Cifrada, aislada y tuya para llevar.
Tu memoria es de los datos más sensibles que toca un agente. La protegemos con controles en capas — y los describimos con honestidad, marcando qué está activo frente a lo que aún se está construyendo, porque una página de seguridad que promete perfección es una señal de alarma.
Qué protege tus datos hoy
Cifrada en reposo
Cada almacén — la base de datos estructurada, el almacenamiento de objetos, el índice vectorial y la caché clave/valor — está cifrado con AES-256 en disco. Las cargas sin procesar llevan una segunda capa: cifrado de sobre a nivel de aplicación, de modo que una copia del almacén de objetos por sí sola es inútil sin nuestra clave.
Cifrada en tránsito
TLS 1.3 con confidencialidad directa perfecta en cada conexión. HTTP se redirige a HTTPS; no hay ninguna ruta sin cifrar de entrada ni de salida.
Aislamiento probado
Cada cápsula es un espacio de nombres privado. El aislamiento se aplica por triplicado — un filtro de espacio de nombres en cada consulta vectorial, una relectura con alcance y una guarda de metadatos que rechaza cualquier discrepancia — y una suite automatizada de pruebas de aislamiento se ejecuta en cada cambio, derivando su lista de rutas del propio router, de modo que una nueva ruta con alcance de cápsula que omita la guarda falla el día en que se escribe.
Claves que controlas
Las claves de API se almacenan solo como hash, con un pepper secreto guardado fuera de la base de datos — así una copia de la base de datos por sí sola no puede verificar ni reproducir una clave. Se muestran una vez, nunca más. Cada clave tiene alcance y es revocable, y la API del plano de control no tiene ninguna ruta pública.
Tus datos son portables
Exporta toda la cápsula — corpus, manifiesto, conjunto de evaluación y registro de escrituras — en un formato abierto y documentado, y reconstrúyela donde sea. Nunca vendemos tus datos ni entrenamos modelos compartidos con ellos.
Pagos fuera de la plataforma
Los datos de la tarjeta van directo a Stripe — la plataforma nunca ve ni almacena un número de tarjeta. Los webhooks de facturación están verificados por firma y son idempotentes.
Privacidad, y una línea firme contra el abuso.
La privacidad sólida y una plataforma segura no están en conflicto — pero la honestidad sobre el límite sí importa. Retenta no es de cifrado de extremo a extremo: la recuperación y la respuesta requieren leer tu contenido, así que técnicamente podemos acceder a él para operar el servicio. Mantenemos ese acceso al mínimo y nunca lo vendemos ni entrenamos modelos compartidos con él.
Como podemos ver el contenido, asumimos la responsabilidad. Ejecutamos un análisis automatizado de confianza y seguridad para un conjunto reducido de material ilegal — material de abuso sexual infantil y amenazas creíbles de daño masivo. Cuando algo se confirma, preservamos la evidencia, retiramos el contenido y cooperamos con procesos legales válidos e informamos a las autoridades competentes según lo exige la ley. Es una excepción diminuta y específica — no vigilancia general de tu memoria.
Lo que permitimos y lo que no se detalla en la Política de Uso Aceptable; cómo manejamos los datos está en la Política de Privacidad.
Qué estamos reforzando a continuación
Más allá del AES-256 en reposo de la plataforma, estamos desplegando cifrado de sobre a nivel de aplicación para artefactos sensibles de solo almacenamiento (cargas sin procesar, transcripciones archivadas, registros de auditoría y evidencia) bajo un modelo de custodia de claves conectable — de modo que una lectura de la base de datos por sí sola no pueda revelar ese texto plano. El contenido consultable permanece legible para el motor de recuperación por diseño; ese es el límite honesto de cualquier sistema que responde preguntas sobre tus datos. Marcaremos las afirmaciones de esta página como activas solo a medida que cada control se publique.
Posee la memoria. Controla el acceso.
Exporta tu cápsula cuando quieras, revoca una clave con un clic y lee exactamente cómo funciona el formato.