Glafeli fue diseñado desde el inicio con seguridad empresarial. Cifrado, permisos heredados del directorio, trazabilidad completa y sin uso de tus datos para entrenar modelos.
Estándares y cumplimiento
No es una configuración de último momento. La arquitectura de seguridad está integrada desde el diseño del producto.
Todo el tráfico viaja cifrado con TLS 1.3. Los datos en reposo se cifran con AES-256. Las claves de cifrado son gestionadas por el cliente mediante KMS — Glafeli nunca tiene acceso a las claves en texto plano.
Los permisos se heredan automáticamente de Google Workspace, Microsoft Active Directory o tu IdP corporativo. Si un documento no es visible para un usuario en la fuente original, tampoco lo es en Glafeli. Sin configuración manual adicional.
Los modelos de IA que usa Glafeli no aprenden de tu información. Las consultas se procesan en modo de inferencia pura, sin retención. Los proveedores de IA están bajo acuerdo de zero-data-retention y han firmado DPA conforme a GDPR.
Cada consulta queda registrada: usuario, timestamp, pregunta, respuesta y fuente citada. Los logs son inmutables y exportables. Ante una auditoría regulatoria, puedes demostrar quién accedió a qué conocimiento y cuándo.
El procesamiento y almacenamiento puede configurarse en infraestructura localizada en Latinoamérica o Europa. Los datos no cruzan fronteras sin consentimiento explícito del cliente.
Soporte nativo para SSO mediante SAML 2.0 y OAuth 2.0. MFA obligatorio para administradores. Integración con Okta, Azure AD, Google Identity y cualquier IdP compatible con OIDC. Las sesiones tienen expiración configurable.
Glafeli accede a tus fuentes únicamente mediante OAuth con permisos de solo lectura. Nunca almacena credenciales en texto plano. El contenido indexado se cifra inmediatamente.
Las consultas al modelo de IA se envían sin datos de identificación personal del consultante. La respuesta se construye en tiempo real y no se almacena en el proveedor de IA.
El historial de documentos indexados se conserva mientras el cliente lo configure. Las versiones anteriores permanecen accesibles para auditoría pero no aparecen en resultados activos.
Al cancelar la suscripción, tienes 30 días para exportar tus datos. Transcurrido ese plazo, la eliminación es permanente en todos los sistemas, incluyendo backups. Emitimos certificado de eliminación.
Para organizaciones con necesidades de compliance avanzadas — banca, seguros, salud — ofrecemos DPA personalizado, revisión de arquitectura y soporte dedicado.
Contactar