Tu Código Está Seguro Con Nosotros

Nunca Almacenamos
Tu Código Fuente

Tu código es tu activo más valioso. Lo entendemos. diffray está diseñado desde cero para mantener tu código fuente privado y seguro. Solo los agentes IA acceden a él durante la revisión — y luego desaparece.

Sin Almacenamiento

Tu código nunca se almacena. Ni en nuestros servidores. Ni en ningún lugar.

Sin Acceso Humano

Solo los agentes IA ven tu código durante la revisión. Ningún empleado accede a él.

Eliminación Inmediata

El código se elimina en el momento en que termina la revisión. Sin rastros.

Cómo Manejamos Tu Código

Una mirada transparente a exactamente lo que sucede durante una revisión

1

Clonación Temporal

Cuando se abre un PR, creamos un clon temporal de tu repositorio en un contenedor aislado. Este clon existe solo en memoria y en almacenamiento efímero.

2

Revisión IA

Nuestros agentes IA analizan los cambios en tu pull request. Miran el código, entienden el contexto y generan comentarios de revisión. Solo la IA tiene acceso a tu código.

3

Destrucción Completa

En el momento en que la revisión termina, el contenedor se destruye. El clon, cualquier archivo intermedio, todo se borra. No hay forma de que el código persista.

Tiempo total de procesamiento: típicamente menos de 2 minutos. Tu código existe en nuestra infraestructura solo mientras dura la revisión.

Entorno Efímero

Cada revisión se ejecuta en un contenedor completamente aislado — creado específicamente para tu revisión y completamente destruido cuando termina.

Entorno fresco cada vez

Sin datos de revisiones anteriores

Aislamiento completo

No puede acceder a datos de otros clientes

Sin acceso de red

Excepto a GitHub y servicios de IA

Destrucción inmediata

Contenedor y todos los datos borrados al completar

Sin almacenamiento persistente

Ningún código permanece después de la revisión

Qué Significa Esto Para Ti

No hay ninguna forma de que el código persista entre revisiones o sea accedido después de que el proceso termine.

Incluso en el improbable caso de una brecha de seguridad, no habría nada que robar — el código simplemente no existe en nuestra infraestructura fuera de las revisiones activas.

Tu Código, Tus Derechos

Compromisos claros sobre cómo tratamos tu propiedad intelectual

Propiedad Total

Retienes todos los derechos de propiedad sobre tu código. Siempre.

Sin Entrenamiento de IA

Tu código NUNCA se usa para entrenar modelos de IA. Punto.

Sin Compartir

NUNCA compartimos tu código con otros clientes o terceros.

Solo Licencia de Servicio

diffray recibe una licencia únicamente para proporcionar el servicio de revisión.

Sobre Nuestro Proveedor de IA

Usamos Claude AI a través de la API de Anthropic. Anthropic no entrena con los datos de clientes enviados a través de su API. Tu código se procesa y se olvida — nunca se convierte en parte de ningún modelo de IA.

Permisos de la App de GitHub

Seguimos el principio de mínimo privilegio — solo solicitamos lo que necesitamos.

PermissionPurpose
Contenidos (lectura)
Acceder a archivos modificados para revisión
Pull requests (lectura/escritura)
Leer detalles de PR, publicar comentarios de revisión
Checks (lectura/escritura)
Crear ejecuciones de check para estado de revisión
Metadatos (lectura)
Información básica del repositorio

Seguridad de Infraestructura

diffray se ejecuta en AWS con seguridad de nivel empresarial:

Aislamiento VPC entre todos los componentes
Subredes privadas para cargas de procesamiento
Sin acceso público a servicios internos
Parches de seguridad y actualizaciones regulares
Infraestructura compatible con SOC 2 Type II

Protección de Datos

Encriptación

  • En tránsitoEncriptación TLS 1.3 para todas las conexiones
  • En reposoAlmacenamiento encriptado AES-256 para todos los datos

Autenticación

  • OAuth 2.0 seguro vía GitHub
  • Claves API hasheadas, nunca almacenadas en texto plano

Compliance Roadmap

Current Status

AWS SOC 2 Type II infrastructure
TLS 1.3 / AES-256 encryption
GDPR-compliant data handling
DPA available on request

Planned

SOC 2 Type II certificationQ4 2025
Penetration test by third partyQ2 2025
ISO 270012026

Enterprise customers requiring specific compliance documentation before our SOC 2 completion can contact security@diffray.ai for a detailed security questionnaire response.

Data Flow Architecture

See exactly how your code flows through our system during a review

PR Event
Ephemeral Container

Isolated • No persistent storage

Code context (not stored)
Review comments
Container Destroyed

All data wiped immediately

Repository cloned to ephemeral container (memory + temp storage)
Code context sent to Claude API — not stored by Anthropic
Review comments posted directly to GitHub PR
Container and all data destroyed immediately after review
Total processing time: typically under 2 minutes

Datos que Recopilamos

Transparencia sobre qué información accedemos

De GitHub

  • Nombres de repositorios y metadatos
  • Datos de pull request (solo durante revisión)
  • Resultados de revisión (problemas encontrados)

De Ti

  • Credenciales de GitHub (usuario, email, avatar)
  • Información de empresa (si se proporciona)
  • Comunicaciones de soporte

Automáticamente

  • Dirección IP, tipo de navegador, datos de dispositivo
  • Cookies de sesión para autenticación
  • Datos de analytics

Retención de Datos

Qué guardamos y por cuánto tiempo

Data TypeRetention
Código fuenteNunca almacenado
Resultados de revisión (problemas encontrados)90 días (visible en dashboard)
Datos de cuentaMientras activa + 30 días después de eliminación
Metadatos de repositorioEliminados dentro de 90 días de desconectar

Tus Derechos

Tienes control sobre tus datos

Acceso

Solicita una copia de tus datos en cualquier momento

Corregir

Corrige información inexacta en tu cuenta

Eliminar

Solicita eliminación de tus datos personales

Optar por no recibir

Desuscríbete de comunicaciones de marketing

Para ejercer estos derechos, contacta privacy@diffray.ai

Preguntas Frecuentes

¿Pueden los empleados de diffray ver mi código?

No. El código se procesa automáticamente por IA y se elimina después de la revisión. Nuestro equipo no tiene acceso al código fuente del cliente durante operaciones normales. No hay mecanismo para accederlo incluso si quisiéramos.

¿Se usa mi código para entrenar modelos de IA?

No. Tu código nunca se usa para entrenar modelos de IA. Usamos Claude AI a través de la API de Anthropic, que no entrena con datos de clientes. Tu código se procesa y se olvida.

¿Dónde se almacena mi código durante la revisión?

Tu código se clona temporalmente en un contenedor efímero que existe solo durante la revisión. Este contenedor no tiene almacenamiento persistente y se destruye completamente cuando la revisión termina.

¿Qué pasa cuando desconecto un repositorio?

Los metadatos de tu repositorio y el historial de revisiones se eliminan dentro de 90 días. Como nunca almacenamos código fuente, no hay nada que eliminar en ese aspecto.

¿Qué pasa cuando elimino mi cuenta?

Los datos de la cuenta se retienen por 30 días (por si cambias de opinión), luego se eliminan permanentemente junto con todo el historial de revisiones asociado.

¿Venden o comparten código con terceros?

Absolutamente no. Nunca compartimos tu código con nadie. Las únicas entidades que acceden a tu código son nuestros agentes IA durante el proceso de revisión, y no retienen ninguna información.

¿Preguntas de Seguridad?

¿Encontraste una vulnerabilidad? ¿Tienes preocupaciones de seguridad? Nos tomamos la seguridad en serio y apreciamos la divulgación responsable.

¿Listo para Probar?

Tu código sigue siendo tuyo. Solo lo hacemos mejor.

Sin almacenamiento de código
Sin entrenamiento de IA
Sin acceso humano