El escritorio para el correo y la IA gobernada

El escritorio inteligente para el correo, el trabajo y una IA de confianza.

Su bandeja de entrada le dice qué ha llegado. OneDesk le dice qué importa. Un escritorio nativo para correo, calendario, contactos y tareas, con una IA que nunca se otorga autoridad a sí misma.

Correo
Microsoft 365 · Google Workspace · Gmail · IMAP y SMTP
Espacio de trabajo
Correo · Chat · Casos · Radar
Autoridad de la IA
prepara borradores, nunca envía · envío con confirmación en dos pasos · un núcleo de seguridad que responde «no» por defecto
Parada de emergencia
para todo el dispositivo · primer elemento de la barra inferior · confirmación escrita
Almacenamiento
SQLCipher · almacén de secretos cifrado · una clave maestra en el almacén de credenciales del SO
Modelos
OpenAI · Anthropic · Gemini · Azure OpenAI · Bedrock · Vertex AI · Ollama · LM Studio · OneVeer
Huella
escritorio nativo · Tauri 2 y Rust · sin servidor de OneDesk
  • correo · bandeja de entrada
  • calendario
  • contactos
  • tareas
  • chat · resumen
  • borrador
  • traducción
En su dispositivo

ejemploResume el correo de hoy→registros nativos de este dispositivo· no se pasan al modelo

  1. Resume el correo de hoy→registros nativos de este dispositivo· no se pasan al modelo
  2. Redacta una respuesta al proveedor→borrador exacto para su aprobación· guardado como borrador
  3. Envíalo por mí→un borrador, no un envío· una persona confirma
  4. Una pregunta general→el modelo que usted configuró· proveedor con host fijado
  5. Traduce este mensaje→extracto comprobado en texto sin formato· comprobante para esta solicitud
  6. Parada de emergencia de IA activada→toda nueva inferencia rechazada· solicitudes locales canceladas
Pruebe una acción
El correo fluye entre su dispositivo y su propio proveedor; nada pasa por un servidor de Onega. La IA puede preparar; una persona envía. Las decisiones mostradas son ejemplos.
7niveles

Comprobaciones del núcleo de seguridad entre el contenido y un modelo. El primer rechazo prevalece.

2pasos

Review and send y después Confirm send, antes de que salga cualquier mensaje.

1clave

Clave maestra en el almacén de credenciales del sistema operativo. Todos los demás secretos residen en un almacén cifrado.

0servidores

Servidores de OneDesk entre su dispositivo y su proveedor de correo.

Propiedades del diseño de OneDesk, no mediciones de rendimiento. Los tiempos de respuesta dependen de su proveedor de correo y del modelo que usted configure.

Por qué OneDesk

El correo electrónico es donde empieza el trabajo, y donde más cuesta confiar en la IA.

Los compromisos empiezan en el correo, las decisiones quedan enterradas en él, las solicitudes de los clientes llegan por él y el riesgo operativo se acumula en silencio. Los clientes de correo convencionales organizan mensajes. No muestran de forma fiable la responsabilidad, la urgencia, las dependencias ni las políticas.

Pregunta 01

¿Qué contenido llega a qué modelo?

El contenido del buzón no se convierte en entrada del modelo solo porque se haya conectado una cuenta. El chat responde a partir de los registros nativos del dispositivo, y la inferencia del modelo sobre el contenido del correo conectado permanece desactivada hasta que estén implantados los análisis de seguridad necesarios.

Pregunta 02

¿Dónde están las claves?

En el dispositivo, cifradas. El almacén de credenciales del sistema operativo guarda una clave maestra; todos los demás secretos, incluidos los tokens de correo y las claves de modelos, residen en un almacén cifrado protegido por ella.

Pregunta 03

¿Quién aprueba lo que sale del edificio?

Una persona, siempre. La IA prepara borradores; el envío requiere una confirmación en dos pasos, y una parada de emergencia para todo el dispositivo detiene todas las rutas de IA a la vez.

CapacidadClientes de correo de escritorioAsistentes de IA para el correo
Correo, calendario, contactos y tareas en un único escritorio nativo✓varía✓
Resúmenes de IA y borradores exactos de respuestavaría✓✓
Cada envío confirmado en dos pasos, incluidos los borradores preparados por la IAvaríavaría✓
Un único núcleo decide qué puede llegar a un modelo, y su respuesta por defecto es «no»—varía✓
El modelo que usted elija, incluidos Ollama o LM Studio en local—varía✓
Una parada de emergencia de IA para todo el dispositivo—varía✓
Ningún servidor del fabricante entre su dispositivo y su buzónvaríavaría✓

Comparación por categorías, no una afirmación sobre ningún producto concreto. «Varía» significa que algunos productos de la categoría lo ofrecen.

Cómo funciona

Sin servidor de OneDesk. Un almacén cifrado en el dispositivo.

OneDesk es una aplicación de escritorio en Tauri 2 y Rust con un renderizador React. El correo fluye entre el dispositivo y su propio proveedor sin pasar por ningún servidor de Onega.

01 — Espacio de trabajo

Cuatro formas de trabajar, un contexto de confianza.

Correo, chat, casos y Radar son vistas distintas del mismo contexto de comunicación, no productos separados.

Correo

Leer y escribir, con seguridad.

  • Conecte Microsoft 365, Google Workspace o Gmail, o IMAP y SMTP.
  • Lea la bandeja de entrada como vista previa segura en texto. El contenido remoto no se carga automáticamente y los adjuntos no verificados permanecen bloqueados.
de
Cuentas de proveedores
asunto
Condiciones de entrega revisadas

Hola: le adjuntamos las condiciones revisadas. ¿Podría confirmarlas a más tardar el viernes?

Imágenes remotas no cargadas
Adjunto no verificado, por lo que permanece bloqueado
Texto segurocontenido remoto desactivado · adjuntos no verificados bloqueados
Chat

Preguntar, resumir, redactar.

El chat responde a preguntas sobre su correo, calendario y tareas a partir de los registros nativos del dispositivo. Esos registros no se pasan de forma silenciosa al modelo de lenguaje.

ustedResume el correo de hoy de los proveedores.
chatTres mensajes de proveedores. Uno pide una confirmación a más tardar el viernes.
ustedResponde y envíalo.
chatAquí tiene el borrador exacto para su aprobación. El chat nunca envía.

Conversación de ejemplo.

Casos

Del mensaje al trabajo con responsable.

Diseñado para convertir los mensajes en trabajo con un responsable asignado, con estado, prioridad, SLA, evidencias e historial de resolución.

Creado para buzones compartidos y equipos de servicio.

caso · ejemplo
responsableEquipo de servicio
prioridadAlta
SLAquedan 4 h
evidencias3 mensajes · 1 adjunto
Radar

Vea el estado del servicio antes de que falle.

Diseñado para mostrar la demanda, el flujo, el riesgo, la capacidad, las aprobaciones y el coste antes de que el servicio falle.

Creado para responsables de equipo que se encargan de colas, del cumplimiento de los SLA y de la planificación de la plantilla.

ejemplo · centro de servicio

Demanda frente a capacidad82%
Casos próximos a su SLA6 / 40
Aprobaciones pendientes3 / 12
Resueltos hoy31 / 45

Calendario y contactos

El calendario, los contactos y las tareas están vinculados a la cuenta. El calendario se actualiza cada dos minutos mientras está abierto; los calendarios y los contactos se actualizan en segundo plano cada quince minutos mientras OneDesk está en ejecución.

Tareas

IMAP genérico no tiene un protocolo estándar de tareas, por lo que las tareas se muestran como no disponibles en lugar de aparentar estar conectadas.

Sin inicio de sesión de administrador

No existe un inicio de sesión de administrador de OneDesk ni credenciales por defecto.

02 — Gobernanza

La IA propone. La política decide. Las personas aprueban.

Un único punto decide si el contenido puede llegar a un modelo, y su respuesta por defecto es «no». Las personas tienen la última palabra sobre todo lo que sale.

Núcleo de seguridad

Un núcleo que responde «no» por defecto.

El primer rechazo prevalece. Un detector probabilístico puede restringir el contenido, pero nunca puede darle vía libre. Un operador puede abrir Kernel posture para ver los niveles, qué análisis están aprovisionados y por qué se rechazaron las decisiones recientes.

  1. Autorizaciónpolítica y permisos
  2. Gobernanza de datosclasificación · residencia · proveedores permitidos
  3. Capacidadpublicación · versión · entorno aislado
  4. Comprobaciones deterministaslímites del objetivo · procedencia · datos contaminados hasta el sumidero
  5. Cuarentenamalware · error de análisis sintáctico · análisis incompleto
  6. Detectorpuede restringir, nunca dar vía libre
  7. Elección del usuarioacota las opciones seguras restantes

ejemploResumir el correo conectado con el modelo→rechazado en el nivel 05· análisis necesarios no aprovisionados

  1. Resumir el correo conectado con el modelo→rechazado en el nivel 05· análisis necesarios no aprovisionados
  2. El detector no encuentra nada, análisis incompleto→sigue rechazado en el nivel 05· un veredicto limpio nunca da vía libre al contenido
  3. Contenido destinado a un proveedor que la política no permite→rechazado en el nivel 02· gobernanza de datos
  4. Traducir un mensaje→permitido· comprobante vinculado a esta solicitud
Pruebe un contenido
Parada de emergencia de IA

Detenga todas las rutas de IA en este dispositivo.

La parada de emergencia es el primer elemento de la barra inferior persistente de OneDesk. OneDesk escribe la parada en el almacén seguro del sistema operativo y, a continuación, rechaza toda nueva inferencia y cancela las solicitudes locales que ya estén en curso. Para reactivar la IA, debe completar una revisión independiente y escribir ALLOW AI FEATURES; el trabajo detenido nunca se vuelve a ejecutar.

  • Chat · resumir la bandeja de entradaen cursorechazada
  • Traducción · un mensajeen cursocancelada
  • Ejecución programada de agenteen colarechazada

Funciones de IA en ejecuciónToda la IA detenida en este dispositivo. Reactivarla requiere una revisión independiente.

Control de demostración. No se comunica con ningún dispositivo.

Nada sale sin una persona

Envío en dos pasos, siempre.

  1. El chat prepara el borradorPrimero el texto completo, incluso cuando le pide que envíe.
  2. ApproveVincula el destinatario, el asunto, el cuerpo, la cuenta y la política.
  3. ExecuteGuarda un borrador editable en su proveedor.
  4. Review and sendUsted comprueba el remitente, los destinatarios y el contenido exactos.
  5. Confirm sendSolo entonces sale el mensaje.
Traducción

Una única excepción limitada, con comprobante.

La traducción es la única vía por la que el contenido del correo puede llegar a un modelo. OneDesk crea un extracto en texto sin formato, elimina los valores protegidos y las URL, ejecuta las comprobaciones para ese extracto y vincula un comprobante a esa única solicitud.

traducir · un mensaje
extracto en texto sin formatocomprobado
valores protegidos y URLeliminados
comprobantesolo esta solicitud y esta ruta
resto del buzónno incluido
Autoridad de la IA

La IA nunca se otorga autoridad a sí misma.

El chat nunca envía. Una solicitud que diga «enviar» sigue generando un borrador.

lo que la IA puede hacer
resumir y filtrar el correosí
preparar un borrador exactosí
enviar un mensajeuna persona confirma
aprobar su propia acciónnunca

La inferencia del modelo sobre el contenido del correo conectado y las respuestas autónomas permanecen desactivadas hasta que se aprovisionen los análisis necesarios de malware, pérdida de datos, inyección de prompts, URL y adjuntos. La traducción es la única excepción limitada: un extracto comprobado en texto sin formato, vinculado a un comprobante para esa solicitud.

03 — Privacidad y claves

Cifrado en el dispositivo, con una sola clave para abrirlo.

El estado del perfil, de las cuentas y de la planificación se cifra en reposo. El almacén de credenciales del sistema operativo guarda una clave maestra, y todos los demás secretos residen en un almacén protegido por ella.

Claves

Una clave maestra.

El almacén de credenciales del sistema operativo guarda exactamente un elemento de OneDesk: una clave maestra aleatoria de 32 bytes creada en el primer inicio. Todos los demás secretos residen en un almacén cifrado bajo esa clave; una copia del archivo del almacén por sí sola es texto cifrado.

  • Microsoft 365 · token de correoen el almacén de secretos
  • Anthropic · clave de modelono se vuelve a mostrar
  • Clave maestra de OneDesk · 32 bytesalmacén de credenciales
Almacenamiento

Sin alternativa en texto plano.

El estado del perfil, de las cuentas y de la planificación reside en bases de datos cifradas con SQLCipher, incluidos el registro de escritura anticipada (WAL) y el diario. Una clave ausente o bloqueada nunca abre una base de datos sin cifrar.

Almacén de credenciales del sistema operativo: desbloqueadobloqueado
  • almacén cifrado
  • almacén de secretos
  • conexiones de correo y de modelos

OneDesk se ejecuta. Los secretos permanecen cifrados bajo la clave maestra.OneDesk se niega a ejecutarse en lugar de guardar secretos en texto plano.

Control de demostración. No se comunica con ningún dispositivo.

Salida limpia

Eliminar una cuenta borra del dispositivo su credencial y los metadatos de OneDesk. No borra el correo que conserva el proveedor ni revoca el consentimiento otorgado para toda la organización.

Destinos de red

Sus proveedores de correo, calendario y contactos, y el endpoint de modelo que usted configure. Solo durante la configuración de la cuenta, los registros de configuración públicos del dominio del buzón; solo se envía el dominio.

Una ventana blindada

La interfaz React se ejecuta bajo una política estricta de seguridad de contenido, y el correo se muestra como texto seguro.

04 — Cuentas y modelos

Su buzón. Su modelo. Su elección.

El inicio de sesión de Microsoft y Google se abre en el navegador del sistema con la dirección ya rellenada. OneDesk nunca pide esas contraseñas.

Conectar un buzón

Tres formas de conectarse.

  • Elija Microsoft 365, Google Workspace or Gmail o IMAP and SMTP y, a continuación, introduzca la dirección del buzón.
  • La configuración de IMAP y SMTP se detecta automáticamente y después se valida junto con el calendario y los contactos (CalDAV y CardDAV). Si la detección falla, se puede introducir manualmente.
cuenta IMAP · ejemplo
IMAP and SMTPdetectados
CalDAV y CardDAVvalidados
Tareasno disponibles en IMAP genérico
Use su propio modelo

Verificar y, después, conectar.

Elija un proveedor, después Verify and connect, obtenga los modelos disponibles y elija uno. La clave va directamente del proceso nativo al endpoint verificado, no se vuelve a mostrar nunca y queda fuera de los registros, del almacenamiento del navegador y de los archivos de configuración ordinarios.

proveedor de modelos · ejemplo
endpointverificado
modelos disponibleslistados
modelo elegidoseleccionado
claveno se vuelve a mostrar
OpenAIAnthropicGoogle GeminiMistralCohereDeepSeekxAIAzure OpenAI y FoundryAmazon BedrockGoogle Vertex AIOpenRouterPasarelas compatibles con OpenAIOllamaLM Studio
Con OneVeer

Una sola política en toda la plataforma.

OneDesk’s OpenAI-compatible gateway connection is designed to let an organisation route every model call through OneVeer, so one policy, one redaction layer and one audit trail can cover the whole stack. The pairing is scoped and demonstrated per engagement; it is not pre-wired. About OneVeer

OneDeskConexión compatible con OpenAI
OneVeeruna sola política · ocultación · auditoría
Sus modeloslocales o de proveedor
05 — Despliegue

Lo que su equipo de TI necesita saber.

OneDesk se instala por usuario en cada equipo de escritorio. El consentimiento, las credenciales y los destinos de red se conocen antes de que empiece un piloto.

Consentimiento en Microsoft 365

Permisos delegados, enumerados de antemano.

OneDesk solo solicita permisos delegados. ProfilePhoto.Read.All requiere consentimiento de administrador.

# Microsoft 365 · delegated permissions
User.Read
Mail.ReadWrite
Mail.Send
Calendars.ReadWrite
Contacts.ReadWrite
Tasks.ReadWrite
offline_access
ProfilePhoto.Read.All   # administrator consent
Lista de destinos de red permitidos

Sus proveedores, y nada más.

correosus endpoints de correo, calendario y contactos
modeloel endpoint que usted elija, mediante HTTPS salvo que esté en la misma máquina
configuraciónDNS público y autoconfiguración, solo durante la configuración de la cuenta
Onegasin conexión

Formato

Una aplicación de escritorio nativa que se instala por usuario. No hay servidor, base de datos ni contenedor que ejecutar para el propio OneDesk.

Plataformas

Creado para Windows, macOS y distribuciones Linux compatibles; las versiones y arquitecturas para su piloto se acuerdan durante la definición del alcance.

Google Workspace

El acceso al correo, el calendario, los contactos y las tareas se solicita de forma conjunta. Los administradores de Workspace pueden bloquear aplicaciones de terceros.

Almacén de credenciales

El almacén de credenciales del sistema operativo debe estar disponible y desbloqueado. Si no lo está, OneDesk se niega a ejecutarse en lugar de guardar secretos en texto plano.

Preguntas frecuentes

Preguntas frecuentes sobre OneDesk.

Respuestas breves a las primeras preguntas que surgen en una evaluación.

¿Envía OneDesk el contenido de nuestro buzón a un modelo de IA?

No por el mero hecho de conectar una cuenta. El chat responde a preguntas sobre el correo, el calendario y las tareas a partir de los registros nativos del dispositivo y no se los pasa al modelo de forma silenciosa. La inferencia del modelo sobre el contenido del correo conectado permanece desactivada hasta que estén implantados los análisis de seguridad necesarios; la única excepción es la traducción de un extracto comprobado en texto sin formato, vinculada a un comprobante para esa única solicitud. Las preguntas generales que escriba en el chat pueden ir al modelo que haya configurado.

¿Dónde están nuestros datos y aloja Onega algo?

OneDesk no tiene servicio de backend. Su estado reside en bases de datos SQLCipher cifradas en el dispositivo, sin alternativa en texto plano. Los secretos están en un almacén cifrado cuya única clave maestra guarda el almacén de credenciales del sistema operativo. El correo permanece en su proveedor.

¿Puede la IA enviar un correo electrónico o actuar por su cuenta?

No. El chat prepara borradores; incluso una solicitud que diga «enviar» genera un borrador. Para enviar, una persona debe elegir Review and send y después Confirm send. Las respuestas autónomas permanecen bloqueadas (fail-closed).

¿Cómo detenemos rápidamente toda la IA?

Use la parada de emergencia de la barra inferior persistente. Detiene todas las rutas de ejecución de IA en ese dispositivo y se mantiene tras reinicios y restauraciones de perfil.

¿Qué modelos podemos usar y puede la inferencia permanecer en nuestras instalaciones?

Los tipos de conexión incluyen proveedores directos; Azure OpenAI y Foundry, Amazon Bedrock y Google Vertex AI; OpenRouter o cualquier pasarela compatible con OpenAI; y Ollama o LM Studio en local, que no necesitan clave en la máquina local. Una pasarela personalizada debe usar HTTPS salvo que se ejecute en la misma máquina. OneDesk está diseñado para enrutar a través de OneVeer cuando la inferencia deba permanecer en su hardware; esa combinación se delimita en cada proyecto.

¿Con qué destinos de red se comunica OneDesk?

Sus proveedores de correo, calendario y contactos; el endpoint de modelo que usted configure; y, solo durante la configuración de la cuenta, los registros de configuración públicos del dominio del buzón: DNS, el servicio autoconfig de Thunderbird y el host autoconfig del propio dominio, con DNS-over-HTTPS de Cloudflare como alternativa. Solo se envía el dominio.

¿Está OneDesk certificado y cómo notificamos un problema de seguridad?

OneDesk no tiene certificaciones, y no afirmamos el cumplimiento del RGPD ni del Reglamento Europeo de IA (AI Act) como propiedad del producto. Documentamos el flujo de datos y firmamos un contrato de encargo del tratamiento para cada despliegue. Notifique las presuntas vulnerabilidades a support@onega.dev con Security en el asunto. No hay programa de recompensas por errores (bug bounty).

Empiece con un equipo

Haga que la comunicación sea medible, sin renunciar al control.

OneDesk se licencia junto con un piloto realizado por Onega Forward, nuestro equipo de ingeniería desplegada en el cliente.

Discovery Sprint, dos semanas

Un mapa del flujo de trabajo y una línea de base medida, un mapa de flujos de datos, un registro de riesgos con la clasificación según el Reglamento Europeo de IA (AI Act), criterios de aceptación y una propuesta de piloto a precio cerrado. Puede detenerse en ese punto.

Deployment Pilot, de seis a ocho semanas

Un flujo de trabajo, un equipo y una integración, evaluados sobre una muestra reservada, seguidos de un funcionamiento supervisado y un paquete de traspaso.

El alcance de un piloto de OneDesk se define en torno a

  • Un pequeño grupo de personas designadas que trabajan en sus propios buzones, incluidos los buzones compartidos delegados por el proveedor
  • El administrador de su inquilino, que aprueba el consentimiento
  • El proveedor de modelos que usted elija, o OneVeer
  • La parada de emergencia, probada como parte de la aceptación
  • Borradores y resúmenes medidos frente a la línea de base acordada

A quién necesitamos de su parte

  • Un patrocinador
  • Un responsable del flujo de trabajo
  • Un responsable de TI
  • Un contacto de protección de datos o de seguridad

Cómo funciona Onega Forward

AI inside your walls.

Solicitar una conversación sobre un piloto

Vea OneDesk con sus propios buzones, su proveedor de modelos y la directiva de consentimiento de su inquilino.

Ventas de OnegaOneDesk · pilotos y licencias

Escriba a sales@onega.dev para solicitar un piloto o una licencia. Preguntas sobre el producto: help@onega.dev. Preguntas de seguridad: support@onega.dev.

© 2026 Onega. OneVeer, OneDesk y OneMail son software propietario. Responsable del servicio: Onega, Essen, Alemania.