Seguridad

Cómo se mantienen a salvo tus datos.

Aislamiento por usuario, impuesto por el IAM de la nube. Tokens de OAuth en un almacén de secretos cifrado. Confirmación antes de cualquier acción con consecuencias. Detalle honesto sobre qué ocurre con el contenido que lee 1Presence, incluidas las partes sensibles.

No una promesa de no mirar. Una estructura que no puede.

El principio

La seguridad en un producto de IA personal no es una lista de funciones; es una postura. La postura correcta es la paranoia con los datos del usuario: supón que la aplicación tendrá fallos, supón que el modelo subyacente a veces se equivocará, supón que la red es hostil, y diseña de modo que ninguno de esos fallos pueda filtrar tu información a la cuenta de otra persona ni al exterior.

Todo lo que sigue se deriva de esa postura.

Aislamiento, por estructura

Cada cuenta recibe su propia infraestructura. Es la propiedad de seguridad más importante del producto, y la más cara de ofrecer. En concreto:

  • Depósito de almacenamiento por usuario. Los archivos de tu bóveda viven en un prefijo de almacenamiento de objetos en la nube acotado a tu cuenta. El IAM de la nube impone el acceso a nivel de infraestructura: aunque nuestro código de aplicación tuviera un fallo, la nube se negaría a servir los datos de otro usuario.
  • Servidor de agente por usuario. Tus conversaciones corren en un proceso al que ninguna otra cuenta puede llegar. La política de red en la capa de Kubernetes impide el tráfico entre cuentas.
  • Cuenta de servicio por usuario. Autenticada mediante Workload Identity, con permisos concedidos únicamente a tu prefijo.
  • Memoria por usuario. El grafo de conocimiento y el mapa de memoria están acotados por cuenta en almacenes aislados.

No son garantías de política que digan “prometemos no mirar”. Son propiedades de la infraestructura que dicen “no podemos, estructuralmente, servir los datos del usuario A dentro de la sesión del usuario B”.

Tokens de OAuth, tratados con cuidado

  • Las conexiones usan el propio flujo de OAuth de cada servicio. Nunca vemos tu contraseña.
  • Los tokens se guardan en una gestión de secretos cifrada en la nube: un secreto por usuario y por servicio.
  • Los tokens nunca aparecen en los registros de la aplicación. Los eliminamos en el origen.
  • Ningún punto de acceso de la API devuelve tokens, ni siquiera a ti.
  • La revocación es de un toque. El token se destruye de inmediato; tu agente pierde el acceso en su siguiente turno.
  • También puedes revocar desde el lado del servicio en cualquier momento (Gmail, Notion y Slack lo permiten).

Cifrado

  • En tránsito: TLS 1.3 para todas las conexiones de cliente. El tráfico interno entre la pasarela y los pods de agente se queda en la red privada del clúster: nunca es enrutable desde la internet pública.
  • En reposo: los archivos de la bóveda en GCS se cifran en reposo con claves gestionadas por Google (AES-256). Los secretos de OAuth se cifran en reposo con una clave KMS aparte.
  • Memoria: el grafo de conocimiento y los almacenes de memoria heredan el mismo cifrado en reposo que la capa de almacenamiento subyacente.

Qué ocurre con el contenido que lee 1Presence

Esta es la pregunta que más importa y merece una respuesta llana. Cuando 1Presence abre un correo —incluido uno con datos bancarios, una factura, un contrato, cualquier cosa sensible—, ese contenido tiene que viajar hasta los modelos subyacentes para que puedan leerlo, resumirlo o actuar sobre él. Este es el camino completo que recorren esos datos, sin nada oculto:

  • En tránsito. Cada tramo del recorrido va cifrado con TLS: de tu dispositivo a nuestra pasarela, de la pasarela a tu servidor de agente dedicado, del servidor de agente a las API de los modelos, del servidor de agente al servicio conectado (Gmail, Drive, Notion). Ningún salto en texto plano.
  • En la capa del modelo. El contenido va a una API comercial de IA regida por un contrato que prohíbe expresamente usar el contenido del cliente para entrenar modelos. Nosotros no entrenamos modelos. Ese contrato también prohíbe al proveedor conservar lo que le enviamos. Tu contenido se envía para que el modelo pueda leerlo y responder; una vez que llega la respuesta, el proveedor no conserva ni lo que entró ni lo que salió. No hay una copia esperando en una ventana de revisión, y ningún humano revisa el tráfico habitual.
  • En reposo, de nuestro lado. Todo lo que se guarde en tu bóveda —un adjunto que 1Presence trajo, un resumen que escribió— vive en tu propio almacenamiento en la nube aislado, cifrado en reposo y alcanzable únicamente por tu servidor de agente dedicado. Todo lo que se escriba en tu memoria vive en un almacén por cuenta con el mismo aislamiento.
  • Hacia cualquier otra parte. No vendemos, compartimos, sindicamos ni entregamos de ningún otro modo tu contenido a anunciantes, corredores de datos, socios ni terceros. No hay ninguna canalización de analítica que vea el interior de tus conversaciones.
  • Visibilidad de tu lado. Todo lo que 1Presence leyó o escribió en una sesión está en tu historial de conversación y, donde importa, en el archivo o la memoria que creó. Puedes ver qué se consultó. Puedes borrarlo. Puedes revocar el conector del que vino.

Dos mandos prácticos si quieres un control más estricto de qué fluye hacia dónde:

  • Alcance por conector. Cada conector pide solo el acceso que necesita, y puedes desconectarlo en cualquier momento: el token se destruye de inmediato.
  • Basta con pedirlo. Si un correo o un documento concreto es demasiado sensible incluso para un resumen, dile a 1Presence que no lo abra. No lo abrirá.

No vamos a afirmar que el contenido nunca viaja: sería mentira, y el producto no podría funcionar así. Lo que sí afirmamos es cierto y sencillo: viaja por una canalización cifrada, y cada extremo está obligado —contractual y estructuralmente— a tratarlo como querrías que un asistente personal tratara tu bandeja de entrada. Léelo, haz el trabajo, no lo conserves, no lo compartas, no aprendas de ello.

Control de acciones

Un asistente de IA que actúa en el mundo real es peligroso a menos que someta cada operación con consecuencias a una confirmación explícita del usuario. Nosotros lo hacemos.

  • Los envíos de correo muestran siempre el borrador, los destinatarios, el asunto y el cuerpo para que los confirmes. Tú tocas Enviar.
  • Crear, actualizar o borrar en el calendario muestra siempre el cambio para que lo confirmes.
  • Sobrescribir archivos ya existentes en la bóveda exige una confirmación explícita.
  • Las publicaciones en servicios sociales (LinkedIn, X) muestran los borradores antes de publicarse.
  • La primera vez que un agente intenta una acción con consecuencias para la que no ha sido autorizado, la acción se detiene y te pide que se la concedas, para ese destinatario, ese canal o esa carpeta en concreto. Tu respuesta se recuerda y se registra, y puedes retirarla cuando quieras desde la pestaña Access.

El trabajo de solo lectura corre libremente. Tu asistente principal trabaja por diseño sobre tu propia cuenta, y la acción con más alcance, enviar un correo, siempre se detiene antes como borrador para ti. Para los agentes especialistas que añadas, todo lo que deja huella en el mundo se comprueba, en el momento en que se ejecuta, contra lo que le hayas concedido a ese agente; si no hay concesión, se detiene y pregunta en lugar de adivinar. Las concesiones son específicas —este destinatario, este canal, esta carpeta—, no un interruptor general de “haz lo que quieras”.

Entrenamiento y uso del contenido

  • No entrenamos modelos con tus conversaciones, tu bóveda ni tu memoria.
  • Usamos API comerciales de IA cuyos contratos prohíben entrenar con el contenido del cliente.
  • Nuestro proveedor de modelos no conserva tu contenido después de responder. Se procesa para producir la respuesta y luego desaparece de su lado.
  • No vendemos tus datos, ni a anunciantes, ni a corredores de datos, ni a nadie más.
  • Las métricas de uso agregadas y anonimizadas (número de solicitudes, latencias, uso de funciones) son visibles para nosotros para poder mantener el servicio en marcha. El contenido de tus conversaciones no lo es.

Autenticación

  • El inicio de sesión es a través de Firebase Auth: enlace mágico por correo u OAuth de Google.
  • No se guardan contraseñas de nuestro lado.
  • Las sesiones usan tokens de corta vida, verificados en la pasarela en cada solicitud protegida.
  • Cerrar sesión revoca tu sesión en todos tus dispositivos.

Divulgación y reporte responsable

¿Encontraste un problema de seguridad? Nos lo tomamos en serio. Escribe a security@1presence.com con los detalles. Acusaremos recibo en un plazo de 24 horas y trabajaremos contigo en un calendario de divulgación coordinada.

Actualmente no tenemos un programa remunerado de recompensas por fallos, pero sí damos crédito público a quienes investigan, con su permiso, y actuamos con rapidez ante los reportes.

La postura

Aislamiento por estructura, no por política.

Almacenamiento por usuario, servidor de agente por usuario, memoria por usuario, cuenta de servicio por usuario, impuestos por el IAM de la nube a nivel de infraestructura. No son garantías que digan “prometemos no mirar”. Son propiedades que dicen “no podemos, estructuralmente, servir los datos de una cuenta dentro de la sesión de otra”.

Start a conversation.

Free to try. No credit card. Just you and your agent.

Works on any device. Takes 60 seconds to start.