Seguridad y aislamiento para cada despliegue
Cada aplicación en MoodLensAI se ejecuta en su propio contenedor aislado, con configuraciones reforzadas por defecto y comprobaciones automáticas. Esto es lo que eso significa realmente, en términos claros.
Para quien quiera saber qué significa realmente el "hosting gestionado" en materia de seguridad, al ejecutar un proyecto paralelo asistido por IA o la app en producción de un equipo pequeño sobre infraestructura compartida que no administran ellos mismos.
Cómo funciona
Aislamiento por cliente
Cada despliegue obtiene su propio proyecto, red y volúmenes — nunca una red o un sistema de archivos compartido con la app de otro cliente.
Configuración de contenedor reforzada por defecto
Los despliegues se ejecutan sin capacidades adicionales de Linux, sin acceso al socket de Docker ni al sistema de archivos del host, y como usuario sin privilegios de root siempre que el entorno de ejecución lo permite.
Comprobaciones automáticas de aislamiento
La configuración del contenedor de cada despliegue se comprueba automáticamente, señalando cualquier cosa que se ejecute en modo privilegiado, como root, o con acceso a nivel de host que no debería tener.
Esto no es una afirmación genérica de seguridad: el nivel de aislamiento de cada despliegue —modo privilegiado, usuario root, red del host, acceso al socket de Docker— se comprueba automáticamente como parte del monitoreo continuo de la plataforma, no solo diseñado sobre el papel. Cada despliegue también recibe un conjunto de secretos generado de nuevo, y todo el tráfico hacia tu app se cifra mediante HTTPS/TLS.
Detalles técnicos ▼
- Modelo de aislamiento
- Contenedores por cliente, cada uno con su propia red y volúmenes
- Secretos
- Se genera un nuevo conjunto de secretos de despliegue para cada instancia
- Transporte
- HTTPS/TLS en tránsito; las contraseñas se hashean y nunca se almacenan en texto plano
- Revisión continua
- El aislamiento del contenedor se comprueba automáticamente, con un informe diario opcional — ver Monitorización más abajo
Limitaciones
MoodLensAI protege la plataforma de hosting y el aislamiento entre clientes — no audita ni corrige vulnerabilidades en el código de tu propia aplicación, y esto no es una certificación de cumplimiento: no afirmamos contar con SOC 2, ISO 27001 ni nada similar. Ningún método de transmisión o almacenamiento es completamente seguro, y no podemos garantizar una seguridad absoluta.
Planes
Esta función está incluida en todos los planes de MoodLensAI — precios mensuales fijos, sin facturas sorpresa.
Funciones relacionadas
Preguntas frecuentes
¿Puede la app de otro cliente acceder a la mía?
No. Cada despliegue se ejecuta en su propio contenedor aislado con su propia red y volúmenes — no hay red ni sistema de archivos compartido entre clientes.
¿Ejecutan mis contenedores como root?
No, no por defecto. Los despliegues se ejecutan como usuario sin privilegios de root y sin capacidades adicionales de Linux siempre que el entorno de ejecución lo permita.
¿Está MoodLensAI certificado en SOC 2 o ISO 27001?
No. Arriba describimos con honestidad nuestros controles de seguridad reales; no afirmamos tener una certificación de cumplimiento que no poseemos.
¿Corrigen fallos de seguridad en el código de mi propia aplicación?
No. Protegemos la plataforma de hosting y el aislamiento entre clientes; la seguridad del código de tu propia aplicación sigue siendo tu responsabilidad.
¿Cómo se gestionan los secretos y las contraseñas?
Cada despliegue recibe sus propios secretos generados de nuevo, el transporte se cifra con HTTPS/TLS, y las contraseñas se hashean y nunca se almacenan en texto plano.