Acotado por diseño, listado por completo.
Nombre, email, avatar, usuario de GitHub, handle y preferencias de onboarding.
Cuando envías un bundle desde el CLI, nuestros servidores reciben solo metadata acotada: conteos de commits e histogramas de tiempo, extensiones de archivo con sus porcentajes, churn de categorías, slugs de habilidades detectadas con conteos y fechas, ratio de ownership, estadísticas de commits firmados, conteos de flujo de trabajo con IA, una attestation de autorización y fingerprints opacos. La lista completa de campos es el esquema público (bundle.v1.json).
El código fuente, los diffs, los mensajes de commit y las rutas de archivo nunca llegan a nuestros servidores desde el CLI.
Las defensas en vivo graban audio (y video de cámara, opcional). Guardamos la grabación, una transcripción y los resultados de la evaluación.
Los clips de evidencia en tu perfil público son visibles por defecto; puedes desactivar la visibilidad de audio y video cuando quieras. Solo tú puedes cambiar tus propios controles.
Cuando un partner de contratación solicita una verificación a través de nuestra API, guardamos el email y el nombre del candidato que ese partner proporciona, limitados a ese partner.
Guardamos los tokens de la GitHub App para poder leer los repositorios que autorizas explícitamente. Viven en una tabla deny-by-default que ningún cliente puede leer.
Los pagos los procesa Stripe; guardamos el estado de la suscripción y los identificadores, nunca los números de tarjeta.
El CLI es open source, y su scan no hace ninguna llamada de red.
El CLI es open source (Apache-2.0); su scan no hace ninguna llamada de red, y revisas el bundle antes de que se envíe nada.
Revisa el código tú mismo: el repositorio redential-cli público, el esquema bundle.v1.json que define cada campo que podemos recibir, nuestros principios de privacidad y los tests de privacidad que los hacen cumplir.
CLI open source. El código se queda en local.
Esquema público.
Infraestructura y cifrado.
Deny-by-default, solo desde el servidor, equipo chico.
- Row-level security (RLS) está activo en todas las tablas; las tablas sensibles son deny-by-default y solo se pueden leer desde el servidor.
- La service role key es exclusiva del servidor y nunca llega al navegador.
- El acceso a producción está limitado al fundador. Equipo chico, a propósito.
- Las cuentas de producción (GitHub, Supabase, Vercel, Stripe) están protegidas con autenticación de dos factores.
- Los webhooks verifican firmas (Stripe y GitHub, HMAC en tiempo constante) antes de confiar en cualquier payload.
- Los secretos viven en la configuración de entorno, nunca en el repositorio.
Cada servicio, y exactamente qué recibe.
| Servicio | Qué recibe |
|---|---|
| Vercel | Aloja la aplicación; procesa el tráfico web. |
| Supabase (AWS) | Base de datos, storage de archivos (grabaciones de defensas), autenticación. |
| OpenAI | Audio de las defensas en vivo, para speech-to-text. |
| Anthropic | Para repos de GitHub conectados: contenido de archivos, para detectar y evaluar capacidades. Para bundles del CLI: solo metadata acotada, nunca código. También transcripciones de defensas. |
| Resend | Email transaccional: dirección del destinatario, nombre, handle del perfil. |
| Stripe | Procesamiento de pagos: identidad de facturación y estado de la suscripción. |
| PostHog | Analítica de producto: user id, email, intención de onboarding, eventos de uso. |
| Sigstore/Rekor | Un registro público de transparencia recibe solo un fingerprint opaco e irreversible del historial de trabajo enviado. Las entradas no se pueden borrar de ese registro. |
| GitHub | Lee los repositorios que autorizas explícitamente a través de la GitHub App. |
| cal.com | Agenda para llamadas de ventas. |
Puedes recuperarlo todo.
Borrar tu cuenta elimina tu perfil, repositorios, verificaciones, envíos, instalación y login de inmediato.
Las grabaciones de defensas, las transcripciones y los registros de facturación se borran a pedido: escribe a juan@redential.com. Respondemos dentro de 30 días.
Los fingerprints ya escritos en el registro público de transparencia no se pueden borrar de ese registro, por diseño.
No vendemos datos personales.
Retenemos los datos mientras tu cuenta esté activa. Los backups siguen el ciclo estándar de nuestro proveedor.
Respuesta a incidentes y UK GDPR.
Contacto de seguridad: juan@redential.com
No confíes en nosotros. Lee el código.
El CLI es open source (Apache-2.0); su scan no hace ninguna llamada de red, y revisas el bundle antes de que se envíe nada.
¿Preguntas sobre seguridad?
Revisiones enterprise, DPAs y reportes de vulnerabilidades. Con gusto profundizamos.