Rendimiento degradado en Plugin API Gateway que afecta la inicialización de plugin
Comenzó 5 de agosto de 2026 a las 13:50 UTC · 1h 7m
OutageIncidente crítico
Componentes afectados
API Gateway Service (plugin)
investigating
Somos conscientes de un problema con el Stripo Plugin: el editor puede no inicializar y no carga para los usuarios finales. Nuestro equipo ha identificado el servicio afectado y está trabajando en una solución. Publicaremos una actualización tan pronto como tengamos más información.
identified
Se ha determinado la cuestión y se está aplicando una solución.
monitoring
A fix has been implemented and we are monitoring the results.
resolved
This incident has been resolved.
postmortem
At 13:45 UTC the AWS host running the database and cache for our plugin environment failed. Auto-recovery restarted it by 14:00 UTC, but the cache service and several microservices required manual restarts. Full recovery: ~15:00 UTC.
**Impact \(UTC\).** Autosave was unavailable 13:48–13:57, then severely slow \(~86 s per request vs. under 7 s normally\) until ~14:40. Some plugins using external AutoSave callbacks saw saves fail. Co-editing was degraded 14:16–15:00. Editor initialization also failed for some users early on.
**Data.** No evidence of loss: crash recovery completed correctly, all patches that reached the database were persisted, and duplicate resubmissions were safely rejected. Contact us with a timestamp if you suspect otherwise.
**Cause.** Hardware failure on the underlying AWS host. It escalated because autosave retries external callbacks synchronously inside the request, exhausting the database connection pool; the cache had no auto-start on reboot; and connection pools did not self-heal. No alarm covered host status or cache availability, so detection came from user reports.
**Fixes.** Alerting on host status checks and cache availability; cache auto-start with a health check; connection pool recovery; moving external callbacks out of the request path; alerts on pool saturation, error rate and callback latency; a redundancy review for this environment.
We apologize for the disruption. If the impact on your users differed from the above, please contact our support team.
Traducido automáticamente desde la actualización oficial del incidente.
Rendimiento degradado: fallos de inicio de sesión y carga lenta de correos electrónicos y datos de cuenta
Comenzó 31 de julio de 2026 a las 4:30 UTC · 4h 19m
IssuesIncidente menor
Componentes afectados
Stripo Account Backend part
investigating
Estamos investigando informes de que los usuarios no pueden iniciar sesión, ver a los miembros del equipo desaparecidos, o experimentar una carga lenta de correos electrónicos. Nuestro equipo está trabajando para identificar la causa.
identified
Hemos identificado la causa raíz: un servicio interno de caché (Redis) se quedó sin memoria y comenzó a rechazar escritos. Como resultado, los cheques de permisos pasaron por el caché y pusieron una carga excesiva en el servicio de cuenta, causando respuestas lentas, fallos de inicio de sesión y datos de cuenta desaparecidos. Hemos aumentado la capacidad de caché y estamos preparando una solución permanente.
monitoring
Se ha incrementado la capacidad de caché y el sistema se está recuperando. Los tiempos de respuesta están volviendo a la normalidad mientras los caches se calientan. Se está implementando una solución permanente.
resolved
La fijación permanente se ha desplegado en todos los grupos de producción y todos los sistemas funcionan normalmente. Durante el incidente (julio 30, 22:48 UTC – julio 31, ~04:30 UTC, con la lentitud residual hasta ~08:49 UTC), algunos usuarios experimentaron fallos de inicio de sesión, datos de miembros del equipo desaparecidos, y la carga lenta de correos electrónicos. No se perdieron datos. Hemos añadido alerta de uso de memoria para detectar esta clase de problema antes de afectar a los usuarios. Nos disculpamos por la molestia.
Traducido automáticamente desde la actualización oficial del incidente.
Stripo Plugin falló en cargar
Comenzó 28 de julio de 2026 a las 14:02 UTC · 0m
OutageIncidente crítico
resolved
El 28 de julio, entre aproximadamente 1:28 PM y 1:58 PM (UTC), el Stripo Plugin no pudo inicializar para integraciones incrustadas. El problema fue causado por el rendimiento degradado de un servicio de estadísticas internas, que ralentizó las solicitudes de inicialización de plugins.
Nuestro equipo reinicia el servicio afectado y la colección de estadísticas desactivadas temporalmente para las inicializaciones de plugins para restaurar el funcionamiento normal. El plugin ahora está cargando como se espera. Nos disculpamos por cualquier inconveniente que esto pueda haber causado.
Traducido automáticamente desde la actualización oficial del incidente.
Saldo parcial en el trabajo del Servicio de Documentos (plugin)
Comenzó 25 de julio de 2026 a las 9:18 UTC · 2m
OutageIncidente mayor
Componentes afectados
Documents Service (plugin)
investigating
Puede haber problemas al subir, cambiar o eliminar las imágenes del cliente dentro del editor.
Hora (UTC) : 2026-07-25T09:18:22
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Co-editing en el editor de plugins temporalmente no disponible
Comenzó 24 de julio de 2026 a las 11:27 UTC · 0m
OutageIncidente crítico
resolved
El 24 de julio entre 09:20 y 09:50 UTC, coediting en tiempo real en el editor de plugins no estaba disponible temporalmente. Durante una versión programada, una actualización del esquema de base de datos tomó más tiempo de lo esperado y brevemente sobrecarga la base de datos, lo que causó que el servicio de coedición reiniciara. Nuestro equipo identificó la causa y restauró completamente el servicio a las 09:50 UTC. No se perdieron datos de clientes, y toda la funcionalidad de Stripo permaneció disponible en todas partes. Desde entonces hemos añadido salvaguardias a nuestro proceso de liberación para evitar una recurrencia.
Traducido automáticamente desde la actualización oficial del incidente.
Salida parcial en trabajo de parte de Stripo Account Backend
Comenzó 23 de julio de 2026 a las 9:39 UTC · 23m
OutageIncidente mayor
Componentes afectados
Stripo Account Backend part
investigating
Puede haber un problema con el acceso a la cuenta del cliente.
Hora (UTC) : 2026-07-23T09:39:04
investigating
[Comentario de Opsgenie]Dmitry Kudrenko agradeció la alerta: "Salida parcial en trabajo de parte de Backend de la cuenta de Stripo"
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Stripo Security Incident
Comenzó 16 de julio de 2026 a las 9:00 UTC · 5d 5h
OutageIncidente crítico
investigating
Stripo Security Incident
Cómo empezó esto
Recibimos dos informes de clientes sobre actividad inusual asociada a cuentas ESP. Si bien un informe individual podría razonablemente haberse atribuido a una variedad de causas, incluidas las cuestiones de configuración, las integraciones heredadas o los factores específicos del proveedor, el segundo informe incluyó a un proveedor diferente de ESP y mostró características similares. En ese momento, determinamos que el patrón observado justificaba un examen amplio de la seguridad e iniciaba una investigación más amplia.
Situación actual
A medida que identificamos cuentas con credenciales de ESP almacenadas, llegamos a pedir a esos clientes que rotaran sus claves como una prioridad. Esto no fue un solo pase completo: a medida que nuestra investigación continuó, identificamos cuentas adicionales que requirieron la misma notificación, y hemos estado contactando con ellos como están confirmados.
Si tiene credenciales de ESP conectadas a Stripo y no las ha girado todavía:
1. Revoque la llave vieja allí; la generación de una nueva llave no desactiva automáticamente la vieja.
2. Genera una nueva clave en tu cuenta ESP.
3. Actualizar la nueva clave en Stripo bajo Configuración de Proyectos → Integraciones .
4. Revise la actividad reciente de su cuenta ESP o CRM: historial de inicio de sesión, cambios de lista de contactos y cualquier campaña o envío que no reconozca.
Un recordatorio mientras todo esto está en marcha: nunca le pediremos que envíe una clave, token, o contraseña por correo electrónico o en un chat de soporte.
Investigación en curso
Nuestra investigación continúa. Si identificamos cualquier hallazgo confirmado que sea material para los clientes afectados, los comunicaremos sin demora indebida.
investigating
Jul 20, 2026 - 18:15 UTC
Lo que hemos arreglado
Tras nuestra comunicación inicial, hemos implementado una serie de mejoras de seguridad adicionales:
1. Auditoría de protección temporal. Revisamos cómo se almacenan las credenciales en nuestros sistemas e implementamos encriptación adicional para datos credenciales cuando se identificó la protección mejorada como apropiada.
2. Aplicación de protecciones adicionales del lado del navegador para abordar un escenario de exposición relacionado con el navegador . Las credenciales almacenadas ya no se envían al navegador cuando se abre la pantalla de integraciones. Esto, combinado con la mejora del almacenamiento anterior, reduce significativamente los riesgos potenciales de exposición asociados con la manipulación credencial.
3. Completed a full logging audit . Revisamos nuestros sistemas de registro de extremo a extremo y actualizamos nuestra configuración de registro para evitar que los valores credenciales se registren en registros de aplicaciones.
4. Limpieza de datos estadísticos. Eliminamos las viejas conexiones ESP que se habían mantenido después de que dejaran de ser utilizadas, y estamos en el proceso de eliminar las teclas viejas y no utilizadas todavía en el archivo.
Basado en nuestra investigación hasta la fecha, no hemos identificado ninguna indicación de impacto en el Stripo Plugin . Stripo no almacena información financiera o de pago de los clientes. En consecuencia, sobre la base de nuestra investigación hasta la fecha, no hemos identificado ningún impacto en los datos financieros o de pago mantenidos por Stripo. Sobre la base de la información disponible, no hemos identificado ningún impacto en nuestros sistemas de producción primaria. La actividad identificada hasta la fecha parece haberse asociado con un entorno de respaldo. Hemos implementado medidas de seguridad adicionales para ese entorno y seguimos evaluando si hay algún impacto más amplio como parte de nuestra investigación en curso.
Certificaciones de cumplimiento
Mantenemos un programa de seguridad auditado independiente, incluyendo certificaciones SOC 2 e ISO. Como parte de esta investigación, identificamos oportunidades para fortalecer aún más ciertos controles técnicos relacionados con el manejo de las credenciales de exportación.
Hemos implementado salvaguardias adicionales para abordar los asuntos identificados durante nuestra investigación. También estamos incorporando las conclusiones de esta investigación de nuestro programa de seguridad, procesos de evaluación de riesgos, controles técnicos y futuras actividades de auditoría. Estos resultados han informado sobre salvaguardias técnicas adicionales y seguirán incorporándose en nuestro programa de control de seguridad y auditoría. Las certificaciones de seguridad demuestran que el programa de seguridad de una organización ha sido evaluado independientemente contra estándares reconocidos. Al igual que cualquier marco de seguridad, apoyan la mejora continua a medida que se identifican nuevos riesgos y consideraciones de aplicación.
Investigación en curso
Nuestra investigación sigue en curso. Como parte de esta labor, seguimos examinando las actividades de acceso relacionadas con los casos de bases de datos en que se almacenan los datos pertinentes. Si identificamos hallazgos confirmados que son materiales para los clientes afectados, los comunicaremos sin demora indebida.
resolved
Período de incidencia: 6-18 julio 2026 · Publicado: 21 julio 2026
Informe final sobre incidentes — Acceso no autorizado a las credenciales de integración almacenadas
Resumen
Entre el 6 y el 18 de julio de 2026, un actor no autorizado adquirió acceso a un entorno interno que no fuera de la sede del cliente, que había leído el acceso a una réplica restringida y sencilla que contenía un subconjunto limitado de datos de producción. Sobre la base de nuestra investigación finalizada, el actor ejecutó consultas que dieron como resultado el acceso a cierta información almacenada dentro de ese entorno, incluyendo ciertas credenciales de terceros ESP/exportación que los clientes habían almacenado en Stripo para sus integraciones, junto con ciertos registros de cuentas. Al identificar la actividad, aislamos y desvinculamos el medio ambiente involucrado, implementamos medidas de rehabilitación y completamos nuestra investigación sobre el incidente.
El incidente fue reportado únicamente a través de una solicitud de cliente y no pudo haber sido detectado a través de nuestro monitoreo estándar.
Qué datos se vieron afectados
Sobre la base de nuestra investigación completa, la información identificada como a la que se ha accedido incluía ciertas credenciales de terceros ESP/exportación que los clientes habían ahorrado para conectar sus integraciones, junto con ciertos registros de cuentas asociados.
Datos de autenticación de la cuenta . Las contraseñas de Stripo se almacenan en hashed y salado, nunca en texto simple, en línea con las mejores prácticas de seguridad, por lo que no se expusieron en forma usable. Debido a que un atacante determinado podía, en teoría, intentar romper los hahes salados con el tiempo, no nos arriesgamos: reajustamos proactivamente cada contraseña de Stripo, aunque no hay indicios de que los hashes puedan ser prácticamente recuperados. Cada usuario simplemente establece una nueva contraseña en su próximo registro.
Lo que hemos hecho
1. Contained the incident by cut off and decommissioning the internal environment involved.
2. Encriptación ampliada en reposo a todas las credenciales almacenadas de ESP/exportación, incluyendo aquellas que no estaban ya encriptadas ( claves en un AWS KMS gestionado).
3. Dejó de devolver las credenciales al navegador cuando se abren las pantallas de integración.
4. Revisado registro de aplicaciones y elimina los valores credenciales de los escenarios limitados en los que pueden aparecer. Aunque nuestra investigación no identificó pruebas de que los registros de aplicaciones formaban parte del camino de ataque, implementamos esta salvaguardia adicional como parte de nuestros esfuerzos más amplios de rehabilitación.
5. Las credenciales antiguas o inactivas obtenidas después de que ya no se utilizaran.
6. Para Klavio, HubSpot, Zoho y AWeber, revocamos automáticamente todas las fichas de autorización.
7. Realizó un examen completo a lo largo de nuestro perímetro de infraestructura: auditó todos los grupos de seguridad y las vías de acceso a los nodos del sistema, giró las contraseñas de todas las bases de datos, restringió la réplica de sólo lectura al acceso interno, y examinó el acceso mantenido por los servicios internos y el personal, endureciéndolo bajo los principios menos privilegiados.
8. restablecer proactivamente todas las contraseñas de usuario y las sesiones invalidadas.
9. Se agregó vigilancia y alerta para la autenticación de instrumentos internos, conexiones externas de bases de datos y lecturas masivas de tablas sensibles.
Operamos bajo estándares reconocidos de seguridad y protección de datos, incluyendo nuestro programa SOC 2. Como parte de nuestro programa de seguridad en curso, seguimos fortaleciendo nuestros controles técnicos y organizativos basados en las conclusiones de esta investigación.
Quién no fue afectado
Los clientes que exportaron sólo a formatos de archivo (HTML, AMP HTML, PDF, EML, imagen, etc.) nunca almacenaron ninguna credenciales con nosotros y no se ven afectados. No se accedieron credenciales para los siguientes proveedores: CleverTap, Customer.io, Follow Up Boss, Google Cloud, MailerCloud, MailerLite, Mailtrap, Make, Mindbaz, n8n, Netcore, OneSignal, Optimove, Postup, Pubrio, Rapidmail, Reteno, Selzy, Sender.net, Ticketor, Unione, Insider, Voizetpo Las implementaciones enchufadas y autoanfitrionas no fueron afectadas: el medio ambiente y la réplica involucradas son parte de la infraestructura de Stripo Cloud, no el producto autoanfitriono o el plugin de Stripo.
Cuentas inactivas largas. De acuerdo con nuestra política de retención de datos y de acuerdo con nuestras obligaciones del GDPR, las cuentas inactivas de clientes y sus datos personales se eliminan rutinariamente, por lo que la información perteneciente a clientes inactivos a largo plazo no estaba presente en este entorno y no pudo haber sido expuesta.
Datos de pago
Basado en nuestra investigación, no se identificaron números completos de tarjetas de pago (PANs) o códigos CVV que se habían accedido. Los pagos de tarjetas son procesados por nuestros proveedores de pagos (Stripe y PayPal), y Stripo no almacena números completos de tarjetas de pago o códigos CVV.
Trabajando con nuestros socios ESP
Debido a que son credenciales de terceros, estamos en contacto proactiva con los proveedores ESP involucrados, en el espíritu de asociación y para proteger a nuestros clientes mutuos, por lo que las credenciales afectadas pueden ser revocadas a su lado como una salvaguardia adicional.
Lo que recomendamos que nuestros clientes hagan
1. Si su proveedor no está en la sección “Quién no fue afectado” arriba y no lo ha hecho ya: girar las credenciales ESP conectadas a su cuenta de Stripo — revocar la antigua clave en su proveedor, generar una nueva, y actualizarla en Stripo (Configuración de proyecto → Integraciónes). Para las integraciones basadas en OAuth, revoca la autorización de Stripo en su proveedor y vuelve a conectarse.
2. Revise su actividad ESP/CRM a principios de julio en adelante — firmas, cambios en la lista de contactos, y cualquier campaña, envía o exporta que no reconozca. Rotar una clave detiene el uso futuro pero no deshacer actividad que ya ocurrió.
3. Su contraseña de Stripo ya se ha restablecido — establece una nueva en su próximo registro.
Clausura
Sinceramente lamentamos que este incidente haya ocurrido. Hemos contactado directamente con clientes afectados y seguimos disponibles para responder preguntas de seguimiento bajo petición. Contacto: [email protected].
Traducido automáticamente desde la actualización oficial del incidente.
Saldo parcial en el trabajo del Servicio de Documentos (plugin)
Comenzó 7 de julio de 2026 a las 15:26 UTC · 1m
OutageIncidente mayor
Componentes afectados
Documents Service (plugin)
investigating
Puede haber problemas al subir, cambiar o eliminar las imágenes del cliente dentro del editor.
Hora (UTC) : 2026-07-07T15:26:22
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Salida parcial en el trabajo del Servicio de Creación de PDF
Comenzó 1 de julio de 2026 a las 3:53 UTC · 1m
OutageIncidente mayor
Componentes afectados
PDF Creation Service
investigating
Puede haber un problema relacionado con la exportación de plantillas de correo electrónico como archivos PDF del editor.
Hora (UTC) : 2026-07-01T03:52:37
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Salario parcial en el trabajo del Servicio de Pruebas
Comenzó 18 de junio de 2026 a las 13:43 UTC · 1m
OutageIncidente mayor
Componentes afectados
Testing Service
investigating
Puede haber un problema relacionado con el envío de mensajes de prueba a direcciones de correo electrónico especificadas y/o relacionados con las plantillas de email de prueba con Email on Acid.
Hora (UTC) : 2026-06-18T13:43:15
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Salida parcial en trabajo de API pública de Stripo
Comenzó 28 de mayo de 2026 a las 6:28 UTC · 1m
OutageIncidente mayor
Componentes afectados
Stripo Public API
investigating
Puede haber problemas relacionados con el uso de cualquiera de los métodos de API pública.
Hora (UTC) : 2026-05-28T06:28:00
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Salida parcial en trabajo de parte de Stripo Account Backend
Comenzó 3 de mayo de 2026 a las 7:18 UTC · 2m
OutageIncidente mayor
Componentes afectados
Stripo Account Backend part
investigating
Puede haber un problema con el acceso a la cuenta del cliente.
Hora (UTC) : 2026-05-03T07:18:04
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Saldo parcial en la labor del Servicio de Documentos
Comenzó 28 de abril de 2026 a las 2:03 UTC · 2m
OutageIncidente mayor
Componentes afectados
Documents Service
investigating
Puede haber problemas al subir, cambiar o eliminar las imágenes del cliente dentro del editor.
Hora (UTC) : 2026-04-28T02:02:57
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Salario parcial en trabajo de parte de Stripo Account UI
Comenzó 26 de abril de 2026 a las 16:19 UTC · 1m
OutageIncidente mayor
Componentes afectados
Stripo Account UI part
investigating
Puede haber un problema relacionado con la renderización de componentes UI dentro de la cuenta del cliente.
Tiempo (UTC) : 2026-04-26T16:19:37
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Rendimiento degradado en Plugin API Gateway que afecta la inicialización de plugin
Comenzó 22 de abril de 2026 a las 8:11 UTC · 19m
OutageIncidente crítico
Componentes afectados
API Gateway Service (plugin)
investigating
Actualmente estamos experimentando mayores tiempos de respuesta en la pasarela de API de Plugin, que está impactando la velocidad y la capacidad de inicializar nuevos plugins.
identified
Se ha determinado la cuestión y se está aplicando una solución.
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Rendimiento degradado en Plugin API Gateway que afecta la inicialización de plugin
Comenzó 21 de abril de 2026 a las 13:36 UTC · 21m
OutageIncidente crítico
Componentes afectados
API Gateway Service (plugin)
investigating
Actualmente estamos experimentando mayores tiempos de respuesta en la pasarela de API de Plugin, que está impactando la velocidad y la capacidad de inicializar nuevos plugins.
monitoring
Se ha aplicado una solución y estamos monitoreando los resultados.
resolved
El problema con mayores tiempos de respuesta en la pasarela de API de Plugin ha sido resuelto, y la inicialización de plugins ahora está funcionando normalmente.
Causa raíz:
Durante una actualización de la infraestructura AWS programada para aplicar parches, que se esperaba que continuaran sin tiempo de inactividad y por lo tanto no se comunicó de antemano, se produjo una desafortunada desconfiguración errónea, que ya hemos identificado y fijado. Algunas cápsulas fueron terminadas antes de que las nuevas estuvieran completamente listas, lo que llevó a una acumulación significativa de solicitudes en la cola. En lugar de tramitarse gradualmente, se tramitó simultáneamente un gran lote de solicitudes solicitadas, que agotó las conexiones de bases de datos disponibles y causó demoras en la tramitación de nuevas solicitudes.
Estamos optimizando nuestros procedimientos de despliegue y escalado para evitar situaciones similares en el futuro.
Traducido automáticamente desde la actualización oficial del incidente.
Breve degradación del servicio debida a la red de EKS AWS
Comenzó 8 de abril de 2026 a las 10:06 UTC · 0m
OutageIncidente mayor
resolved
El 8 de abril entre las 09:51 UTC y 09:54 UTC, experimentamos una corta degradación del servicio que afecta tanto a la aplicación de Stripo como al plugin.
El problema fue causado por un mal funcionamiento en la pila de redes AWS EKS (Amazon VPC CNI addon), que es gestionada por AWS y fuera de nuestro control directo. Durante este tiempo, los usuarios pueden experimentar problemas de conectividad intermitente.
El incidente se ha resuelto totalmente y todos los servicios funcionan normalmente.
Traducido automáticamente desde la actualización oficial del incidente.
Salida parcial en trabajo de parte de Stripo Account Backend
Comenzó 29 de marzo de 2026 a las 7:10 UTC · 2m
OutageIncidente mayor
Componentes afectados
Stripo Account Backend part
investigating
Puede haber un problema con el acceso a la cuenta del cliente.
Hora (UTC) : 2026-03-29T07:10:04
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Salida parcial en trabajo de parte de Stripo Account Backend
Comenzó 17 de marzo de 2026 a las 10:51 UTC · 1m
OutageIncidente mayor
Componentes afectados
Stripo Account Backend part
investigating
Puede haber un problema con el acceso a la cuenta del cliente.
Hora (UTC) : 2026-03-17T10:51:04
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.
Saldo parcial en la labor del Servicio de Documentos
Comenzó 26 de febrero de 2026 a las 8:49 UTC · 1m
OutageIncidente mayor
Componentes afectados
Documents Service
investigating
Puede haber problemas al subir, cambiar o eliminar las imágenes del cliente dentro del editor.
Hora (UTC) : 2026-02-26T08:48:57
resolved
Este incidente ha sido resuelto.
Traducido automáticamente desde la actualización oficial del incidente.