Inicio/ Seguridad

Seguridad y control

Confianza construida
con controles concretos.

AIRA coordina identidad, alcance de recursos, autorización de herramientas, aprobación de acciones y persistencia de resultados alrededor del trabajo con IA.

Defensa por capas

Cada capacidad atraviesa un control diferente.

La seguridad no se reduce a una frase sobre “no almacenar datos”. AIRA utiliza persistencia para ofrecer historial, archivos y trazabilidad; el diseño debe precisar qué se conserva, dónde y bajo qué acceso.

01
Identidad y sesiónEl usuario y su tenant determinan el punto de partida del acceso.
Control activo
02
Workspace y recursosAsistentes, archivos e integraciones se resuelven dentro del alcance permitido.
Alcance validado
03
Herramientas y accionesLa operación concreta se valida antes de ejecutar y puede exigir aprobación.
Política aplicada
04
Resultados y trazabilidadMensajes, actividad y artefactos conservan una relación con el trabajo que los produjo.
Evidencia disponible

Principios de diseño

La capacidad exacta, en el momento exacto.

01

Acceso con identidad

Las conversaciones, Coworks y recursos se relacionan con usuarios, tenants y asistentes accesibles, no con una sesión anónima compartida.

02

Secretos fuera del prompt

La descripción de herramientas puede llegar al modelo sin incluir URLs sensibles, headers o tokens. Los secretos se hidratan cuando la operación autorizada va a ejecutarse.

03

Validación en ejecución

La existencia, propiedad, estado y política del recurso se vuelven a validar antes de una llamada externa.

04

Aprobación antes de actuar

Acciones como un correo saliente pueden mostrar destinatarios, cuerpo y adjuntos antes de llamar al servicio externo.

05

Artefactos persistentes

Los entregables presentados se copian a almacenamiento autoritativo para que no dependan de la vida temporal de un runtime.

06

Actividad observable

La plataforma conserva estados y eventos necesarios para presentar progreso, resultado y consumo dentro del ámbito autorizado.

Credenciales y conectores

El agente razona sobre capacidades, no sobre secretos.

AIRA puede presentar al modelo un catálogo seguro y sin secretos. La credencial exacta se mantiene bajo control del host y se usa únicamente para una operación autorizada.

Conocer el modelo de integraciones
Catálogo sin secretosNombre, esquema y política
RevalidaciónAcceso y estado actuales
Hidratación tardíaSolo antes de la llamada

Preguntas de seguridad

La respuesta precisa depende del despliegue.

Esta página describe principios del producto, no sustituye un cuestionario de seguridad ni un acuerdo contractual.

AIRA necesita persistencia para ofrecer historial, mensajes, archivos, configuraciones, consumo y artefactos. El detalle de almacenamiento, retención y ubicación debe documentarse para el entorno contratado; por eso evitamos prometer “no almacenamos datos”.

Revisión técnica

Trae tu cuestionario de seguridad y tu arquitectura objetivo.

Respondemos sobre el entorno concreto, sin absolutos genéricos.

Solicitar conversación técnica