Seguridad

Cómo Archivez gestiona tus datos.

La página que piden los revisores de TI, seguridad y cumplimiento. Escrita en párrafos, no en viñetas — quienes la leen para comprar confían más en la prosa clara que en el adorno visual.

1 · Hosting

Archivez se ejecuta en AWS eu-central-1 (Frankfurt). El cómputo, el almacenamiento de documentos y la base de datos principal están todos en Frankfurt. No hay salida a EE. UU. para ningún dato de cliente.

La inferencia de IA usa perfiles de inferencia cross-region de AWS Bedrock fijados solo a regiones de la EU — Frankfurt, Estocolmo, Milán, España, Irlanda, París — según el enrutamiento publicado de AWS Bedrock. Una solicitud de un cliente alojado en Frankfurt puede acabar en otra región de la EU por motivos de capacidad; nunca acabará fuera de la EU.

2 · Aislamiento por cliente

Cada fila de cada tabla de datos de cliente lleva una columna tenant_id. Cada recuperación aplica WHERE tenant_id = $1 en la capa SQL antes de la búsqueda vectorial, antes de la llamada a la IA, antes de cualquier cosa aguas abajo. Esto es estructural — un futuro error de código o un descuido del administrador no pueden exponer datos entre clientes porque el aislamiento vive en cada consulta, no en una política en algún sitio.

El mismo límite se aplica a la construcción del prompt de IA: los fragmentos recuperados se enmarcan como datos no confiables, y la consulta del usuario nunca se concatena con contenido que pudiera incluir el texto de otro cliente.

3 · Cifrado

Los documentos se almacenan en buckets S3 privados con cifrado del lado del servidor de AWS (SSE-S3, AES-256). La base de datos está cifrada en reposo con claves gestionadas por AWS.

Las credenciales de contraseña de aplicación del buzón reciben una capa adicional de sobre cifrado con KMS por encima del cifrado en reposo — una data encryption key por conexión, envuelta por una KMS customer master key, con la clave envuelta almacenada junto a la credencial cifrada. El acceso de lectura requiere tanto autorización de KMS como acceso a la base de datos limitado por cliente.

TLS 1.2 o superior en tránsito, en cada interfaz.

4 · Acceso al correo

Archivez se conecta a tu buzón por IMAP usando una contraseña de aplicación que generas con tu proveedor de correo (Gmail, Fastmail, iCloud o cualquier proveedor IMAP que admita contraseñas de aplicación). Archivez solo lee el correo — nunca envía, redacta, modifica ni elimina mensajes.

Cada usuario elige qué contactos seguir; solo se indexa la correspondencia con un contacto seguido, en ambas direcciones (recibido y enviado). Revoca la contraseña de aplicación en cualquier momento desde tu proveedor de correo, lo que detiene de inmediato la nueva indexación.

5 · Los datos del cliente no se usan para entrenar ningún modelo

AWS Bedrock, por contrato, no entrena sus modelos con las entradas de inferencia de los clientes. Nosotros no entrenamos ningún modelo con datos de clientes — ni embeddings, ni entradas de chat, ni salidas de chat, ni documentos, ni contenido de correo. No existe ninguna vía de datos de cliente hacia el entrenamiento de modelos, ni los nuestros ni los de nadie.

6 · Respuestas auditables

Cada respuesta del asistente incluye citas enlazadas al documento o pasaje de correo concreto en el que se fundamentó la respuesta. Dos clics abren la fuente. Las alucinaciones siguen siendo posibles — ningún sistema RAG las elimina — pero el camino de verificación está a un toque.

AWS Bedrock Guardrails está conectado en modo de monitorización tanto en el extractor de recuperación como en el endpoint de chat, marcando patrones de prompt-injection y de contenido sensible sin bloquear.

7 · Postura frente al GDPR

Data controller: Open Kinetix d.o.o. (Kazimira Veljkovica 45, 34000 Kragujevac, Serbia). Preguntas de privacidad: privacy@archivez.io.

Lista estándar de subprocesadores: AWS (cómputo, almacenamiento, inferencia de IA). Stripe (facturación). DPA disponible bajo petición.

8 · Sin analítica, sin rastreadores, sin cookies

archivez.io no incluye analítica, ni píxeles de rastreo de terceros, ni cookies. No hay nada que un banner de cookies deba revelar. Esta decisión es estructural — no una opción futura que se replantee a la ligera.

Lee la Política de Privacidad Solicita un DPA →

¿Quieres el resumen técnico completo?

El capabilities brief cubre la arquitectura, la recuperación, el manejo multilingüe, la metodología de evaluación y los detalles de precios. Envíanos un mensaje y te lo compartimos.