En resumen. Cada cliente tiene su propio fichero de base de datos: ninguna tabla compartida. El tráfico pasa por HTTPS, los secretos se cifran en reposo, los permisos se configuran por módulo y por acción, la doble autenticación está disponible y cada operación queda registrada. La IA funciona en el servidor de su espacio; la interfaz no carga ningún script de terceros.

Aislamiento entre clientes
En la edición alojada, cada cliente dispone de su propio archivo de base de datos. No de su propia fila, ni de su propia columna con un identificador de inquilino: de su propio archivo. Una consulta mal escrita no puede devolver los datos de otro cliente, porque esos datos no están en el mismo sitio.
Dónde residen los datos
La edición alojada funciona en un servidor dedicado en Oracle Cloud Infrastructure. La edición autoalojada funciona allí donde usted la instale, incluso en una red sin ningún acceso a internet.
En tránsito y en reposo
- Todo el tráfico se sirve por HTTPS, con un certificado renovado automáticamente.
- Cada copia de seguridad se verifica con una restauración de prueba; puede cifrarse con AES-256-GCM, con una clave que conserva el operador, y copiarse fuera del servidor.
- Los parámetros sensibles —los secretos de las cuentas de servicio— se cifran en reposo.
Acceso
- Roles y permisos por módulo y por acción.
- Doble autenticación por código temporal (TOTP) e inicio de sesión único mediante LDAP, Active Directory u OpenID Connect.
- Cambio de contraseña obligatorio en el primer inicio de sesión; la cuenta creada de origen no puede perdurar como una puerta conocida.
- Un registro de auditoría completo: quién hizo qué y cuándo, sin posibilidad de borrarlo desde la interfaz.
- Limitación de frecuencia en los formularios públicos y una política estricta de seguridad del contenido: la interfaz no carga ningún script de terceros.
Datos personales
El producto trata datos relativos a personas e incorpora los mecanismos que ello exige: limitación de la finalidad, conservación, purga programada, exportación y supresión de la ficha de una persona, y seguimiento del consentimiento cuando este resulta aplicable.
Véase también: Copias de seguridad verificadas y continuidad · Instalación local: la edición soberana · Reversibilidad: exportar todos sus datos · Gestión del conocimiento soberana, IA local
Preguntas frecuentes
¿Se mezclan nuestros datos con los de otros clientes?
No. En la edición alojada, cada cliente tiene su propio fichero de base de datos. Una consulta mal escrita no puede devolver datos de otro cliente: no están en el mismo lugar.
¿La IA utiliza nuestros datos para entrenarse?
No. El motor de IA funciona en el servidor que aloja su espacio, con sus datos y para usted. No se envía nada a un servicio de IA externo.
¿Está disponible la doble autenticación?
Sí, por código temporal (TOTP) con códigos de recuperación, además del inicio de sesión único mediante LDAP, Active Directory u OpenID Connect.