Claves API con alcance
Documentos Telemetry leen, escriben y ámbitos de lectura y escritura. Utilice claves independientes para la ingesta, las consultas y la automatización cuando las responsabilidades difieran.
Almacenamiento de eventos consultables
Se comprueba la compatibilidad del esquema del JSON entrante, se almacena en el búfer para consultas nuevas y se escribe como un historial de Parquet compacto utilizado por la capa de consulta DataFusion.
Controles de retención y eliminación
Las API de tablas exponen retención configurable, eliminación de filas y eliminación de tablas. Trate la eliminación como irreversible y restrinja las credenciales con capacidad de escritura.
Límite de datos de pago
La política de privacidad de Telemetry establece que los datos de la tarjeta de pago se proporcionan directamente al procesador de pagos y Telemetry no los almacena ni los recopila.
Mapa de evidencia
Rastree cada reclamo público hasta su fuente
Utilice estas referencias durante una revisión de implementación. Para regiones de alojamiento, proveedores de infraestructura, subprocesadores, certificaciones, pruebas de penetración o compromisos contractuales, solicite una respuesta verificada actual en lugar de inferir una de la documentación del producto.
Comprobaciones de esquema y contrato de ingesta
Solicite forma, autenticación, compatibilidad de esquema y comportamiento de respuesta.
Arquitectura de almacenamiento y consulta.
El almacenamiento en búfer documentado, el historial de Parquet y la ruta de consulta DataFusion.
Alcances de credenciales
Responsabilidades de lectura, escritura y lectura y escritura de claves API.
Retención y eliminación
Configuraciones de retención de tablas más operaciones de eliminación de filas y tablas.
Minimización de datos confidenciales
Guía práctica de redacción de secretos, cargas útiles, indicaciones y datos personales.
Estado de garantía pública
Qué está documentado y qué aún necesita una respuesta verificada
Revisado el 30 de julio de 2026 en las páginas públicas de este sitio. “No afirmado públicamente” significa que esta página no hace el reclamo; no prueba que no exista un control. Solicite evidencia actual antes de tomar una decisión de adquisición, cumplimiento o riesgo.
Autenticación API y alcances
Documentado públicamente
Los alcances de las claves de lectura, escritura y lectura y escritura están documentados. Este es un control de la aplicación, no una afirmación sobre las características de identidad empresarial.
Retención y eliminación
Documentado públicamente
Se documentan los comportamientos de retención de tablas, eliminación de filas y eliminación de toda la tabla, incluidas las operaciones irreversibles.
Alojamiento y ubicación de datos
Declaración de política; reconfirmar
La política de privacidad menciona el procesamiento de AWS y de Estados Unidos. No proporciona una lista de regiones actual ni un compromiso de residencia seleccionable por el cliente.
Procesamiento de pagos
Declaración de política
La política de privacidad nombra Stripe y establece que los detalles de la tarjeta de pago van directamente al procesador en lugar de ser almacenados por Telemetry.
Cifrado, administración de claves y aislamiento de inquilinos
No afirmado públicamente
Las páginas públicas revisadas no especifican el diseño de cifrado en reposo, la propiedad o rotación de claves ni el modelo técnico de aislamiento de inquilinos.
Compromisos de copia de seguridad, recuperación y disponibilidad
No afirmado públicamente
Las páginas públicas revisadas no especifican la frecuencia de las copias de seguridad, las pruebas de restauración, los objetivos de recuperación, los compromisos de tiempo de actividad ni una arquitectura de recuperación ante desastres.
Garantía y pruebas independientes
No afirmado públicamente
En esta página no se realiza ningún reclamo público de SOC 2, ISO 27001, prueba de penetración, divulgación de vulnerabilidad o informe de auditoría.
Subprocesadores y términos contractuales de privacidad
Solicitar documentos actuales
La política de privacidad nombra algunos proveedores de servicios, pero no se presenta como un registro de subprocesador actual, DPA, paquete SCC ni un inventario completo de proveedores.
Controles de acceso empresarial
No afirmado públicamente
Aquí no se hace ningún reclamo público sobre SAML SSO, SCIM, RBAC configurable, inmutabilidad de registros de auditoría, listas de IP permitidas o claves administradas por el cliente.
Límite de instrumentación
Datos a mantener fuera por defecto
- Contraseñas, claves API, encabezados de autenticación, cookies y tokens de sesión
- Claves privadas, mnemónicos de billetera, firmas y credenciales
- Indicaciones sin procesar, finalizaciones, cuerpos de webhooks y cargas útiles de trabajos, a menos que se revisen específicamente
- Datos de tarjetas de pago y contenido personal o de clientes innecesario
Diseño de eventos más seguro
Prefiere categorías e identificadores
- Registre error_type y failed_step en lugar de una carga útil sensible sin procesar
- Utilice plantillas de ruta en lugar de URL que contengan identificadores
- Almacene los resultados aceptados, guardados, reintentados o descartados sin contenido de IA sin procesar
- Mantenga coherentes los entornos, servicios, propietarios y nombres de eventos estables.
Puerta de publicación de reclamos de seguridad
Evidencia requerida antes de que un control no afirmado cambie de estado
Una respuesta al cuestionario, un elemento de la hoja de ruta o un detalle de implementación privada no se convierte automáticamente en una garantía pública. Cada nuevo reclamo debe pasar todas estas verificaciones y ser aprobado en su alcance exacto publicado.
- Propietario del control y aprobación del lenguaje público exacto.
- Evidencia primaria actual con fecha de revisión y fecha de vencimiento o revalidación
- Servicios, entornos, datos, inquilinos, regiones y excepciones dentro del alcance
- Evidencias operativas y de implementación en lugar de una declaración de hoja de ruta
- Límite contractual o de política cuando el resumen público no es un compromiso
El registro es una herramienta de admisión y revisión. Completarlo no hace público un reclamo ni convierte evidencia privada en un compromiso contractual.
Documentación pública y política.
Esta página es una descripción general del producto, no un anexo de seguridad contractual. La política de privacidad y los términos rigen sus respectivos temas; Comuníquese con Telemetry para obtener respuestas actuales a los requisitos que no se tratan públicamente.