Seguridad
Subencargados.
Estos son los proveedores externos en los que ONTHEBIAS confía para ofrecer la plataforma. Cada uno recibe únicamente los datos necesarios para cumplir su función. Si tienes alguna pregunta sobre cualquiera de ellos, escribe a security@onthebias.co y te ayudaremos.
Supabase
Base de datos, autenticación y almacenamiento de archivos.
Registros de cuenta, datos del espacio de trabajo, proyectos, conversaciones y recursos subidos.
United States
SOC 2 Type IIHIPAA-eligible
Vercel
Alojamiento de la aplicación y red perimetral.
Metadatos de solicitudes y contenido estático en caché.
United States / global edge
SOC 2 Type IIISO 27001
Anthropic
Generación con IA y chat de OBIE.
Indicaciones, imágenes subidas y resultados generados - API comercial sin entrenamiento.
United States
SOC 2 Type II
Google (Gemini)
Generación de imágenes y contenido con IA.
Indicaciones, imágenes subidas y resultados generados - API comercial sin entrenamiento.
United States
SOC 2 Type IIISO 27001ISO 27017ISO 27018
Stripe
Procesamiento de pagos y facturación de suscripciones.
Contacto de facturación, tokens de pago y registros de transacciones. Los números de tarjeta completos nunca llegan a nuestros servidores.
United States
PCI DSS Level 1SOC 2 Type IIISO 27001
AWS S3
Almacenamiento de objetos para la biblioteca de recursos heredada.
Recursos de la biblioteca, archivos generados y PDF de fichas técnicas.
United States (us-east-2)
SOC 2 Type IIISO 27001PCI DSS Level 1
Resend
Entrega de correo transaccional.
Dirección de correo del destinatario y contenido del mensaje para confirmaciones, enlaces mágicos y actualizaciones de pedidos.
United States
SOC 2 Type II
Upstash (QStash)
Cola de trabajos en segundo plano y programación.
Cargas útiles de trabajos y metadatos de cola para el procesamiento asíncrono.
United States / global
SOC 2 Type II
Liveblocks
Colaboración en lienzo en tiempo real y comentarios.
Presencia en el lienzo, ediciones y contenido de comentarios para proyectos compartidos.
United States
SOC 2 Type II
PostHog
Analítica de producto.
Eventos de uso anonimizados e interacciones con funciones.
United States
SOC 2 Type II
Sentry
Monitorización de errores.
Trazas de pila y metadatos de diagnóstico. No se establecen cookies de identificación.
United States
SOC 2 Type IIISO 27001
SerpAPI
Búsqueda de imágenes para las listas de materiales de las fichas técnicas.
Consultas de búsqueda realizadas durante el montaje de la ficha técnica.
United States
SOC 2 Type II
Slack
Operaciones internas y notificaciones de soporte.
Alertas operativas y metadatos de soporte. Sin contenido de diseño de clientes.
United States
SOC 2 Type IIISO 27001