Cómo protegemos tus datos
Aquí solo publicamos controles que ya funcionan. Cada afirmación explica cómo funciona, y los documentos que la respaldan están a un clic.
Documentos
- Acuerdo de Tratamiento de DatosRoles, alcance, avisos de incidentes, borrado
- SubprocesadoresQuién trata datos, para qué y dónde
- Modelo de seguridadIdentidad, aislamiento, protecciones, auditoría
- Divulgación responsableCómo reportar una vulnerabilidad
- Aviso de privacidadQué recaban este sitio y el producto
- Términos del servicioEl acuerdo para usar Kirky
Tus credenciales de API nunca llegan a nuestros servidores
Cómo funciona
Cuando alguien pregunta por datos en vivo, Kirky no llama a tus sistemas. Lo hace su navegador: el widget llama a tus propios endpoints de lectura con la sesión que esa persona ya tiene, igual que ya lo hace tu app.
Kirky recibe la pregunta, la pantalla donde está la persona y solo los campos de respuesta que eligió tu administrador. Tus llaves de API, cookies y tokens se quedan en tu app.
Prueba
Ver como texto
- El navegador del usuario envía la pregunta y el contexto de pantalla a la API de Kirky.
- Cuando la respuesta necesita datos en vivo, Kirky le pide al navegador que llame a tu API. El navegador la llama con la sesión del propio usuario; tus credenciales nunca pasan por nosotros.
- El navegador regresa solo los campos de respuesta que eligió tu administrador, y Kirky responde con ellos.
- Opcional en Scale: un conector de base de datos de solo lectura corre en tu red y se conecta hacia Kirky. Nunca abrimos un puerto hacia tu red.
Tus datos no entrenan modelos
Cómo funciona
Tus documentos, preguntas y respuestas se usan para atender tu espacio de trabajo y nada más. Está por escrito en el Acuerdo de Tratamiento de Datos que firmas.
El proveedor de modelos está configurado para no retener las solicitudes, y los registros de invocación se quedan en nuestro propio almacenamiento.
Prueba
Los datos del cliente no se usan para entrenar ni mejorar ningún modelo.
Qué guardamos y por cuánto tiempo
| Dato | Se guarda |
|---|---|
| Conversaciones | 90 días por defecto; tu administrador puede reducirlo |
| Registro de auditoría | 13 meses |
| Filas leídas de tu API o base de datos | No se guardan; se usan para responder y se descartan |
| Documentos que subes | Hasta que los borres |
| Perfiles de Centinela | Seudonimizados; los campos personales se cifran con hash por espacio de trabajo |
Datos y procesamiento en Estados Unidos
Cómo funciona
El almacenamiento, la búsqueda y los modelos de IA corren en Estados Unidos. Las llamadas al modelo usan un perfil de inferencia de Estados Unidos, así que ninguna solicitud se procesa en otro lugar.
La página de subprocesadores lista cada empresa que trata datos por nosotros, qué hace y dónde.
Prueba
Cada respuesta de documentos cita su fuente
Cómo funciona
Las respuestas desde tus documentos corren en modo estricto: cada afirmación tiene que llevar una cita del pasaje de donde salió.
Antes de mostrar la respuesta, cada cita se compara palabra por palabra con ese pasaje, en código. Una cita que no coincide se quita, y si no queda nada, Kirky dice que no sabe.
Prueba
“La mercancía dañada puede devolverse dentro de los 15 días naturales posteriores a la entrega, con la nota de entrega.”
Las acciones piden confirmación y nunca borran
Cómo funciona
Kirky solo puede crear o actualizar registros mediante los endpoints de escritura que registra tu administrador, y solo con POST, PUT y PATCH. Borrar no es una operación que tenga.
Cada cambio muestra primero una vista previa. No pasa nada hasta que la persona lo confirma, y el cambio corre con su propia sesión.
Prueba
- Vista previa
- La persona confirma
- Se guarda con su sesión
El resto del modelo
Las mismas reglas se cumplen en cada espacio de trabajo, desde el primer día.
Permisos
Los roles vienen del token que firma tu backend. Un rol nuevo empieza sin permisos hasta que tu administrador se los da, y Kirky solo ofrece las herramientas y los documentos que ese rol puede usar.
Cifrado
Todo viaja por TLS. Los datos en reposo se cifran con llaves limitadas a tu espacio de trabajo; Enterprise puede usar una llave dedicada o la suya.
Aislamiento por espacio de trabajo
El identificador de tu espacio de trabajo sale solo de nuestra sesión firmada, nunca de lo que diga una solicitud. El almacenamiento y la búsqueda están separados por espacio de trabajo, y una batería de pruebas de aislamiento bloquea cualquier despliegue que falle.
Acceso del personal
Nuestro equipo solo puede actuar dentro de tu espacio de trabajo con una sesión de soporte limitada en tiempo, con inicio de sesión de varios factores y visible en tu registro de auditoría.
Registro de auditoría
Los inicios de sesión, preguntas, acciones, cambios de configuración y sesiones de soporte quedan en un registro de auditoría que tu administrador puede revisar y exportar.
Centinela
Centinela aprende de tu historial sin guardar datos personales en claro: nombres y correos se seudonimizan con una llave única de tu espacio de trabajo. Avisa; nunca bloquea.
Cómo evaluarnos
Revisa el DPA, la lista de subprocesadores y el modelo de seguridad. Si necesitas algo más para tu revisión, escríbenos a security@kirkyapp.com.