Sus consultas, análisis y borradores están protegidos con el mismo estándar que le exige su matrícula: confidencialidad, acceso exclusivo y trazabilidad.
Se cifra con AES-256-GCM y solo se descifra del lado servidor, al sincronizar. TLS en tránsito para todo lo demás; si falta la clave de cifrado, el sistema falla en vez de usar una pública.
Las contraseñas se almacenan con bcrypt y salt por usuario, y se verifican en la base: la contraseña en claro nunca se compara en la aplicación ni queda registrada.
Sesión firmada con HMAC-SHA256 y vencimiento. Un solo middleware cubre todas las herramientas y sus APIs: lo que no trae firma válida no entra, y las APIs responden 401.
Cada plazo, alerta y registro está scopeado a su cuenta. Un usuario no puede leer los datos de otro, ni siquiera a través de la analítica.
Las consultas en lenguaje natural corren como SQL de solo lectura contra una lista blanca de tablas: no alcanzan credenciales, hashes ni datos de otras cuentas.
El análisis lo hace un proveedor de IA contratado: no hay forma de leer un expediente sin mandarle el texto. Las llamadas van marcadas para enrutar sólo a proveedores sin retención (data_collection: deny), así que el contenido no queda del otro lado ni se usa para entrenar. No se comparte con nadie más.
Acceso institucional con tu usuario. ¿Dudas puntuales de seguridad? Escribinos.