Seguridad de los Datos
Última actualización: 30 de septiembre de 2026
Nuestro Enfoque de Seguridad
openloops es open source y autoalojado. Eso define cómo funciona la seguridad hoy: en vez de que nosotros guardemos los datos de tu aplicación por ti, openloops corre dentro de tu propia infraestructura, usando tu propia base de datos.
Esta página explica cómo funciona la seguridad del framework tal como existe hoy. A medida que openloops crezca para ofrecer una opción gestionada y alojada, esta página se actualizará para describir las protecciones y compromisos adicionales que la acompañen.
Cómo Funciona la Seguridad Hoy
Open source, auditable por diseño
El código fuente completo de openloops es público en GitHub bajo la Licencia Apache 2.0. Cualquiera puede leer, auditar y verificar exactamente qué hace el framework, en vez de depender de nuestra palabra.
Tú controlas tus propios datos
Cuando construyes un agente con openloops, el historial de chats, las tareas y el contexto se almacenan en tu propia base de datos MongoDB, dentro de tu propia infraestructura. openloops no transmite esos datos hacia nosotros. Su seguridad, respaldos y controles de acceso son tu responsabilidad como operador, igual que con cualquier software autoalojado.
Las credenciales sensibles están cifradas
Los valores sensibles que openloops mismo maneja, como los headers y credenciales de servidores MCP conectados, se cifran usando una clave secreta que tú configuras y controlas. openloops nunca almacena esa clave, ni tus datos, en nuestros propios servidores.
Las dependencias se mantienen al día
Damos seguimiento y actualizamos las dependencias del framework para atender vulnerabilidades conocidas a medida que se divulgan. Como con cualquier proyecto de Node.js, recomendamos que corras tus propias auditorías de dependencias como parte de tu proceso de despliegue.
Reportar una Vulnerabilidad de Seguridad
Si crees haber encontrado una vulnerabilidad de seguridad en openloops, repórtala de forma privada antes de divulgarla públicamente, para darnos la oportunidad de atenderla. Escríbenos a jose@openloops.xyz con los detalles y, de ser posible, los pasos para reproducir el problema.
Lo que Viene
A medida que openloops introduzca una oferta gestionada y alojada para equipos que no quieran autoalojar, se aplicarán prácticas de seguridad adicionales, compromisos de manejo de datos y detalles de cumplimiento específicos para esa oferta. Ampliaremos esta página con esos detalles cuando sean reales, no antes.
¿Preguntas sobre seguridad?