Sin almacenamiento de mensajes ni archivos
Nunca almacenamos el contenido de mensajes ni archivos - solo se conservan metadatos mínimos (IDs, timestamps).
Tus conversaciones siguen siendo tuyas. convly está diseñado para procesar lo mínimo imprescindible, cifrar todo en tránsito y no almacenar datos más allá de lo necesario para entregar un mensaje.
Nunca almacenamos el contenido de mensajes ni archivos - solo se conservan metadatos mínimos (IDs, timestamps).
Los mensajes entre servicios se cifran con AES-256 y se eliminan inmediatamente tras la entrega.
Infraestructura en AWS US (Ohio), con despliegue privado y reforzado.
Solo los permisos estrictamente necesarios para la interoperabilidad Slack ↔ Teams.
Cada permiso que solicitamos, con el caso de uso específico de cada uno:
Cómo trata tus datos el servicio de convly
El contenido de los mensajes nunca se persiste - solo se conservan metadatos operativos (ID, timestamps, estado).
Todo el contenido de los mensajes se redacta automáticamente en los logs de la aplicación.
Los mensajes entre servicios se cifran de extremo a extremo con AES-256, usando un IV aleatorio por mensaje. La infraestructura de mensajería se despliega en subredes privadas, sin exposición a internet.
Los eventos entrantes de Slack y Microsoft Teams se verifican con firmas HMAC, con protección contra replays mediante validación de timestamp, antes de cualquier procesamiento.
AWS · Terraform
Todos los almacenes de datos están cifrados con claves gestionadas por el cliente y rotación automática.
Sin credenciales en código ni en archivos de entorno. Todos los secretos (BD, claves de API, tokens de Slack...) se almacenan en AWS Secrets Manager, cifrados con KMS.
Cada servicio usa roles IAM acotados vía OIDC - sin credenciales de larga duración.
SSL/TLS obligatorio en todas las conexiones, despliegue solo en subredes privadas (sin acceso público), protección contra borrado activada.
Escaneo de imágenes ECR en cada push. Las imágenes solo son accesibles desde entornos de ejecución autorizados.
GitOps · ArgoCD · OpenTelemetry
Todos los cambios de infraestructura y aplicación pasan por Git. ArgoCD mantiene la producción sincronizada con la fuente de verdad en Git.
Todos los contenedores se ejecutan como usuarios no root.
Todos los servicios emiten trazas y métricas con OpenTelemetry.
Nos encantará explicarte nuestra arquitectura o resolver dudas específicas de cumplimiento.