Política de seguridad
Construimos sistemas de IA que tocan datos reales de negocios reales. Esta es la forma en que los protegemos, explicada sin letra pequeña.
Credenciales y secretos
Las claves, tokens y contraseñas de cada proyecto viven en gestores de contraseñas cifrados, nunca en el código ni en repositorios. En los despliegues usamos los gestores de secretos nativos de cada plataforma, y si una credencial se expone, se rota de inmediato.
Datos de nuestros clientes
Tratamos la información de tu negocio como confidencial por defecto: acceso limitado a las personas que trabajan en tu proyecto y firma de acuerdos de confidencialidad (NDA) cuando lo necesitas. Tus datos no se usan para entrenar modelos ni se comparten con terceros.
Infraestructura
Trabajamos sobre proveedores consolidados con cifrado en tránsito (HTTPS/TLS) y en reposo, y mantenemos las dependencias y servidores actualizados. Cada proyecto de cliente vive aislado, con su propio repositorio, base de datos y credenciales.
Acceso mínimo necesario
Cada integrante del equipo accede solo a los sistemas que su rol requiere. Los accesos a sistemas de clientes se conceden por invitación del cliente y se revocan al terminar el proyecto.
IA con datos responsables
Al construir agentes y automatizaciones definimos contigo qué datos puede leer la IA y cuáles no. Aplicamos el principio de mínimo contexto: el modelo recibe solo la información necesaria para su tarea.
Divulgación responsable
Si encuentras una vulnerabilidad en nuestra web o en alguno de nuestros sistemas, contáctanos por los canales de esta web (WhatsApp o consultoría). Nos comprometemos a responder, investigar y corregir con prioridad.
Última revisión: julio de 2026. Si tienes preguntas sobre estas prácticas o necesitas requisitos de seguridad específicos para tu proyecto, cuéntanoslo en tu consultoría: adaptamos el proceso a tu industria.