Tus datos, en tu propio bucket. Aislados por estructura, no por promesa.
Por qué tenía que funcionar así
Un producto cuyo valor es la memoria tiene que ser intransigente con la privacidad. Cuanto más sabe 1Presence de ti, más puede hacer — y más importaría que esa información se filtrara o se mezclara con la de otra persona. Por eso construimos el modelo de almacenamiento con el aislamiento como propiedad estructural, no como política.
Aislado por la infraestructura
Cada cuenta recibe su propio bucket privado de almacenamiento en la nube y su propio servidor de agente dedicado. No hay una base de datos compartida donde tus notas queden junto a las de otra persona. El acceso lo impone el IAM a nivel de la nube — no un código de aplicación que “comprueba el ID de usuario antes de leer”. Aunque la lógica de la aplicación tuviera un error, la nube subyacente se negaría a servir los datos de otro usuario.
- Un bucket de almacenamiento por usuario. Los archivos markdown de la bóveda viven en almacenamiento de objetos en la nube, delimitado exclusivamente a ti.
- Un pod de agente por usuario. Tus conversaciones se ejecutan en un servidor dedicado al que ninguna otra cuenta puede llegar.
- Una cuenta de servicio por usuario. Autenticada mediante workload identity, con permiso para leer únicamente tu prefijo.
- Una memoria por usuario. El grafo de conocimiento y el mapa de memoria viven en almacenes aislados por cuenta — y dentro de tu cuenta puedes mantener la memoria de un agente privada para él, compartida con los demás o completamente separada.
Tokens de OAuth que siguen siendo tuyos
Cuando conectas Gmail o Notion, te autenticas directamente ante ese servicio y nosotros recibimos un token que permite a 1Presence actuar en tu nombre. Esos tokens se guardan en la gestión de secretos de la nube — cifrados en reposo, nunca escritos en los registros, nunca devueltos por la API.
Puedes revocar cualquier conector con un toque. El token se destruye de inmediato y 1Presence pierde el acceso en su siguiente turno. También puedes revocarlo desde el lado del servicio: Gmail, Notion y Slack permiten quitar aplicaciones de terceros en cualquier momento.
Un conector guarda todavía menos. Cuando le indicas a 1Presence una carpeta de tu computadora, lee esos archivos directamente desde tu navegador: no se sube nada y no hay ningún token que guardar. El acceso vive en tu navegador y termina en el momento en que lo retiras.
No entrenamos modelos con tus conversaciones
Regla clara: no entrenamos con tus conversaciones. No las vendemos. No las metemos en el ciclo de mejora de nadie. Los proveedores cuyos modelos subyacentes impulsan tus conversaciones tienen sus propios compromisos — y usamos APIs comerciales de IA cuyos contratos prohíben entrenar con el contenido de los clientes.
Las métricas de uso agregadas y anónimas — cuántas solicitudes hay, cuánto duran las sesiones, con qué frecuencia se usa una función — sí las miramos, para poder mantener el producto en marcha. No miramos el contenido.
También averiguamos en qué país estás cuando nos visitas, para ver más o menos desde dónde se usa 1Presence. Leemos tu dirección de red por un instante, anotamos el país y desechamos la dirección — nunca la conservamos, y nunca averiguamos nada más preciso que el país.
Confirmación antes de una acción con consecuencias
1Presence no enviará un correo, ni publicará en redes sociales, ni sobrescribirá un archivo de la bóveda sin una confirmación explícita. El patrón es el mismo en todas partes:
- Los borradores se muestran primero. Respuestas de correo, publicaciones en redes, invitaciones de calendario: siempre preparados para tu revisión antes de que algo salga de tu cuenta.
- Sobrescribir en la bóveda exige intención. 1Presence no reemplaza en silencio un archivo existente. O confirmas la sobrescritura, o el contenido nuevo cae en un archivo nuevo.
- El acceso se concede una vez, en el primer uso. La primera vez que un agente que agregaste intenta algo que deja huella en el mundo — un correo que sale, una publicación, un archivo escrito en tu Drive — se detiene y pregunta. Decides qué puede hacer (a quién puede escribir, por qué canales, en qué carpetas), lo recuerda, y puedes retirar el permiso cuando quieras desde la pestaña Acceso. Tu asistente principal trabaja en tu propia cuenta por diseño, y un correo saliente siempre se detiene antes como borrador para ti. El trabajo de solo lectura simplemente ocurre; las preguntas se reservan para los momentos que las merecen, y cada permiso queda registrado.
Míralo, edítalo, llévatelo
La privacidad sin portabilidad no es privacidad. Tu memoria — el mapa de las notas archivadas, el grafo de conocimiento, el diario del agente — se exporta como JSON desde cualquier pantalla de memoria, legible en cualquier editor. Tu bóveda es markdown sin más: cualquier documento se descarga desde tu propia página, y cualquier carpeta — o la bóveda entera — se descarga como zip desde la carpeta en la que está. Si algún día dejas 1Presence, te llevas tu memoria contigo. Nada queda atrapado dentro del producto.
Lo que no haremos
- Vender tus datos, tus conversaciones o tus metadatos.
- Entrenar modelos con tu contenido.
- Entregar tus datos a anunciantes, intermediarios ni a nadie a quien no estemos obligados.
- Retener tu bóveda como rehén si cancelas.
- Usar patrones oscuros para mantenerte suscrito.
Por diseño
No entrenamos modelos con tus conversaciones.
Tu bóveda vive en un bucket de la nube delimitado a tu cuenta e impuesto por IAM. Los tokens de OAuth quedan en un almacén de secretos cifrado. Los modelos nunca se entrenan con lo que dices, y las acciones con consecuencias esperan tu consentimiento la primera vez que un agente las intenta. Desconecta lo que quieras cuando quieras.
Start a conversation.
Free to try. No credit card. Just you and your agent.
Works on any device. Takes 60 seconds to start.