Seguridad y privacidad
Dónde vive tu token, qué envía BuildCaptain y a quién, y cómo está blindado el acceso de los agentes de IA.
Escrito por Loris Siegenthaler · Creador de BuildCaptain 2 min de lectura
Actualizado el 20 de agosto de 2026
Tus credenciales
- Tu token de API de Jenkins se guarda en el Keychain de macOS, nunca en un archivo ni en una preferencia.
- Solo se envía al servidor Jenkins que configuraste, por HTTPS — el HTTP sin cifrar se rechaza para nombres de host públicos y se permite solo para direcciones de red privadas (p. ej.
http://192.168.1.20:8080/), donde el tráfico se queda en tu LAN o VPN — esa excepción requiere BuildCaptain 26.8.3 o posterior. Las respuestas que intentan redirigir solicitudes a otro host se bloquean.
Tus datos
- BuildCaptain no tiene cuentas, ni backend en la nube, ni analítica, ni telemetría. El único servidor con el que habla es tu Jenkins.
- La app se ejecuta en el App Sandbox de macOS.
- El log de depuración (página Logs) vive solo en memoria, registra metadatos de las solicitudes (método, ruta, estado, tiempos) y nunca contiene tokens, cuerpos de respuesta ni salida de builds. Desaparece al cerrar la app.
- Las compras las gestiona por completo el Mac App Store — nunca vemos los datos de pago.
Acceso de agentes de IA
El acceso de agentes está desactivado hasta que tú lo actives, e incluso entonces:
- Los agentes se conectan a través de un socket local en tu Mac, restringido a tu propia cuenta de usuario — nada queda expuesto a la red.
- Los agentes nunca reciben tus credenciales de Jenkins; cada solicitud pasa por la app, que aplica tus configuraciones de ejecución: pipeline permitida, coincidencia de repositorio, listas de valores permitidos por parámetro y aprobación humana opcional.
- La CLI complementaria es de código abierto (MIT) — puedes auditar exactamente qué se ejecuta en tu máquina.
Este sitio web
El sitio de marketing que estás leyendo es independiente de la app y está cubierto por nuestra política de privacidad.
BuildCaptain