La mayoría de los proveedores ponen en esta página una fila de logotipos de certificaciones y esperan que nadie compruebe su alcance. Nosotros preferimos publicar la lista completa, incluidas las líneas en las que hoy la respuesta honesta es no. Si alguna de ellas es un obstáculo para usted, mejor saberlo aquí que en el segundo mes.
Cada estado significa lo que dice. Por diseño es una propiedad de cómo construimos, no una política que pusimos por escrito. Programado lleva una fecha. No lo tenemos significa que no lo tenemos, sin adjetivos delante.
Durante el desarrollo, sus datos están en nuestro entorno, bajo el DPA. Tras la entrega, están solo en su infraestructura, y nuestro acceso se limita a cuentas nominativas que usted puede revocar. Hoy un cliente trabaja en nuestro entorno, otro funciona en sus propios servidores mientras operamos el sistema con él, y ningún cliente ha llegado todavía a la tercera fase.
Antes de que firme, leemos sus sistemas en producción bajo el NDA mutuo para redactar el alcance. Después construimos en un entorno de nuestra infraestructura al que accede su equipo.
Tras la aceptación y el pago completo, el sistema pasa a su servidor. Mantenemos un acceso limitado en el tiempo para operarlo, aplicar actualizaciones y dar soporte a la persona de su equipo.
El acceso se retira en la fecha que usted fije en el contrato. La certificación la firman ambas partes y enumera cada cuenta cerrada.
Tras la entrega, sus datos no están en absoluto en nuestra infraestructura. Ningún proveedor que aloje sus datos a cambio de una suscripción puede escribir esa frase.
Las políticas no detienen las brechas; los mecanismos sí. Estos son los que están en el código y en la cadena de publicación, donde no se pueden olvidar con un plazo encima.
Nadie puede subir cambios directamente a la rama principal, nosotros incluidos. Un cambio entra tras una revisión con linter, tipos, esquema, la batería completa y la compilación en verde, o no entra.
La lógica de dinero, impuestos y stock se escribe empezando por las pruebas. También comprobamos que la batería puede ponerse en rojo: una compilación en verde que estructuralmente no puede fallar es peor que no tener ninguna, porque se confía en ella.
El script de despliegue escribe el commit exacto que publicó y lo vuelve a leer en la siguiente ejecución, así que se puede saber qué está funcionando sin abrir una consola. Revertir es volver a desplegar ese commit con el mismo script. Una versión que la hoja de ruta del propio proyecto no da por entregada detiene el despliegue hasta que alguien la nombre.
Cada petición se comprueba en el servidor contra el rol de la persona, de modo que una restricción se cumple para un script igual que para una pantalla. La seguridad a nivel de fila cierra la base de datos a cualquier vía que no sea la propia aplicación.
Cada sistema externo tiene un modo real y un modo simulado, y un entorno nuevo arranca en el simulado. Cargar las direcciones reales de sus clientes no puede enviarles por error un correo ni un paquete.
Las credenciales viven en la configuración de entorno del servidor, con permisos restringidos. El repositorio registra dónde está un secreto, nunca cuál es.
El servidor propio de un cliente solo se construye a partir de un repositorio hecho para ese cliente, en una versión etiquetada. Antes de que la versión pueda salir, se revisa para que no contenga nada de otro cliente ni ningún secreto, y el servidor no se construye a partir de nada más.
Cuando una versión nueva no responde a su comprobación de estado, el despliegue restablece la versión que funcionaba un minuto antes y se detiene en rojo. En el servidor de un cliente, la base de datos se vuelca antes de cada versión, así que el camino de vuelta cubre también los datos.
La lista se aplica a la fase de desarrollo. Tras la entrega, usted elige los suyos, y esta tabla deja de afectarle. Los servicios que su empresa ya usa (una empresa de mensajería, un servicio fiscal, un marketplace) se conectan con sus propias credenciales y siguen siendo suyos, no nuestros.
| Proveedor | Finalidad | Región | Guarda datos de su empresa |
|---|---|---|---|
| Hetzner Online | Computación y almacenamiento para el entorno de desarrollo, y la copia externa de sus copias de seguridad | Alemania | Sí |
| Google Workspace | El buzón alex@a-systems.pro y, desde el 25 de septiembre de 2026, el servidor de reenvío por el que sale el correo del propio sistema | Global | Lo que nos envía por correo o en /es/start/, y el correo que envía el sistema |
| Resend | El correo de la lectura de requisitos desde /es/start/, y una vía de respaldo para el correo del sistema | Enrutamiento UE | Direcciones y los propios correos: una lectura, las respuestas y los archivos de un cuestionario |
| GitHub | Control de versiones y control de integración | UE / EE. UU. | No, solo código |
| Anthropic | Escribir y probar código, y leer el texto enviado a la lectura de requisitos en /es/start/ | EE. UU. | Según indica la finalidad |
Sobre la última fila: el modelo es Claude, de Anthropic. Escribe y prueba el código, y lee los requisitos que usted envía a través de la lectura de requisitos en /es/start/, que se eliminan a los 30 días. Si su política limita el uso de herramientas de IA, indíquelo en la primera llamada.
Entregarle las llaves significa que una parte de esto pasa a ser realmente suya. Mejor decir ahora cuáles que descubrirlo durante un incidente.
Los contratos se firman con Rteam FZE LLC (Sharjah, Emiratos Árabes Unidos), la empresa de Alex Azariyev que gestiona a-systems.
Preferiblemente, a la persona que ya tuvo una mala experiencia con un proveedor. Si vuelve con una pregunta que esta página no responde, esa pregunta debe estar en ella, y la añadiremos.