Seguridad

La seguridad empieza con un límite de confianza menor

Isoline se está diseñando para que la ejecución del navegador y el contenido sensible de los perfiles permanezcan en local de forma predeterminada. Cada límite de nube, equipo, actualización y automatización debe justificar un acceso muy concreto.

Requisitos de lanzamiento

Pruebas antes de la disponibilidad

La alfa privada solo se abrirá cuando el navegador, el ciclo de vida de los perfiles, las actualizaciones y la recuperación cumplan sus requisitos de calidad.

Aislamiento claro de perfiles

Cada perfil conserva su propio estado del navegador, sus ajustes y la propiedad de sus procesos.

Local de forma predeterminada

La ejecución del navegador y el contenido sensible de los perfiles permanecen en tu dispositivo salvo que actives la sincronización cifrada.

Acceso controlado del equipo

La propiedad, los bloqueos, los roles y el historial de auditoría hacen que cada transferencia sea explícita y responsable.

Automatización limitada

El acceso mediante API y MCP respeta los mismos permisos y nunca expone secretos en las salidas normales.

Seguridad

Los datos sensibles de los perfiles permanecen en local

Cada perfil utiliza su propio estado del navegador y almacenamiento local cifrado, con claves protegidas por el almacén de credenciales del sistema operativo. Isoline no envía el contenido de los perfiles a la nube salvo que actives expresamente un flujo compatible de sincronización cifrada.

La sincronización del equipo es opcional y se cifra antes de subirla

La sincronización de equipo prevista cifra en el cliente el contenido sensible de los perfiles antes de que salga del dispositivo. Los roles, la propiedad, los bloqueos de perfiles, el historial de versiones y los eventos de auditoría limitan las acciones y hacen trazables las transferencias aprobadas.

Las actualizaciones y la automatización usan permisos limitados

Las actualizaciones de la aplicación y del navegador deben estar firmadas, verificadas y poder revertirse. Las API locales y las operaciones MCP usan autorización limitada, mientras que los registros y salidas de automatización normales excluyen cookies, contraseñas, secretos de proxy, secretos de doble factor y claves de cifrado sin proteger.