Diseñado para encajar en tu ecosistema
— no para reemplazarlo.
Tres vistas, de afuera hacia adentro. Dónde se ubica SBOT en la cadena de entrega que ya operas, cómo la misma plataforma se monta como ejecutable de escritorio o como workspace gestionado, y qué tan cerrado está en cada capa.
Ningún detalle interno propietario en esta página — solo las costuras que le importan a tus arquitectos.
SBOT es un sistema más dentro de tu ecosistema, no una plataforma a la que hay que migrar.
Qué toca, qué necesita de ti y qué devuelve. Esa es toda la vista.
SBOT
Guarda la definición de qué significa “funcionar” para tu producto — y lo demuestra cuando se lo pidas, igual en cada ejecución.
Nada aquí te pide cambiar tu forma de construir. SBOT se conecta a la cadena que ya operas, en los dos puntos donde se decide la calidad: definición y release.
Una plataforma. Dos formas de montarla.
Un mismo conjunto de capacidades con un límite móvil. Lo que cambia entre las dos es de qué lado de la línea queda cada una.
Se instala en la estación de trabajo o en servidores propios. Autoría, repositorio, ejecución y evidencia se quedan dentro de tu red. Solo identidad y licenciamiento salen — y air-gapped, se emiten offline.
Tu perímetro
Infraestructura que tú posees y controlasOperado por SBOT
Gestionado, aislado por tenantEl motor de ejecución siempre corre de tu lado
Elegir el workspace gestionado no implica exponer un ambiente interno a internet. El componente que toca tu aplicación queda dentro de tu perímetro en ambas topologías.
Lo que cambia es quién opera la infraestructura. El producto, los activos de prueba y el modelo de seguridad no.
Cerrado con llave, capa por capa.
Cuatro capas independientes. Cada una se sostiene sola.
Nadie entra sin tu proveedor de identidad
SBOT nunca ve una contraseña. Tu IdP responde por la persona; toda sesión posterior es un token de vida corta y revocable.
- OAuth 2.0 / OIDC con PKCE — ningún secreto dentro del binario.
- Tokens firmados con RS256; la llave privada nunca sale de identidad.
- Access tokens de vida corta, refresh rotativo y revocable.
- Cookies HttpOnly — fuera del alcance de los scripts de página.
- Expiración y rate limiting sobre el intercambio de autorización.
El cliente de escritorio está blindado como una pestaña hostil
Asume que la propia interfaz está comprometida. Aun así no llega al sistema operativo.
- Sandbox del sistema operativo sobre el proceso de interfaz.
- Aislamiento de contexto activo, Node.js apagado en la interfaz.
- Content Security Policy estricta.
- Llamadas privilegiadas en lista blanca — el resto lanza error.
- Errores saneados; el detalle técnico se queda en el log local.
- Timeout en cada petición. Binarios firmados digitalmente.
Separación, permisos y registro de todo
Quién puede ejecutar qué, contra qué ambiente — y registro de cada vez que ocurrió.
- Datos de cada tenant separados de punta a punta.
- Permisos por rol: ejecutar una suite no es modificarla.
- Instalaciones atadas a licencia; una copia no registrada no ejecuta.
- Registro auditable de quién ejecutó qué, cuándo y dónde.
Los datos sensibles se cifran antes de guardarse
Las credenciales y cadenas de conexión se cifran en la capa de aplicación, no apenas en el disco de abajo.
- AES-256-GCM en campos sensibles, un solo formato entre componentes.
- La manipulación falla al descifrar — tag de autenticación GCM.
- Llaves desde el entorno, validadas al arrancar. Nunca empaquetadas.
- TLS entre componentes. Contenido inseguro o mixto rechazado.
Lo que nunca sale de tu perímetro
- La aplicación bajo prueba — manejada desde dentro de tu red.
- Los datos productivos — se leen donde ya viven.
- Los secretos en claro — se descifran solo en el proceso que ejecuta.
- Tu código fuente — SBOT prueba el sistema en ejecución.
Idéntico en ambas topologías. El self-hosting cambia quién opera la infraestructura, no qué tan cerrado está.
¿Quieres que lo recorramos con tus arquitectos?
Vamos más profundo de lo que una landing permite — modelo de amenazas, topología de despliegue, puntos de integración y cómo SBOT encaja en las restricciones que ya tienes.