Confianza · Postura de seguridad, gobernanza y cumplimiento normativo

Dentro de sus muros, desde el diseño.

Los productos de Onega están construidos para ejecutarse en su entorno. La inferencia se mantiene local salvo que se configure una ruta de salida. La política se aplica en la ruta de la solicitud. Las personas aprueban las acciones con consecuencias. Cada decisión deja una traza que le pertenece. No afirmamos tener certificaciones que no tenemos; documentamos los controles y los flujos de datos de cada despliegue.

01 — Postura

Nuestra postura en un párrafo.

Los productos de Onega están construidos para ejecutarse dentro del entorno del cliente. La inferencia se mantiene local salvo que se configure deliberadamente una ruta de proveedor. La política se aplica en la ruta de la solicitud, no al margen de ella. Las personas aprueban las acciones con consecuencias. Cada decisión deja una traza de evidencias que pertenece al cliente. Onega no afirma tener certificaciones que no tiene; documenta los controles, los flujos de datos y las responsabilidades de cada despliegue.

02 — OneVeer

Controles en OneVeer.

OneVeer
ControlDetalle
Local por defectoLos modelos se ejecutan en la CPU o la GPU del cliente; una solicitud solo sale a través de una ruta de proveedor configurada; un interruptor general desactiva todos los proveedores externos; una cabecera de solicitud fija una llamada en local.
Política en la rutaLas reglas de solicitud, los perfiles de seguridad y los destinos se evalúan antes del enrutamiento y de la reproducción desde la caché; las políticas se redactan, se simulan frente a decisiones reales, se activan como revisiones inmutables y pueden revertirse.
Parada de emergenciaFirmada con HMAC-SHA256, protegida contra la repetición, con alcance a todo, a un agente o a un modelo; se aplica antes de llegar a cualquier modelo; persiste tras los reinicios; auditada.
Modelos guardiánPrompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 y Granite Guardian HAP inspeccionan los prompts, el contexto recuperado y las respuestas; por defecto, un fallo del detector se resuelve de forma cerrada (fail-closed).
Ocultación de PIIDirecciones de correo electrónico, números de teléfono, tarjetas de pago, IBAN, números de la seguridad social estadounidense y direcciones IP detectados localmente en Rust; observar, sustituir, enmascarar, seudonimizar o denegar. La detección es falible. Cero hallazgos significa que ningún reconocedor configurado ha encontrado coincidencias, no que el texto sea anónimo. OneVeer no afirma ofrecer anonimización conforme al RGPD, desidentificación conforme a HIPAA ni cumplimiento normativo.
SecretosCredenciales de proveedores cifradas con AES-256-GCM, de solo escritura en la consola y protegidas con DPAPI en Windows; claves de aplicación almacenadas como resúmenes criptográficos con permisos, alcances, caducidad y revocación.
Observabilidad sin fugasLas exportaciones de OpenTelemetry y Prometheus nunca incluyen prompts, respuestas generadas, cargas útiles de herramientas, audio, imágenes ni claves.
InventarioLista de materiales de IA exportada en formato CycloneDX 1.6, CSV o como informe imprimible.
TransporteSin TLS integrado: OneVeer escucha en HTTP sin cifrar dentro del host y se despliega detrás del proxy inverso del cliente, donde termina TLS.

03 — OneMail

Controles integrados en el diseño de OneMail.

OneMail
ControlDetalle
AlojamientoUna organización por instalación, alojada por esa organización; basado en Kubernetes; celdas de datos por país como límites de residencia; hay un perfil diseñado para entornos aislados (air-gapped).
IdentidadProveedor de identidad empresarial y aprovisionamiento SCIM; seguridad a nivel de fila y autorización detallada; denegación por defecto.
DecisionesLa IA propone interpretaciones tipadas; una política determinista valida la identidad, el enrutamiento, la autorización y cada efecto secundario; niveles de automatización L0–L4 por categoría, acción y región; el incumplimiento de una salvaguarda reduce el nivel automáticamente.
EvidenciasCada recomendación incluye el grado de confianza, los pasajes de origen resaltados, la procedencia de los adjuntos, los candidatos de identidad, los datos que faltan y las versiones de las reglas y los modelos utilizados.
AccionesLas claves de acción deterministas, un registro de acciones, la idempotencia de los conectores, los comprobantes y la conciliación evitan efectos secundarios duplicados; nada llega a un cliente ni a Dynamics 365 sin una decisión autorizada y un comprobante.
AuditoríaAuditoría de solo adición; las decisiones anteriores se conservan como eventos inmutables al volver a evaluar.
Seguridad del contenidoAnálisis de enlaces y adjuntos; el contenido no seguro se pone en cuarentena; un clasificador autoalojado de inyección de prompts.
AprendizajeLas correcciones alimentan una evaluación versionada, pruebas en modo sombra, despliegues canary, aprobación, supervisión y reversión; sin automodificación descontrolada.

04 — OneDesk

Controles en OneDesk.

OneDesk
ControlDetalle
ArquitecturaEscritorio nativo (Tauri 2, Rust); todo el estado en bases de datos locales cifradas; una única clave maestra en el almacén de credenciales del sistema operativo y todos los demás secretos en un almacén cifrado; sin servicio de backend.
RedLimitada a los proveedores de correo, calendario y contactos del usuario y al proveedor de modelos que el usuario configure, además de consultas de configuración pública durante la configuración de la cuenta que solo envían el dominio del buzón; la inteligencia local no usa la red.
Autoridad de la IAUna parada de emergencia de IA para todo el dispositivo en la barra inferior persistente; un núcleo de seguridad que responde «no» por defecto; los borradores se preparan, nunca se envían automáticamente; envío con confirmación en dos pasos.
Cierre por defecto (fail-closed)La inferencia del modelo sobre contenido conectado y las respuestas autónomas están desactivadas hasta que se aprovisionen los análisis de seguridad necesarios.

05 — Proyectos

Tratamiento de datos en un proyecto.

  • Mapa de flujos de datos antes de tratar ningún dato: orígenes, destinos, conservación, roles de acceso, destinos de los modelos, subencargados del tratamiento.
  • Contrato de encargo del tratamiento para el flujo real, firmado con el proyecto; Onega actúa como encargado del tratamiento cuando opera un flujo de trabajo, y como proveedor cuando licencia software.
  • Sin acceso a producción antes de la autorización por escrito; primero, entornos de prueba (sandbox) y muestras aprobadas.
  • Registro, conservación y supresión definidos en cada proyecto y recogidos en el manual de operaciones.
  • Procedimiento de incidentes con contactos designados en ambas partes; condiciones de parada acordadas de antemano.

06 — Regulación

Alineación normativa.

Intención de diseño, no certificación.

  • RGPD: tratamiento local, ocultación, soporte para la supresión, contrato de encargo del tratamiento y lista de subencargados del tratamiento por despliegue.
  • Reglamento Europeo de IA (AI Act): clasificación del caso de uso en la fase de descubrimiento; supervisión humana integrada en el diseño; registro de decisiones; lista de materiales de IA; se rechazan las categorías de alto riesgo.
  • NIS2 / DORA: gestión de incidentes documentada, proceso de actualización, reducción de dependencias de terceros mediante el autoalojamiento, parada de emergencia y registro de auditoría para clientes regulados.
  • Accesibilidad: OneMail construido tomando como referencia WCAG 2.2 AA, con soporte de derecha a izquierda (RTL); las declaraciones de conformidad requieren una auditoría.

07 — Notificaciones de seguridad

Divulgación de vulnerabilidades.

Notifique cualquier presunta vulnerabilidad en OneVeer, OneDesk, OneMail o en este sitio web a support@onega.dev con «Security» en el asunto. La misma dirección figura en /.well-known/security.txt.

08 — Lenguaje

Las palabras que usamos y las que evitamos.

Usamos

autoalojado · local por defecto · política en la ruta de la solicitud · aprobación humana · registro de auditoría · comprobante · evidencias · contrato de encargo del tratamiento · subencargado del tratamiento · diseñado para · construido con vistas a

Evitamos

conforme a la normativa · certificado (referido a un producto o un control) · garantizado · anonimizado · zero-trust (salvo que describa un control concreto) · de grado militar · de nivel bancario

09 — Preguntas frecuentes

Preguntas frecuentes.

¿Salen mis datos de mi entorno?

Solo donde usted lo configure. OneVeer mantiene la inferencia en local por defecto, solo sale a través de una ruta de proveedor que usted haya configurado y puede fijar en local cualquier solicitud. OneDesk se conecta a sus propios proveedores de correo, calendario y contactos y al proveedor de modelos que usted configure, y durante la configuración de la cuenta consulta la configuración pública del dominio del buzón; su inteligencia local no usa la red. OneMail se instala en su entorno y recibe el correo de Exchange Online a través de Microsoft Graph.

¿Podemos detenerlo?

Sí: OneVeer tiene una parada de emergencia firmada y con alcance definido; OneDesk tiene una parada de emergencia de IA para todo el dispositivo; OneMail está diseñado para que las acciones requieran decisiones autorizadas y lleven comprobantes.

¿Cumplen ustedes el RGPD?

No describimos el cumplimiento normativo como una propiedad del producto. En cada proyecto documentamos el flujo de datos, firmamos un contrato de encargo del tratamiento con una lista de subencargados del tratamiento y damos soporte a la ocultación y la supresión de datos.

¿Están certificados?

No tenemos la certificación ISO/IEC 27001, ISO/IEC 42001 ni SOC 2. Documentamos los controles, los flujos de datos y las responsabilidades de cada despliegue.