Ultralytics YOLO27:
Get Started

Política de seguridad de Ultralytics#

En Ultralytics, la seguridad de los datos y sistemas de nuestros usuarios es de suma importancia. Para garantizar la seguridad de nuestros proyectos de código abierto, hemos implantado varias medidas para detectar y prevenir vulnerabilidades de seguridad.

Análisis con Snyk#

Usamos Snyk para realizar análisis de seguridad exhaustivos en los repositorios de Ultralytics. Las sólidas capacidades de análisis de Snyk van más allá de comprobar las dependencias: también examina nuestro código y nuestros Dockerfiles para detectar diversas vulnerabilidades. Al identificar y solucionar estos problemas de forma proactiva, ofrecemos a nuestros usuarios un mayor nivel de seguridad y fiabilidad.

ultralytics

Análisis de código con GitHub CodeQL#

Nuestra estrategia de seguridad incluye el análisis con CodeQL de GitHub. CodeQL examina en profundidad nuestro código e identifica vulnerabilidades complejas, como la inyección SQL y XSS, mediante el análisis de su estructura semántica. Este análisis avanzado permite detectar y resolver con antelación posibles riesgos de seguridad.

CodeQL

Alertas de GitHub Dependabot#

Hemos integrado Dependabot en nuestro flujo de trabajo para supervisar las dependencias y detectar vulnerabilidades conocidas. Cuando se detecta una vulnerabilidad en una de nuestras dependencias, Dependabot nos avisa para que podamos tomar medidas correctivas rápidas y bien fundamentadas.

Alertas de análisis de secretos de GitHub#

Usamos las alertas de análisis de secretos de GitHub para detectar datos confidenciales, como credenciales y claves privadas, que se hayan enviado accidentalmente a nuestros repositorios. Este mecanismo de detección temprana ayuda a prevenir posibles brechas de seguridad y exposiciones de datos.

Notificación privada de vulnerabilidades#

Permitimos la notificación privada de vulnerabilidades para que los usuarios puedan informar discretamente de posibles problemas de seguridad. Este enfoque facilita la divulgación responsable y garantiza que las vulnerabilidades se gestionen de forma segura y eficiente.

Si sospechas que existe una vulnerabilidad de seguridad en alguno de nuestros repositorios o la descubres, avísanos de inmediato. Puedes ponerte en contacto con nosotros directamente a través de nuestro formulario de contacto o mediante security@ultralytics.com. Nuestro equipo de seguridad investigará el problema y responderá lo antes posible.

Agradecemos tu ayuda para mantener seguros todos los proyectos de código abierto de Ultralytics y proteger a todo el mundo.

Cumplimiento y certificaciones#

Nuestro Sistema de gestión de la seguridad de la información (ISMS) abarca los modelos Ultralytics YOLO y Ultralytics Platform:

  • ISO/IEC 27001:2022: ISMS certificado.
  • SOC 2 Tipo I: atestación independiente del diseño de nuestros controles de seguridad.
  • Pruebas de penetración: pruebas independientes de terceros de Ultralytics Platform.
  • HIPAA: hemos completado una autoevaluación de la regla de seguridad de HIPAA (HIPAA no cuenta con una certificación oficial). Es posible que haya disponible un Acuerdo de socio comercial (BAA) para clientes Enterprise que cumplan los requisitos.
  • Privacidad: programas relacionados con GDPR y CCPA, con un Acuerdo de tratamiento de datos (DPA) disponible.

Los certificados, los informes de auditoría y las políticas están disponibles en el Centro de confianza de Ultralytics; algunos documentos se comparten previa solicitud. Consulta Confianza y seguridad para obtener una descripción general.

Preguntas frecuentes#

  • Ultralytics aplica una estrategia de seguridad integral para proteger los datos y los sistemas de los usuarios. Estas son algunas de las medidas principales:

    • Análisis con Snyk: Realiza análisis de seguridad para detectar vulnerabilidades en el código y en los archivos Dockerfile.
    • GitHub CodeQL: Analiza la semántica del código para detectar vulnerabilidades complejas, como la inyección SQL.
    • Alertas de Dependabot: Supervisa las dependencias en busca de vulnerabilidades conocidas y envía alertas para que se corrijan rápidamente.
    • Detección de secretos: Detecta datos confidenciales, como credenciales o claves privadas, en los repositorios de código para evitar filtraciones de datos.
    • Notificación privada de vulnerabilidades: Ofrece a los usuarios un canal seguro para informar discretamente de posibles problemas de seguridad.

    Estas herramientas garantizan la identificación y resolución proactivas de problemas de seguridad, lo que refuerza la seguridad general del sistema. Para obtener más información, consulta las secciones anteriores o ponte en contacto con el equipo de seguridad si tienes alguna pregunta.

  • Ultralytics utiliza Snyk para realizar análisis de seguridad exhaustivos en sus repositorios. Snyk va más allá de las comprobaciones básicas de dependencias y examina el código y los archivos Dockerfile en busca de distintos tipos de vulnerabilidades. Al identificar y resolver de forma proactiva posibles problemas de seguridad, Snyk contribuye a que los proyectos de código abierto de Ultralytics sigan siendo seguros y fiables.

    Para ver la insignia de Snyk y obtener más información sobre su implementación, consulta la sección Análisis con Snyk.

  • CodeQL es una herramienta de análisis de seguridad integrada en el flujo de trabajo de Ultralytics a través de GitHub. Examina a fondo el código para identificar vulnerabilidades complejas, como la inyección SQL y las secuencias de comandos entre sitios (XSS). CodeQL analiza la estructura semántica del código para ofrecer un nivel avanzado de seguridad y garantizar la detección temprana y la mitigación de posibles riesgos.

    Para obtener más información sobre el uso de CodeQL, visita la sección Análisis de GitHub CodeQL.

  • Dependabot es una herramienta automatizada que supervisa y gestiona las dependencias en busca de vulnerabilidades conocidas. Cuando Dependabot detecta una vulnerabilidad en una dependencia de un proyecto de Ultralytics, envía una alerta para que el equipo pueda abordar y mitigar el problema rápidamente. Así se garantiza que las dependencias se mantengan seguras y actualizadas, y se minimizan los posibles riesgos de seguridad.

    Para obtener más información, consulta la sección Alertas de GitHub Dependabot.

  • Ultralytics anima a los usuarios a informar de posibles problemas de seguridad a través de canales privados. Los usuarios pueden notificar vulnerabilidades discretamente mediante el formulario de contacto o escribiendo a security@ultralytics.com. Así se garantiza una divulgación responsable y el equipo de seguridad puede investigar y abordar las vulnerabilidades de forma segura y eficiente.

    Para obtener más información sobre la notificación privada de vulnerabilidades, consulta la sección Notificación privada de vulnerabilidades.

  • Sí. Nuestro ISMS cuenta con la certificación ISO/IEC 27001:2022 y hemos completado una auditoría SOC 2 Tipo I que abarca los modelos Ultralytics YOLO y Ultralytics Platform. Solicita el certificado, el informe SOC 2 y la atestación de las pruebas de penetración a través del Centro de confianza de Ultralytics. Para obtener más información, consulta la sección Cumplimiento y certificaciones.