Cómo protegemos tus datos

Aislamiento entre organizaciones, cifrado en tránsito y en reposo, privacidad de la memoria del visitante y cumplimiento normativo.

killari.ai está diseñado para que el conocimiento de tu organización sea tuyo y solo tuyo. Esta página describe las principales salvaguardas que protegen tus datos, tanto en la modalidad SaaS como en la instalación on-premise.

Aislamiento entre organizaciones (multi-tenant)

En la modalidad SaaS, killari.ai atiende a múltiples organizaciones en la misma plataforma. Cada organización está completamente aislada de las demás:

  • Toda consulta, fragmento de conocimiento, conversación, usuario y configuración está etiquetada con el identificador de tu organización. Nunca se mezcla con los datos de otra.
  • Las búsquedas en el cerebro filtran siempre por organización: un asistente de una empresa nunca puede recuperar conocimiento de otra.
  • Los permisos de acceso al conocimiento dentro de tu organización (por unidades organizativas) añaden una segunda capa de aislamiento, esta vez entre departamentos o áreas.

Cifrado en tránsito y en reposo

Toda comunicación entre tu navegador (o el widget embebido) y los servidores de killari.ai viaja cifrada mediante TLS. No se realizan comunicaciones en texto plano.

Los datos almacenados, incluyendo el conocimiento indexado, las conversaciones y las configuraciones de tu organización, se almacenan con cifrado en reposo. Las claves de acceso a sistemas de terceros que configures (como conexiones OAuth para integraciones externas) se almacenan cifradas y nunca se exponen en texto plano en logs ni en interfaces.

Privacidad de la memoria del visitante

Si la versión del asistente tiene memoria activada, el sistema puede recordar información de un usuario entre conversaciones. Esta funcionalidad sigue estas reglas:

  • La memoria es opt-in: el usuario puede saber qué recuerda el asistente sobre él y solicitar que se borre.
  • La retención de memoria es configurable por la organización: puedes definir durante cuánto tiempo se conserva antes de eliminarse automáticamente.
  • La información de memoria nunca aparece en URLs, logs del servidor ni se comparte con otras organizaciones.

Control de acceso al panel de administración

El acceso al backoffice de administración requiere autenticación con credenciales propias y está protegido por verificación antispam. Las sesiones tienen duración limitada y se cierran automáticamente.

Cada acción de un operador queda registrada en el registro de auditoría: quién hizo qué y cuándo. Esto permite detectar accesos no autorizados y mantener la trazabilidad completa de los cambios.

Datos soberanos en la modalidad on-premise

En la instalación on-premise para clientes del sector público o con requisitos de soberanía del dato:

  • El sistema completo corre dentro de la infraestructura de tu organización. Ningún dato sale de tu red.
  • Los modelos de embeddings (vectorización del conocimiento) y de transcripción de audio funcionan de forma local, sin depender de APIs externas.
  • El modelo de lenguaje puede configurarse para usar una instancia local si la organización requiere funcionamiento air-gapped (sin conexión a internet).

Consulta Despliegue on-premise soberano para los requisitos técnicos y el proceso de instalación.

Confianza y certificaciones

killari.ai es un producto de CloudComputing Perú S.A.C., empresa certificada bajo ISO/IEC 27001:2022 (Sistema de Gestión de Seguridad de la Información). Esta certificación cubre los procesos de desarrollo, operación y gestión de la plataforma.