Ir al contenido
kirky
Confianza

Cómo protegemos tus datos

Aquí solo publicamos controles que ya funcionan. Cada afirmación explica cómo funciona, y los documentos que la respaldan están a un clic.

01

Tus credenciales de API nunca llegan a nuestros servidores

Cómo funciona

Cuando alguien pregunta por datos en vivo, Kirky no llama a tus sistemas. Lo hace su navegador: el widget llama a tus propios endpoints de lectura con la sesión que esa persona ya tiene, igual que ya lo hace tu app.

Kirky recibe la pregunta, la pantalla donde está la persona y solo los campos de respuesta que eligió tu administrador. Tus llaves de API, cookies y tokens se quedan en tu app.

Prueba

Ver como texto
  1. El navegador del usuario envía la pregunta y el contexto de pantalla a la API de Kirky.
  2. Cuando la respuesta necesita datos en vivo, Kirky le pide al navegador que llame a tu API. El navegador la llama con la sesión del propio usuario; tus credenciales nunca pasan por nosotros.
  3. El navegador regresa solo los campos de respuesta que eligió tu administrador, y Kirky responde con ellos.
  4. Opcional en Scale: un conector de base de datos de solo lectura corre en tu red y se conecta hacia Kirky. Nunca abrimos un puerto hacia tu red.
02

Tus datos no entrenan modelos

Cómo funciona

Tus documentos, preguntas y respuestas se usan para atender tu espacio de trabajo y nada más. Está por escrito en el Acuerdo de Tratamiento de Datos que firmas.

El proveedor de modelos está configurado para no retener las solicitudes, y los registros de invocación se quedan en nuestro propio almacenamiento.

Prueba

Acuerdo de Tratamiento de Datos · § 7.2

Los datos del cliente no se usan para entrenar ni mejorar ningún modelo.

Qué guardamos y por cuánto tiempo

DatoSe guarda
Conversaciones90 días por defecto; tu administrador puede reducirlo
Registro de auditoría13 meses
Filas leídas de tu API o base de datosNo se guardan; se usan para responder y se descartan
Documentos que subesHasta que los borres
Perfiles de CentinelaSeudonimizados; los campos personales se cifran con hash por espacio de trabajo
03

Datos y procesamiento en Estados Unidos

Cómo funciona

El almacenamiento, la búsqueda y los modelos de IA corren en Estados Unidos. Las llamadas al modelo usan un perfil de inferencia de Estados Unidos, así que ninguna solicitud se procesa en otro lugar.

La página de subprocesadores lista cada empresa que trata datos por nosotros, qué hace y dónde.

Prueba

Estados Unidosalmacenamiento · búsqueda · modelos de IAVer los subprocesadores
04

Cada respuesta de documentos cita su fuente

Cómo funciona

Las respuestas desde tus documentos corren en modo estricto: cada afirmación tiene que llevar una cita del pasaje de donde salió.

Antes de mostrar la respuesta, cada cita se compara palabra por palabra con ese pasaje, en código. Una cita que no coincide se quita, y si no queda nada, Kirky dice que no sabe.

Prueba

Política de devoluciones 2026 · p. 4Verificada

“La mercancía dañada puede devolverse dentro de los 15 días naturales posteriores a la entrega, con la nota de entrega.”

La cita coincide con el pasaje
05

Las acciones piden confirmación y nunca borran

Cómo funciona

Kirky solo puede crear o actualizar registros mediante los endpoints de escritura que registra tu administrador, y solo con POST, PUT y PATCH. Borrar no es una operación que tenga.

Cada cambio muestra primero una vista previa. No pasa nada hasta que la persona lo confirma, y el cambio corre con su propia sesión.

Prueba

  1. Vista previa
  2. La persona confirma
  3. Se guarda con su sesión
0Operaciones de borrado que Kirky puede hacer

El resto del modelo

Las mismas reglas se cumplen en cada espacio de trabajo, desde el primer día.

  • Permisos

    Los roles vienen del token que firma tu backend. Un rol nuevo empieza sin permisos hasta que tu administrador se los da, y Kirky solo ofrece las herramientas y los documentos que ese rol puede usar.

  • Cifrado

    Todo viaja por TLS. Los datos en reposo se cifran con llaves limitadas a tu espacio de trabajo; Enterprise puede usar una llave dedicada o la suya.

  • Aislamiento por espacio de trabajo

    El identificador de tu espacio de trabajo sale solo de nuestra sesión firmada, nunca de lo que diga una solicitud. El almacenamiento y la búsqueda están separados por espacio de trabajo, y una batería de pruebas de aislamiento bloquea cualquier despliegue que falle.

  • Acceso del personal

    Nuestro equipo solo puede actuar dentro de tu espacio de trabajo con una sesión de soporte limitada en tiempo, con inicio de sesión de varios factores y visible en tu registro de auditoría.

  • Registro de auditoría

    Los inicios de sesión, preguntas, acciones, cambios de configuración y sesiones de soporte quedan en un registro de auditoría que tu administrador puede revisar y exportar.

  • Centinela

    Centinela aprende de tu historial sin guardar datos personales en claro: nombres y correos se seudonimizan con una llave única de tu espacio de trabajo. Avisa; nunca bloquea.

Cómo evaluarnos

Revisa el DPA, la lista de subprocesadores y el modelo de seguridad. Si necesitas algo más para tu revisión, escríbenos a security@kirkyapp.com.

Míralo dentro de una app real.

El demo es una app de ejemplo con Kirky ya instalado. Pregúntale lo que le preguntarías a la tuya.