Saltar al contenido

Seguridad

Última actualización 19 de junio de 2026

Nuestro modelo de seguridad empieza por recopilar menos. Holter vigila desde fuera o mediante heartbeats que tú envías — así que nunca tenemos las claves de tu infraestructura.

Acoplamiento débil por diseño

Holter nunca pide tus credenciales de servidor, tus credenciales de la nube, ni tu código fuente. Observamos tus servicios de la misma forma en que lo hace internet público, y para el resto tus tareas nos hacen ping — así que retenemos mucho menos que una herramienta basada en agentes. Minimizamos lo que guardamos y protegemos lo que sí.

Protección de datos

Todo el tráfico va cifrado en tránsito (TLS). Guardamos lo necesario para ejecutar la monitorización — tu cuenta, la configuración de monitores e historial de comprobaciones, los registros de alertas/incidentes, los emails de suscriptores de páginas de estado, y los tokens de webhook/ingesta. Los datos de tarjeta los gestiona Stripe por completo; las URLs de webhook se enmascaran a solo el host en la interfaz y los tokens de ingesta se tratan como secretos.

Protecciones contra SSRF y abuso

Las comprobaciones salientes están deliberadamente restringidas para que Holter no pueda convertirse en un escáner: solo permitimos HTTP/HTTPS y TCP, rechazamos direcciones privadas e internas, fijamos las conexiones a la IP pública resuelta, y no seguimos redirecciones en solicitudes sensibles. La ingesta de heartbeats está protegida por token y limitada en tasa.

Acceso y aislamiento

Los datos están delimitados a tu equipo. El token de ingesta de un monitor es la credencial para enviar sus heartbeats — trátalo como un secreto. Los indicadores de privilegio (como tu plan) se establecen solo en el servidor.

Vigilamos al vigilante

Holter está diseñado para vigilarse a sí mismo también: nuestro programador y cola pueden emitir heartbeats dead-man a un vigilante externo e independiente, de modo que un bloqueo en los propios sistemas de Holter pueda detectarse desde fuera — no solo desde nuestros paneles.

Divulgación responsable

¿Encontraste algo? Escribe a [email protected]. Damos la bienvenida a la investigación de buena fe, responderemos rápido, y no perseguiremos a investigadores que actúen de buena fe y eviten violaciones de privacidad o interrupciones de servicio.