SEGURIDAD

Tu conocimiento protegido sin compromisos

Glafeli fue diseñado desde el inicio con seguridad empresarial. Cifrado, permisos heredados del directorio, trazabilidad completa y sin uso de tus datos para entrenar modelos.

Estándares y cumplimiento

TLS 1.3Cifrado en tránsito
AES-256Cifrado en reposo
SAML 2.0Single Sign-On
OAuth 2.0Autenticación federada
MFAAutenticación multifactor
RBACControl de acceso por rol
SOC 2 Type IIEn proceso de certificación
GDPRTransferencia internacional de datos
Ley 19.628Protección de datos Chile
Zero-retentionSin retención en modelos IA
Pentest periódicoPruebas de penetración externas
Eliminación garantizadaBorrado en 30 días al cancelar

Seguridad en cada capa

No es una configuración de último momento. La arquitectura de seguridad está integrada desde el diseño del producto.

Cifrado extremo a extremo

Todo el tráfico viaja cifrado con TLS 1.3. Los datos en reposo se cifran con AES-256. Las claves de cifrado son gestionadas por el cliente mediante KMS — Glafeli nunca tiene acceso a las claves en texto plano.

Control de acceso basado en roles

Los permisos se heredan automáticamente de Google Workspace, Microsoft Active Directory o tu IdP corporativo. Si un documento no es visible para un usuario en la fuente original, tampoco lo es en Glafeli. Sin configuración manual adicional.

Sin entrenamiento con tus datos

Los modelos de IA que usa Glafeli no aprenden de tu información. Las consultas se procesan en modo de inferencia pura, sin retención. Los proveedores de IA están bajo acuerdo de zero-data-retention y han firmado DPA conforme a GDPR.

Auditoría y trazabilidad completa

Cada consulta queda registrada: usuario, timestamp, pregunta, respuesta y fuente citada. Los logs son inmutables y exportables. Ante una auditoría regulatoria, puedes demostrar quién accedió a qué conocimiento y cuándo.

Residencia de datos en LATAM

El procesamiento y almacenamiento puede configurarse en infraestructura localizada en Latinoamérica o Europa. Los datos no cruzan fronteras sin consentimiento explícito del cliente.

Autenticación fuerte

Soporte nativo para SSO mediante SAML 2.0 y OAuth 2.0. MFA obligatorio para administradores. Integración con Okta, Azure AD, Google Identity y cualquier IdP compatible con OIDC. Las sesiones tienen expiración configurable.

Ciclo de vida de tus datos

Indexación

Glafeli accede a tus fuentes únicamente mediante OAuth con permisos de solo lectura. Nunca almacena credenciales en texto plano. El contenido indexado se cifra inmediatamente.

Consulta y respuesta

Las consultas al modelo de IA se envían sin datos de identificación personal del consultante. La respuesta se construye en tiempo real y no se almacena en el proveedor de IA.

Retención y versionado

El historial de documentos indexados se conserva mientras el cliente lo configure. Las versiones anteriores permanecen accesibles para auditoría pero no aparecen en resultados activos.

Eliminación al cancelar

Al cancelar la suscripción, tienes 30 días para exportar tus datos. Transcurrido ese plazo, la eliminación es permanente en todos los sistemas, incluyendo backups. Emitimos certificado de eliminación.

¿Tienes requisitos de seguridad específicos?

Para organizaciones con necesidades de compliance avanzadas — banca, seguros, salud — ofrecemos DPA personalizado, revisión de arquitectura y soporte dedicado.

Contactar