En esta página
Revisado el: 4 de septiembre de 2026.
Reenvía este resumen a tu equipo de revisión
- Control plane. El control plane en la UE lo opera la empresa alemana Datargo GmbH.
- Acceso. Perstat usa 6 roles de organización, claves de API con scope y números de teléfono verificados. REST y MCP son vías de acceso separadas.
- Ventanas por plan. Las ventanas de 7, 30, 90, 365 o 730 días limitan el historial público de incidentes resueltos y el uptime de las páginas de estado. También controlan la eliminación de los checks en bruto de las sondas, con un margen técnico de 2 días.
- Retención. Las curvas en bruto del agente de host se eliminan tras la ventana del plan, como máximo 90 días, más un margen de 2 días. El uptime de las páginas de estado se limita a la ventana del plan, como máximo 365 días. La redacción contradictoria de 13 meses en las Condiciones todavía requiere una conciliación jurídica.
- MFA y SSO. El backend admite TOTP, códigos de recuperación y challenges de MFA. No hay interfaz de alta ni de gestión, así que hoy los clientes no pueden activar MFA por sí mismos. SAML SSO no está disponible.
- Exportación y documentos. La exportación manual en CSV con manifiesto está disponible a petición. Las versiones públicas del DPA, la lista de subencargados y las medidas técnicas y organizativas están en preparación.
Comprueba los límites actuales para compras
| Pregunta de revisión | Respuesta actual |
|---|---|
| MFA / 2FA | Solo en backend, hoy no activable por clientes |
| SAML SSO | No disponible hoy |
| Cifrado en tránsito | TLS |
| Copias de seguridad | Cifradas antes de subirlas |
| Discos de servidores en ejecución | Sin cifrar en la capa del sistema operativo |
| Separación de clientes | Impuesta en las consultas de la aplicación |
| Seguridad a nivel de fila | Solo tablas del chat de equipo, con FORCE |
| Recuperación de copias | 2 repositorios en la UE con control de frescura |
| Simulacro de restauración | Hoy no hay simulacro de restauración documentado |
| Borrado de cuenta | Documentado e implementado, vía app iOS o API |
- MFA. TOTP, los códigos de recuperación y la gestión de challenges existen en el backend. No hay interfaz de alta ni de gestión.
- Seguridad a nivel de fila. Las tablas del chat de equipo usan además la seguridad a nivel de fila de PostgreSQL con
FORCE. Las demás tablas con datos de clientes no usan RLS. - Borrado de cuenta. Previsualiza el impacto, confírmalo y después borra la cuenta con la que has iniciado sesión desde la app iOS o mediante la API.
Son declaraciones sobre el estado actual, no certificaciones. Confirma el estado aplicable y los documentos a través de la página de contacto antes de basarte en ellos contractualmente.
Datargo GmbH opera el control plane en la UE
El control plane de Perstat funciona en la UE. Lo opera Datargo GmbH, una empresa alemana.
De las 6 regiones de sonda, 5 están fuera de la UE. Esas sondas miden e informan. No guardan datos de cuentas de clientes.
Ese límite comprobado se refiere a los datos de cuentas de clientes. No es una afirmación general de que cada destino, cabecera, detalle de respuesta o valor de diagnóstico configurado sea incapaz de contener datos personales. Las revisiones de compras deben evaluar el flujo de datos configurado.
La pista de auditoría registra quién y cuándo
Las acciones relevantes de configuración, miembros, claves y curación quedan registradas con su autor, fecha y hora.
Descartar una falsa alarma exige un motivo. Perstat muestra el efecto sobre el uptime antes de que se produzca el descarte. El descarte se puede revertir.
El historial mantiene 3 registros en paralelo:
- la cronología en bruto
- el registro curado de caídas
- el registro de configuración
No decimos que el almacén sea a prueba de manipulaciones. No afirmamos una auditoría exhaustiva de cada modificación. Lo que importa aquí es una propiedad más acotada: las intervenciones de curación son atribuibles, motivadas y reversibles.
Los roles reparten funciones, los teléfonos se verifican con código
Seis roles de organización reparten las funciones:
- Owner
- Admin
- Responder
- Developer
- Viewer
- BillingAdmin
Los SMS y las llamadas solo se envían a números confirmados con un código de un solo uso.
REST lee, MCP escribe
Las claves de API de organización llevan scopes. Una clave se puede restringir a proyectos o monitores concretos.
Hoy las claves de API leen 7 endpoints REST. Los scopes de escritura REST no se evalúan. La escritura sigue una vía MCP separada.
El endpoint MCP acepta claves de API de organización con scope. Para clientes compatibles con OAuth, publica un flujo OAuth Authorization Code con PKCE. Una cookie de sesión del navegador no se acepta como autenticación MCP.
Cada escritura MCP se atribuye a la identidad humana que hay detrás de la credencial: quien creó la clave de API o el sujeto OAuth. El servidor vuelve a comprobar en cada escritura la pertenencia y el rol actuales de esa identidad.
Lee la documentación de la API y la documentación MCP.
Un filtro SSRF valida destinos, el agente omite rutas completas
De forma predeterminada, los destinos de sondas, redirecciones y webhooks se comprueban contra la misma lista de bloqueo SSRF. Un ajuste explícito en el entorno del operador puede permitir destinos de webhook privados. El código fuente marca ese ajuste como destinado a desarrollo y a pruebas locales de extremo a extremo.
El inventario que transmite el agente de host no contiene rutas completas, líneas de comandos, nombres de usuario ni valores de variables de entorno. Cuando la monitorización de procesos se activa expresamente, el agente transmite solo los nombres base de los procesos y de los ejecutables.
Las ventanas de historial dependen del plan y del objeto
Cada plan fija una ventana. La ventana limita el historial público de incidentes de monitor resueltos y el uptime de las páginas de estado, y controla la eliminación de los checks en bruto de las sondas externas.
| Plan | Ventana del plan (días) |
|---|---|
| Free | 7 |
| Pulse | 30 |
| Sentinel | 90 |
| Command | 365 |
| Enterprise | 730 |
| Dato o vista | Implementación actual |
|---|---|
| Historial público de incidentes de monitor resueltos | Lectura limitada a la ventana del plan |
| Checks en bruto de sondas externas | Eliminación física tras la ventana del plan más 2 días |
| Curvas en bruto de medición del agente de host | Ventana del plan, como máximo 90 días, más 2 días |
| Historial de uptime de páginas de estado | Ventana del plan, como máximo 365 días |
| Otros registros | Ciclo de vida propio de cada objeto |
- Historial público. La ventana del plan limita el acceso de lectura. No borra automáticamente el registro del incidente.
- Checks en bruto de sondas. Los 2 días son un margen técnico sobre la ventana del plan aplicable.
- Otros registros. La ventana del plan no define por sí sola su borrado. Algunos no tienen hoy caducidad automática.
Las Condiciones actuales establecen además un estándar de 13 meses para los datos de medición y de eventos. Esa redacción no coincide con esta implementación, y la conciliación jurídica sigue pendiente.
Trata las tablas como el estado técnico actual, no como sustituto de las condiciones vinculantes. Revisa la explicación detallada por objeto y solicita las condiciones de retención aplicables antes de la compra o el despliegue.
Solicita una exportación o la salida
Hoy las evidencias se pueden exportar a petición, en CSV con un manifiesto. La exportación cubre:
- monitores
- mediciones
- cambios de estado
- incidentes vinculados a un monitor
- las ventanas de mantenimiento y exclusión de las que dependen las cifras de disponibilidad
Los incidentes creados manualmente sin monitor no se incluyen en la exportación actual. Hoy no se ofrece exportación en autoservicio.
Usa la página de contacto para una solicitud actual de exportación o salida.
Inicia sesión con correo y contraseña o con Apple
Hoy el inicio de sesión admite correo y contraseña, además de Iniciar sesión con Apple en la web y en iOS.
El SSO empresarial (SAML) no está disponible.
Nos monitorizamos a nosotros mismos
Perstat funciona sobre Perstat. Nuestra página de estado, status.perstat.io, sale del mismo pipeline de medición que vendemos. Es el producto, apuntado a sí mismo.
El fundador posee cualificaciones personales
El fundador posee a título personal el CISSP, el CCSP y el ISSAP. Son cualificaciones personales, no certificaciones de Perstat ni de Datargo GmbH.
Pregunta por los documentos de compras
Las versiones públicas del contrato de encargo del tratamiento (DPA), la lista de subencargados y las medidas técnicas y organizativas están en preparación.
Pregunta por su estado actual o por una revisión de seguridad concreta a través de la página de contacto.
Informa de una vulnerabilidad
Comunica las vulnerabilidades de seguridad a security@perstat.io. Esta dirección está reservada a la divulgación responsable.
Usa la página de contacto para preguntas sobre compras y sobre la seguridad del producto.