Controlled infrastructure representing security and assurance

Seguridad y garantía

Afirmaciones de seguridad que puedes verificar

OpenFactory separa los controles del producto de las certificaciones de la empresa. Revisa qué está disponible, qué requiere un piloto y qué sigue en preparación.

Estado publicadoEvidencia de artefactos y pruebasSin certificación implícita

Evidencia disponible en el producto

Estas capacidades producen registros técnicos revisables. Apoyan los controles del cliente, pero no certifican por sí solas a OpenFactory ni a la carga.

Inventario del artefacto

Los flujos compatibles generan inventarios CycloneDX vinculados por hash y conservan la cobertura explícita.

Validación en ejecución

Las imágenes producidas pueden arrancar en VM aisladas y someterse a pruebas de terminal, servicios, escritorio o interfaz.

Límites de acceso

Las API autenticadas, el uso compartido por organización, la administración por roles y el aislamiento de VM limitan el acceso.

Estado actual

Estado de certificaciones externas

OpenFactory no afirma actualmente tener SOC 2 Type II ni ISO/IEC 27001. El trabajo de preparación se está estableciendo antes de auditorías independientes. Hasta completar una certificación verificable, el estado es no certificado.

SOC 2 Type II

Programa de preparación en establecimiento

No certificado. Deben completarse el inventario de controles, responsables, retención de evidencias y preparación antes de un examen Type II.

ISO/IEC 27001

Programa de preparación en establecimiento

No certificado. Deben establecerse el alcance del SGSI, el tratamiento de riesgos, la operación de controles y la revisión interna.

Una revisión útil empieza por la carga

Comparte la imagen, el límite de datos, el modelo de despliegue y las evidencias necesarias. Separaremos controles disponibles, integraciones piloto y brechas.

  • Arquitectura y límite de despliegue
  • Evidencia de artefactos, SBOM y pruebas VM
  • Flujo de datos y retención
  • Informe escrito de encaje y brechas

Solicitar una revisión técnica de seguridad

Describe qué estás evaluando y los requisitos de garantía que condicionan la decisión.

Preguntas de seguridad

¿OpenFactory tiene SOC 2 Type II?

No. OpenFactory no afirma actualmente tener SOC 2 Type II. Se está estableciendo un programa de preparación antes de un examen independiente.

¿OpenFactory tiene ISO/IEC 27001?

No. OpenFactory no afirma actualmente tener ISO/IEC 27001. La preparación del SGSI debe preceder a una evaluación externa.

¿Puede operar en un entorno controlado por el cliente?

Los requisitos de nube del cliente, locales y desconectados se definen mediante un piloto. La disponibilidad depende de la carga, las integraciones y el límite operativo.

¿Cómo informo de una vulnerabilidad?

Envía un informe privado a security@openfactory.tech con reproducción e impacto. No incluyas secretos ni datos personales no relacionados.