Centro de confianza

Seguridad, cumplimiento y disponibilidad, en un solo lugar.

Dónde vive tu data, cómo está encriptada, quién puede acceder a ella, qué puede leer la IA, y la pista de auditoría detrás de cada operación. Sin niebla de marketing, solo las preguntas que tu equipo de seguridad hará, con respuestas reales.

GDPR y CCPA hoyAES-256 · TLS 1.3residencia en la UE por defectoSin entrenamiento en tus datos
100% de giros de IA registrados
SLA de tiempo de actividad del 99.95%
En vivo Postura de seguridad AES-256 TLS 1.3 HMAC 2FA REGISTRO DE AUDITORÍA · INMUTABLE inicio de sesión · propietario · 196.x.x.x Responder · ticket #482 webhook · order.paid ·200 rol.actualizar · soporte exportar · audit.csv crm.contact.create consentimiento.actualizar · UE key.rotate · conector inicio de sesión · propietario · 196.x.x.x Responder · ticket #482 webhook · order.paid ·200 rol.actualizar · soporte
Seguridad por defecto

Cifrado, firma y auditoría en cada capa.

99.95%SLA de tiempo de actividad en la nube
AES-256en reposo · TLS 1.3 en tránsito
HMACSHA-256 en cada llamada a la API
100%de giros de IA registrados
Seguridad en cada capa

Cómo protegemos tus datos y las de tus clientes.

Seguridad de IAEvery AI action is a registered contract with role gates and confirmation policies. Risky operations need explicit human approval; the AI cannot invent operations.
Rastro de auditoríaEvery admin action, AI turn and webhook delivery: actor, timestamp, IP and duration. Owner-only, complete, exportable to CSV.
Fortalecimiento operativoIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on public endpoints, replay-protected gateway events.
Un recibo por todo

Un núcleo defendido, y un registro que puedes entregar a un auditor.

La encriptación sella los datos; un flujo inmutable registra cada movimiento. Dos capacidades profundas y en vivo, no una casilla de verificación.

Cifrado y manejo de claves

AES-256 en reposo. TLS 1.3 en tránsito. Claves selladas.

Cada byte que almacenas está encriptado con AES-256 usando claves por inquilino en la nube. Cada byte que enviamos a través de la red utiliza TLS 1.3. Las claves de API públicas se almacenan en texto plano porque están destinadas a ser compartidas, pero las claves secretas y los secretos de firma de webhook están sellados con cifrado de sobre derivado de tu entorno, nunca se registran en texto plano en ningún lugar.

AES-256 en reposo con separación de clave por inquilino en la nube.
TLS 1.3 en tránsito en cada conexión.
Los secretos sellados. Las claves de firma de webhook nunca se registran en texto plano.
En vivo Canal de cifrado TEXTO PLANO tarjeta · 4242… webhook_secret AES-256 VAULT SELLADO TLS 1.3cada conexión cifrada Claves por inquilinoaislado, rotatable CIFRADO EN REPOSO a3f9·c14e·77b2·e0d8·…
Auditoría y transparencia de IA

Un registro inmutable de cada operación y cada giro de IA.

Cada acción de administrador, cada giro de IA y cada entrega de webhook aterriza en un flujo de auditoría inmutable, solo para el propietario, con el actor, la marca de tiempo, IP y duración. El Historial de IA registra cada giro de administrador, cliente y escritura con el aviso renderizado exacto, la respuesta de IA, el resultado de la acción y la duración. Filtra, busca y exporta todo el rastro a CSV.

100% de las llamadas de IA registradas: indicación, respuesta, resultado y actor.
Solo para el propietario y completo: actor, IP, tiempo y duración en cada entrada.
Exportación CSV. Entregue a los auditores todo el rastro; filtre por acción o actor.
En vivo REGISTRO DE AUDITORÍA INMUTABLE SOLO-ADICIONAR Responder · ticket #482Asistente AI · propietario confirmado · 2.1s · ok cliente.borrar · #1042admin · propietario · 102.89.x · 2:41 PM · ok webhook · order.paid ·200HMAC verificado · entregado · ok rol.actualizar · soporteadministrador · propietario · nueva concesión · ok exportar · audit.csvpropietario · 1,204 filas · ok Responder · ticket #482Asistente AI · propietario confirmado · 2.1s · ok
Dónde vive los datos

Tres formas de implementación. Tú eliges.

Nube multi-tenant compartida para el camino más rápido a producción, una base de datos de inquilino dedicada para un aislamiento más fuerte, o auto-alojada en tu propia infraestructura donde mantienes el camino de datos de extremo a extremo. El mismo código en todas partes; tú eliges el límite de confianza.

Nube · compartida: claves por inquilino, bases de datos aisladas por espacio de trabajo, residencia regional, respaldos diarios cifrados.
Nube · dedicada: DB de inquilino dedicado con credenciales aisladas, VM opcional y dominio personalizado en Business / Enterprise.
Autoalojado: soberanía total de datos, tus copias de seguridad y retención, compatible con separación de aire.
Regiones de la UE y África OccidentalElección de región en dedicadoTú eliges en autoalojado
En vivo Residencia de datos NUBE · COMPARTIDA Teniente Aclaves propias · base de datos propia Inquilino Bclaves propias · base de datos propia Inquilino Cclaves propias · base de datos propia UE · África Occidental respaldo diario cifrado NUBE · DEDICADA Un inquilino Credenciales aisladas VM dedicada opcional Dominio personalizado y SSL Región elegida en aprovisionamiento Negocios / Empresa AUTOALBERGADO Tu infraestructura Tus copias de seguridad y retención Compatible con air-gap Soberanía de datos completa clave de licencia · mismo código
Postura de cumplimiento · IA responsable

Construido para revisiones de cumplimiento serias, honestamente.

Nuestra plataforma en la nube está diseñada con los controles que los equipos de seguridad esperan, y no reclamamos certificaciones que no poseemos. Alineada con el GDPR con flujos de trabajo de DSAR, eliminación y exportación en el portal de cuentas; consciente de CCPA con señales de no vender respetadas; SOC 2 e ISO 27001 en progreso con registros inmutables listos para auditoría ya en su lugar. Un BAA está disponible en Business para cargas de trabajo HIPAA. Y la IA nunca entrena con tus datos. Tú eliges el proveedor, el modelo y, en autoalojado, tu propia clave.

Sin entrenamiento en tus datos. Las llamadas llevan solo el contexto de la conversación en vivo.
Tú eliges el proveedor: Anthropic, OpenAI o tu propio; trae tu propia clave en autoalojado.
Aprobación de acciones con restricciones. Las operaciones arriesgadas necesitan confirmación humana explícita.
POSTURA DE CUMPLIMIENTO Listo GDPR · DSAR, eliminar y exportar CCPA · no-vender respetado HIPAA · BAA en Negocios SOC 2 · registros listos para auditoríaEN PROGRESO ISO 27001 · controles que formanEN PROGRESO IA · nunca entrena con sus datos GDPR / CCPA alineados hoy · SOC 2 / ISO en progreso
100%La IA se vuelve auditada
0acciones fuera de contrato permitidas
Tumodelo, claves y datos
Nuncautilizado para entrenar modelos
Manejo de datos

Subprocesadores, copias de seguridad y retención.

Cómo se maneja los datos día a día: quién los toca, cómo se respaldan y cuánto tiempo se conservan.

🧩

Subprocesadores

La infraestructura en la nube, proveedores de AI, pasarelas de pago y entrega de correo electrónico están listados en /compliance con los datos que cada uno maneja y dónde se encuentra. Notificamos a los clientes antes de cualquier cambio.

💾

Copias de seguridad

Copias de seguridad diarias en la nube con recuperación en el tiempo. Los clientes autoalojados poseen su propio horario de copias de seguridad y almacenamiento de extremo a extremo.

Retención controlada por el cliente

Una configuración maestra de retención impulsa cada purga de registro. Establece en para siempre o cualquier número de días; la eliminación y exportación se ejecutan desde el portal de la cuenta.

🗑️

Eliminar y exportar a pedido

Cada registro de cliente expone un botón de eliminar y exportar; los operadores también pueden llamar POST /v1/customers/{id}/erase. Las entradas de auditoría de eliminación se retienen durante 12 meses para cumplimiento.

🍪

Consentimiento de cookies

Un banner de consentimiento integrado con valores predeterminados regionales y opt-in por cookie, para que las decisiones de consentimiento se capturen y registren en el flujo de auditoría.

🐛

Reportar una vulnerabilidad

¿Encontraste un problema de seguridad? Envía un correo a [email protected]. Reconocemos las divulgaciones rápidamente y acreditamos a los investigadores responsables.

Comparar

La mayoría de las plataformas te piden que Confíe en ellos. OpsIQ te muestra.

La diferencia entre una promesa de marketing y un control que tu equipo de seguridad puede verificar.

Lo que tu equipo de seguridad preguntaRespuesta típicaOpsIQ
Cifrado en reposo"Está cifrado"AES-256 con claves por inquilino; secretos sellados, nunca registrados
Cifrado en tránsitoHTTPSTLS 1.3 en cada conexión
Autenticidad del webhookToken compartido en un encabezadoUn conector se descubre cuando su carpeta llega a su lugar. Implementa los métodos que tu plataforma soporta; OpsIQ conecta la interfaz de administración, el contrato de acción de IA, eventos, webhooks y capa de identidad sin cambiar el código central.
Quién puede ver lo que hizo la IACaja negra100% de las interacciones de IA registradas: solicitud, respuesta, resultado, actor
Rastro de auditoríaRegistros de aplicación parcialesInmutable, solo para el propietario; actor, IP, tiempo, duración; exportación CSV
Residencia de datosUna región, tómala o déjalaUE y África Occidental, elección de región en dedicado, tu llamada autoalojado
Eliminar los datos de un clientePresenta un ticket, esperaBotón de autoservicio + POST /v1/customers/{id}/erase
Entrenamiento con tus datos"Lee nuestra política"Nunca: solo contexto en vivo, tú eliges el proveedor
AutoalojamientoNo disponibleEl mismo código, tu infraestructura, plena soberanía de datos, listo para airear
SuperficiePágina de estado, eventualmenteAviso de 30 minutos, RCA pública en 5 días hábiles, créditos SLA
Lista completa de confianza y seguridad

Cada control, agrupados.

Los controles detrás del centro de confianza. ★ marca un destacado.

ControlQué hace
Cifrado y claves
AES-256 en reposo ★Cifrado de sobre con separación de clave por inquilino en la nube.
TLS 1.3 en tránsito ★Cada conexión encriptada en vuelo.
Los secretos selladosClaves secretas y secretos de firma de webhook almacenados encriptados; nunca registrados en texto plano.
Derivación de clave por instalaciónClaves de cifrado derivadas de tu entorno.
Acceso e identidad
Acceso basado en roles ★Propietario, administrador, soporte y roles personalizados con concesiones de permiso por página.
Autenticación de dos factores (2FA)En cada cuenta.
SSOInicio de sesión único disponible en planes Empresariales.
Bloqueo por intento de inicio de sesión fallidoIntentos de fuerza bruta limitados a un bloqueo automático.
Integraciones firmadas
Webhooks HMAC-SHA256 ★Firmado sobre el cuerpo bruto en cada entrega de webhook.
Protección de repeticiónMarca de tiempo + nonce en eventos firmados.
Claves de idempotenciaEn todas las APIs de escritura.
Rotación de secreto por conectorRote el secreto de cada integración en vivo.
Seguridad de IA
Contratos de acción ★Cada acción de IA se registra con el alcance, roles y parámetros declarados.
Puerta de aprobaciónOperaciones arriesgadas requieren confirmación humana explícita.
Sin acciones fuera de contratoLa IA no puede inventar operaciones.
Sin entrenamiento en tus datos ★Las llamadas llevan solo el contexto de conversación en vivo; eliges el proveedor.
Historia de AICada turno: aviso renderizado, respuesta, resultado de acción, duración y actor.
Un registro buscable y a prueba de manipulaciones de cada concesión y revocación — tu prueba para una auditoría.
Registro de auditoría inmutable ★Cada acción de administrador, giro de IA y entrega de webhook: actor, IP, tiempo, duración.
Acceso solo para propietariosLa pista de auditoría está restringida al propietario del espacio de trabajo.
Exportación CSVFiltrar, buscar y exportar todo el rastro.
Fortalecimiento operativo
Firewall IP y CIDRListas de bloqueo en el tráfico entrante.
Puntuación de bot y amenazasEn registros de visitantes.
Limitación de tasaEn puntos finales públicos.
Eventos de puerta de enlace protegidos contra repeticiónCallbacks de pasarela de pago verificados y desduplicados.
Cumplimiento y datos
Alineado con GDPR ★Los flujos de trabajo de DSAR, eliminación y exportación viven en el portal de la cuenta.
Consciente de CCPASe respetan las señales de no vender; puntos finales de borrado por cliente.
Listo para HIPAA (Business)BAA disponible para clientes empresariales que manejan PHI.
SOC 2 EN PROGRESORegistros inmutables listos para auditoría ya en su lugar.
ISO 27001 EN PROGRESOControles en proceso de formalización.
Consentimiento de cookiesBanner integrado con configuraciones regionales y opt-in por cookie.
Residencia de datosRegiones en la nube de la UE y África Occidental; tú eliges en autoalojado.
Eliminar y exportarAutoservicio más POST /v1/customers/{id}/erase.
Retención controlada por el clienteUna configuración maestra impulsa cada purga de registros.
Copias de seguridad diarias encriptadasRecuperación en un punto en el tiempo en la nube; tu propio horario autoalojado.
Tiempo de actividad e incidentes
99.95% de tiempo de actividad SLA ★Para clientes de la nube.
Estado en vivoEstado público en vivo en /status.
Notificación de incidente de 30 minutosClientes afectados notificados dentro de los 30 minutos posteriores a un incidente operativo.
RCA públicaPublicado dentro de 5 días hábiles; los clientes en la nube reciben créditos según los términos del SLA.
Aislamiento de implementación
Aislamiento en la nube compartida ★Claves por inquilino y bases de datos aisladas por espacio de trabajo.
Inquilino dedicadoBase de datos dedicada con credenciales aisladas, VM opcional y dominio personalizado.
AutoalojadoEl mismo código, tu infraestructura, plena soberanía de datos, compatible con separación de aire.
FAQ

Las preguntas que hará tu equipo de seguridad.

Respuestas directas, sin niebla de marketing.

No. No entrenamos ningún modelo con datos de clientes. Las llamadas de IA se dirigen a Anthropic, OpenAI o su proveedor elegido con el contexto de la conversación en vivo solamente; se aplican las normas estándar de manejo de datos de los proveedores (la mayoría no entrena con tráfico de API por defecto).
La nube multi-tenant funciona en la UE y África Occidental hoy. Los clientes de nube dedicada pueden elegir región al aprovisionar. Los clientes auto-alojados funcionan donde quieran.
Las claves de API públicas se almacenan en texto plano (están destinadas a ser compartidas); las claves secretas y los secretos de firma de webhook se almacenan cifrados con AES-256 utilizando una clave por instalación derivada de tu entorno.
Sí. Cada registro de cliente expone un botón de "eliminar y exportar" en el portal de la cuenta. Los operadores también pueden llamar POST /v1/customers/{id}/erase programáticamente. Las entradas del registro de auditoría sobre la eliminación en sí se conservan durante 12 meses para revisión de cumplimiento.
Estado en vivo en /status. Notificamos a los clientes afectados dentro de los 30 minutos por cualquier incidente operativo, publicamos un RCA público dentro de los 5 días hábiles y acreditamos a los clientes de la nube según los términos del SLA.
El /compliance la página enumera cada subprocesador (infraestructura en la nube, proveedores de AI, pasarelas de pago, entrega de correo electrónico), qué datos manejan y dónde se encuentran. Notificamos a los clientes con anticipación sobre cualquier cambio.
Sí. El historial de IA (solo para propietarios) registra cada turno de administrador, cliente y escritura con el prompt exacto renderizado, la respuesta de IA, el resultado de la acción si lo hay, la duración y el actor. Filtra, busca y exporta a CSV.