Nuestro enfoque
Construimos IA que se ejecuta dentro de la infraestructura de nuestros clientes. Sus datos no salen del edificio, así que la seguridad de lo que entregamos es parte del producto, no un añadido.
Responsable
Darío Ávalos, Founder & CEO, es el responsable de la seguridad de producto y de la información en Quantum Howl.
Contacto de seguridad: security@quantumhowl.com
Cómo trabajamos
- On-premise por diseño: modelos, agentes y datos se ejecutan en la infraestructura del cliente, sin nube de terceros en el camino del dato.
- Pipeline de desarrollo seguro: detección de secretos, análisis estático y auditoría de dependencias en cada build, junto con un inventario de software (SBOM).
- Aislamiento por defecto: controles automáticos en el pipeline hacen fallar el build si una consulta sale del ámbito de su cliente.
- Mantenimiento remoto solo mediante túneles cifrados.
- Nuestros agentes de IA se prueban frente a inyección de prompts y uso indebido de herramientas.
- El software sanitario se desarrolla con un ciclo de vida alineado con IEC 62304 e ISO 14971.
Reportar una vulnerabilidad
Si crees que has encontrado una vulnerabilidad en nuestra web o en nuestro software, escribe a security@quantumhowl.com con una descripción y los pasos para reproducirla. Confirmamos la recepción en un plazo de 5 días hábiles y te mantenemos informado hasta que se resuelva.
Por favor, no pruebes sistemas instalados en clientes, no accedas a datos que no sean tuyos y no interrumpas ningún servicio. No emprenderemos acciones legales contra investigaciones realizadas de buena fe dentro de estas reglas.
