciones irreversibles.

Alojamiento y ubicación de datos

Declaración de política; reconfirmar

La política de privacidad menciona el procesamiento de AWS y de Estados Unidos. No proporciona una lista de regiones actual ni un compromiso de residencia seleccionable por el cliente.

Procesamiento de pagos

Declaración de política

La política de privacidad nombra Stripe y establece que los detalles de la tarjeta de pago van directamente al procesador en lugar de ser almacenados por Telemetry.

Cifrado, administración de claves y aislamiento de inquilinos

No afirmado públicamente

Las páginas públicas revisadas no especifican el diseño de cifrado en reposo, la propiedad o rotación de claves ni el modelo técnico de aislamiento de inquilinos.

Compromisos de copia de seguridad, recuperación y disponibilidad

No afirmado públicamente

Las páginas públicas revisadas no especifican la frecuencia de las copias de seguridad, las pruebas de restauración, los objetivos de recuperación, los compromisos de tiempo de actividad ni una arquitectura de recuperación ante desastres.

Garantía y pruebas independientes

No afirmado públicamente

En esta página no se realiza ningún reclamo público de SOC 2, ISO 27001, prueba de penetración, divulgación de vulnerabilidad o informe de auditoría.

Subprocesadores y términos contractuales de privacidad

Solicitar documentos actuales

La política de privacidad nombra algunos proveedores de servicios, pero no se presenta como un registro de subprocesador actual, DPA, paquete SCC ni un inventario completo de proveedores.

Controles de acceso empresarial

No afirmado públicamente

Aquí no se hace ningún reclamo público sobre SAML SSO, SCIM, RBAC configurable, inmutabilidad de registros de auditoría, listas de IP permitidas o claves administradas por el cliente.

Límite de instrumentación

Datos a mantener fuera por defecto

  • Contraseñas, claves API, encabezados de autenticación, cookies y tokens de sesión
  • Claves privadas, mnemónicos de billetera, firmas y credenciales
  • Indicaciones sin procesar, finalizaciones, cuerpos de webhooks y cargas útiles de trabajos, a menos que se revisen específicamente
  • Datos de tarjetas de pago y contenido personal o de clientes innecesario

Diseño de eventos más seguro

Prefiere categorías e identificadores

  • Registre error_type y failed_step en lugar de una carga útil sensible sin procesar
  • Utilice plantillas de ruta en lugar de URL que contengan identificadores
  • Almacene los resultados aceptados, guardados, reintentados o descartados sin contenido de IA sin procesar
  • Mantenga coherentes los entornos, servicios, propietarios y nombres de eventos estables.

Puerta de publicación de reclamos de seguridad

Evidencia requerida antes de que un control no afirmado cambie de estado

Una respuesta al cuestionario, un elemento de la hoja de ruta o un detalle de implementación privada no se convierte automáticamente en una garantía pública. Cada nuevo reclamo debe pasar todas estas verificaciones y ser aprobado en su alcance exacto publicado.

  • Propietario del control y aprobación del lenguaje público exacto.
  • Evidencia primaria actual con fecha de revisión y fecha de vencimiento o revalidación
  • Servicios, entornos, datos, inquilinos, regiones y excepciones dentro del alcance
  • Evidencias operativas y de implementación en lugar de una declaración de hoja de ruta
  • Límite contractual o de política cuando el resumen público no es un compromiso

El registro es una herramienta de admisión y revisión. Completarlo no hace público un reclamo ni convierte evidencia privada en un compromiso contractual.

Documentación pública y política.

Esta página es una descripción general del producto, no un anexo de seguridad contractual. La política de privacidad y los términos rigen sus respectivos temas; Comuníquese con Telemetry para obtener respuestas actuales a los requisitos que no se tratan públicamente.