Confianza operacional
Seguridad del piloto
Duevia está diseñado para que una propuesta de IA nunca se convierta silenciosamente en una acción. Esta página describe los controles implementados y los límites actuales, sin atribuir certificaciones que no tenemos.
Principios
- La IA propone; una persona confirma.
- Cada hallazgo conserva página, cita y cálculo.
- Los datos públicos de la demo son completamente sintéticos.
- Los documentos reales sólo se aceptan en el piloto autenticado.
- El mínimo acceso necesario es la regla por defecto.
Controles del piloto
- Conexión HTTPS y encabezados estrictos de seguridad.
- Sesiones seguras, acceso por invitación y protección contra intentos repetidos.
- Archivos fuera del directorio público, nombres internos aleatorios y validación de tipo/tamaño.
- Aislamiento por espacio de trabajo en cada consulta y operación.
- Registro de acciones sin incorporar el contenido documental a los logs operativos.
- Eliminación del original, texto extraído, obligaciones y recordatorios derivados.
Procesamiento documental
El piloto local extrae texto y candidatos mediante componentes controlados por Duevia. Un verificador exige una fuente localizable antes de presentar un hallazgo. El contenido de un documento se trata como información no confiable: no puede instruir al sistema para enviar correos, borrar datos o ejecutar acciones.
Límites actuales
Duevia no declara certificaciones ISO, SOC 2 ni cumplimiento sectorial. Tampoco garantiza que una extracción sea completa o jurídicamente correcta. Antes de incorporar datos regulados, historias clínicas, credenciales laborales o información especialmente sensible se requiere una evaluación y acuerdo separados.
Reportar una vulnerabilidad
Escribe a admin@duevia.site con una descripción reproducible. No incluyas documentos reales ni secretos en el primer mensaje. Confirmaremos recepción y coordinaremos un canal adecuado.