Honestos sobrelo que podemos y no podemos ver.
Sin absolutos de marketing. Aquí tienes exactamente cómo funciona la conexión, quién conserva las claves y a qué tiene y no tiene acceso el relay.
Seguridad de CMDOP — acceso saliente a máquinas
Claro sobre lo que podemos y no podemos ver: conexiones solo salientes, claves que permanecen en tus máquinas y un dominio relay aislado por cliente.

Solo salientes
Tus máquinas llaman al relay. Nada escucha conexiones entrantes, así que no hay puertos abiertos que escanear o explotar ni agujeros en el firewall que abrir.
Tú conservas las claves
Las credenciales y las claves del proveedor viven en tus máquinas y en tus cuentas, no integradas en el agente. Revoca una máquina y su acceso desaparece.
Relay autoalojable
Cada cuenta obtiene un dominio de relay aislado, provisionado solo para tu flota — terminación TLS y enrutamiento que ningún otro cliente comparte.
Qué puede ver el relay
- Que una máquina está en línea y accesible, para presencia y enrutamiento.
- Los mensajes que enruta entre tú y tus máquinas mientras los transmite.
- En el plan alojado, los metadatos necesarios para medir el uso de la flota y ejecutar Jarvis.
Qué no hace
- No almacena las credenciales de tus máquinas — esas se quedan en las máquinas.
- No necesita root en tus máquinas; el agente se ejecuta como tu usuario.
- Tu dominio de relay es de un solo inquilino — la flota de ningún otro cliente se enruta a través de él.
Verifícalo tú mismo
Verlo en acción
Ejecuta un comando en una máquina en menos de un minuto.