En una caja privada
Tus documentos guardados en un espacio solo tuyo.
La privacidad y la seguridad son lo que vendemos, así que nuestra propia infraestructura tiene que ser ejemplar. Esto es lo que garantizamos de verdad, sin siglas. El detalle técnico está más abajo, plegado para quien lo quiera.
Antes de subir un solo documento firmas un contrato de tratamiento de datos: deja por escrito que los documentos siguen siendo tuyos, que solo los tratamos para que funcione el servicio, que no se los entregamos a nadie más y que los borramos cuando lo pidas. Si se incumpliera, tendrías un contrato en la mano — no una promesa en una página web.
Ni nuestros técnicos ni un proveedor externo. Leer tus contenidos en claro no forma parte del trabajo de nadie: existe un único procedimiento de emergencia, deja rastro, y si se usara te lo diríamos.
Ni la nuestra ni la de nadie. Tus archivos no llegan a servicios de IA públicos. Cada cliente tiene un almacenamiento cifrado separado, por lo que tu contenido no puede reaparecer en las respuestas de otro cliente.
Las dos líneas son distintas a propósito: elige la que necesita tu profesión.
Honestidad. No prometemos "zero-knowledge": cualquier sistema que procesa datos los descifra en memoria para poder trabajar con ellos. Lo que prometemos es quién puede verlos y durante cuánto tiempo, y cada línea es verificable por un auditor independiente.
Tus documentos guardados en un espacio solo tuyo.
Nadie más puede abrirla. Ni siquiera nosotros.
Al acabar la sesión, la caja desaparece. No queda nada.
Cifrado de nivel bancario, verificable.
Nota: el RGPD y la HIPAA no son certificaciones. Nunca mostraremos una insignia que no nos hayamos ganado.
Si tienes un consultor informático, esta es la parte que conviene reenviarle.
Tus datos están cifrados en reposo (LUKS) y en tránsito (TLS 1.3). El procesamiento en memoria dura solo lo que dura cada petición; el swap y los core dumps están desactivados, y los archivos temporales viven únicamente en RAM. Tu contenido reside exclusivamente en la base de datos cifrada de tu tenant, con una retención que tú controlas; nunca accedemos a él ni lo registramos en nuestros logs. Ningún operador nuestro puede ver tus datos en claro (solo un procedimiento break-glass que queda registrado y se te notifica). El sistema no tiene conectividad saliente.
On-premise y air-gap: tus datos nunca salen de tu perímetro. Niveles gestionados (dedicado, alojado en la UE): los datos permanecen en la UE bajo un DPA.
Ningún tercero retiene tus prompts ni tus documentos.
Los modelos nunca aprenden de tu contenido.
Sin llamadas a proveedores externos, por defecto.
TLS 1.3 en tránsito, AES-256 (LUKS) en reposo, backups cifrados.
MFA obligatorio, RBAC, logs de auditoría append-only con encadenamiento de hashes.
El sistema no envía nada al exterior, y puedes verificarlo tú mismo.
Contenedores, bases de datos y claves separados para cada cliente.
Pen test independiente y bug bounty: en la hoja de ruta antes del go-live. Política de divulgación de vulnerabilidades: security.txt.
Te explicamos, paso a paso, dónde viven tus datos. Empieza con 3 horas o solicita el documento técnico.
3 horas · 19 € · Servidores en Europa · RGPD · Sin suscripción
Te responde una persona, normalmente en un día laborable.
Preguntas rápidas
Empieza con 3 horas · 19 €