Seguridad

Honestos sobrelo que podemos y no podemos ver.

Sin absolutos de marketing. Aquí tienes exactamente cómo funciona la conexión, quién conserva las claves y a qué tiene y no tiene acceso el relay.

Seguridad

Seguridad de CMDOP — acceso saliente a máquinas

Claro sobre lo que podemos y no podemos ver: conexiones solo salientes, claves que permanecen en tus máquinas y un dominio relay aislado por cliente.

Trust model
Solo salientes · tú conservas las claves · autoalojable
The trust model in practice — a per-machine connection PIN on top of the authenticated CMDOP connection

Solo salientes

Tus máquinas llaman al relay. Nada escucha conexiones entrantes, así que no hay puertos abiertos que escanear o explotar ni agujeros en el firewall que abrir.

Tú conservas las claves

Las credenciales y las claves del proveedor viven en tus máquinas y en tus cuentas, no integradas en el agente. Revoca una máquina y su acceso desaparece.

Relay autoalojable

Cada cuenta obtiene un dominio de relay aislado, provisionado solo para tu flota — terminación TLS y enrutamiento que ningún otro cliente comparte.

Qué puede ver el relay

  • Que una máquina está en línea y accesible, para presencia y enrutamiento.
  • Los mensajes que enruta entre tú y tus máquinas mientras los transmite.
  • En el plan alojado, los metadatos necesarios para medir el uso de la flota y ejecutar Jarvis.

Qué no hace

  • No almacena las credenciales de tus máquinas — esas se quedan en las máquinas.
  • No necesita root en tus máquinas; el agente se ejecuta como tu usuario.
  • Tu dominio de relay es de un solo inquilino — la flota de ningún otro cliente se enruta a través de él.

Verifícalo tú mismo

01Observa la red — el agente solo realiza conexiones salientes.
02Comprueba el proceso — se ejecuta como tu usuario, no como root.
03Lee el código fuente del SDK — los SDK de Python y JS son MIT en github.com/commandoperator/cmdop-sdk.

Verlo en acción

Ejecuta un comando en una máquina en menos de un minuto.