Ir al contenido
Menú

Qué hay en una traza, y qué hacemos al respecto.

Tú eres el responsable y nosotros el encargado. Esta página dice qué significa eso en la práctica: qué llega, qué se elimina antes de guardarse, dónde está el resto, durante cuánto tiempo, y cómo hacer que se borre todo.

Qué llega aquí

Un error lleva un tipo de excepción, un mensaje, una pila de marcos y el contexto que haya adjuntado el SDK: la URL, el método HTTP, cabeceras, la versión, el entorno y a menudo el identificador del usuario conectado si lo configuraste. Un rastro de migas lleva lo que pasó antes del fallo. Una línea de log lleva lo que escribiera tu aplicación.

Parte de eso son datos personales. Fingir lo contrario es el error que esta página existe para evitar, y es la razón de que los valores por defecto de abajo sean los que son en lugar de algo que tengas que activar.

Qué se elimina antes de escribir nada

Una lista fija de claves se retira de cada payload, sin distinguir mayúsculas y a cualquier profundidad, en todos los colectores: contraseñas y confirmaciones, secretos, tokens de cualquier tipo, cabeceras de autorización, cookies, identificadores de sesión, tokens CSRF, números de tarjeta, códigos CVV, IBAN y claves privadas. Puedes añadir a esa lista por colector. No puedes quitar de ella.

La URL guardada en una fila de evento se guarda sin su cadena de consulta, porque una columna no pasa por la limpieza y una cadena de consulta es justo donde acaba un token de sesión o una dirección de correo. La URL entera se queda en el payload, donde la limpieza sí se aplica.

Limpiado al llegar

Antes de comprimir el payload y antes de que llegue al almacenamiento, no después.

Tus propias añadiduras

Añade los nombres de campo que usa tu aplicación. Se aplican igual.

O no guardar nada

Un colector puede configurarse para quedarse solo con recuentos y títulos, descartando todos los payloads al llegar.

Dónde reside y durante cuánto tiempo

Los payloads van a un bucket de almacenamiento de objetos creado para tu organización en una región de la UE. La base de datos, que guarda títulos, recuentos y punteros, corre en servidores de Alemania. Dos ventanas de retención son tuyas por colector: cuánto se guarda una fila de evento y cuánto su payload. Tu plan las limita; pedir menos siempre está permitido.

Las copias de seguridad de la base de datos se guardan treinta días y luego caducan. Esa ventana se dice aquí en vez de quedar vaga porque es la respuesta honesta a "¿de verdad ya no está?", y treinta días es lo que hay.

Derechos, y cómo ejercerlos a través de nosotros

Las solicitudes de tus usuarios te llegan a ti, porque tú eres el responsable. Nosotros actuamos según tus instrucciones, y la API de gestión es como se hace la mayor parte sin esperarnos: se puede borrar un evento, se puede borrar una incidencia con todo lo que cuelga de ella, y se puede eliminar un proyecto entero.

Para una solicitud de borrado que lo abarque todo, pídelo y eliminamos el bucket y descartamos la base de datos de la organización. Eso es una llamada y no un barrido, que es la ventaja práctica de un bucket por organización.

Preguntas que la gente hace de verdad

¿Necesitáis un contrato de encargo con nosotros?

Sí, y está publicado en vez de negociado: puedes leerlo antes de registrarte. En Business se firma como parte del alta, y por debajo está disponible bajo petición.

¿Hay transferencias fuera del EEE?

Sí, uno. Cada petición nos llega a través de Cloudflare, una empresa de Estados Unidos, que termina la conexión cifrada antes de pasarla. Solo se usa para el transporte, y la transferencia está cubierta por las cláusulas contractuales tipo. Los demás subencargados están en Alemania, los Países Bajos y Bélgica. La entrega de alertas a Slack o Microsoft Teams también sale, por eso es opcional por regla de alerta y está nombrada en el contrato.

¿Podemos dejar de guardar payloads del todo?

Sí. Configura un colector para descartarlos y conservas incidencias agrupadas, recuentos, niveles y gráficos sin que se escriba una sola traza en ninguna parte.

¿Qué hacéis ante una brecha?

Te avisamos sin dilación indebida y en todo caso dentro de las setenta y dos horas desde que tengamos conocimiento, con lo que sepamos en ese momento en vez de tras la investigación, porque tu propio plazo de notificación empieza cuando empieza el nuestro.

Catorce días de Team, sin tarjeta.

Regístrate con tu dirección de trabajo, demuestra tu dominio con un registro DNS y pega una DSN. La primera traza suele llegar antes que el café.

Sin tarjeta. La prueba termina sola y pasa a Free; no se cobra nada salvo que elijas un plan.