LEGAL
Prácticas de seguridad
Bridge autenticado, mínimo privilegio y confirmaciones explícitas.
LEGAL
Cómo funciona en Torch
Modelo de amenaza y mínimo privilegio
Torch asume que terminales y agentes ejecutan con privilegios del usuario, por eso separa UI, preload y proceso principal y reduce superficies privilegiadas.
Aislamiento renderer y proceso principal
Los renderers usan sandbox, context isolation, Node desactivado y web security. Los fuses bloquean RunAsNode, opciones Node e inspección CLI.
Bridge autenticado y rutas
Bridge exige sesión autenticada; IPC valida contratos y rutas. Archivos, Git, worktrees y entornos no reciben autoridad irrestricta del renderer.
Confirmación destructiva
Borrados, restauraciones y acciones materiales requieren confirmación. La app no pide elevación ni instala drivers o servicios.
Diagnósticos, actualizaciones y reporte
Los diagnósticos eliminan secretos y datos de workspace; actualizaciones requieren artefactos firmados y rollback. Informa de vulnerabilidades por el canal privado security@torchorchestrator.com.