Privado por diseño
Aislamiento impuesto en la base de datos, cifrado por campo con claves por usuario y una explicación honesta de lo que la capa extremo a extremo sí le da y lo que no.
Esta página está escrita para ser verificada. Si usted maneja asuntos jurídicos, migratorios o médicos de otras personas, estas son las afirmaciones que su cliente acabará pidiéndole que acredite.
Dos fronteras independientes
Dos garantías independientes sobre las mismas filas — ninguna depende de que la otra se sostenga.
El aislamiento lo impone la base de datos, no el código de aplicación. La seguridad por filas hace
que una consulta que olvide su filtro devuelva nada en lugar de las filas de otra persona. Un
acotamiento hecho en la aplicación está a un WHERE olvidado de una fuga de datos; esto es una clase
de garantía distinta, y por eso la plataforma pone la frontera ahí.
El cifrado es independiente de eso. Incluso con acceso a la base de datos, el contenido de las conversaciones y los documentos es texto cifrado.
El sobre
Los campos cifrados se almacenan con una disposición fija:
Not to scale. En la práctica el texto cifrado domina el tamaño: los campos de cabecera son un puñado de bytes.
De esa forma se derivan dos consecuencias.
Las claves pueden rotarse sin migración. La versión viaja con el texto cifrado, así que un usuario puede tener varias claves de cifrado de datos a la vez: las escrituras nuevas usan la clave activa y las lecturas seleccionan la clave con la que se escribió cada valor. La rotación se convierte en un recifrado gradual en lugar de en una parada general, algo que importa porque un esquema de rotación que exige una ventana de inactividad tiende a no ejercitarse nunca.
El texto cifrado no puede reubicarse. Los datos autenticados adicionales del AEAD ligan cada valor a
su (tenant, user, space, field). Copiar un texto cifrado a otra fila, a otro campo o al registro de
otro inquilino hace que falle el descifrado en lugar de revelar su contenido en silencio, de modo que
un intento de manipulación en la base de datos no se convierte en una fuga de datos.
Dónde viven las claves
La clave de cifrado de datos de cada usuario va envuelta por una clave de cifrado de claves, detrás de una abstracción de proveedor de claves. La implementación actual lee la KEK de los secretos de la aplicación. La costura existe para que un KMS, una bóveda o una clave propia por inquilino puedan introducirse por configuración, sin cambiar el modelo de datos ni el código que llama.
Siendo precisos sobre el estado actual: hoy la KEK está en manos de la aplicación. Eso es adecuado para el despliegue actual y no es lo mismo que una clave gestionada por el cliente.
El límite de cualquier agente alojado, y qué hacer al respecto
Las conversaciones sensibles pueden añadir una capa extremo a extremo: el cliente envía una clave pública ECDH (P-256) efímera, el servidor deriva una clave de sesión mediante ECDH y HKDF, y cada fragmento del flujo se cifra con AES-GCM y se descifra en el navegador. Reduce la exposición en la capa de streaming, por encima de TLS.
No es conocimiento cero, y ningún agente alojado puede serlo. Vale la pena decirlo con claridad, porque es una propiedad del problema y no de esta implementación: para recuperar de su base de conocimiento, el servidor tiene que vectorizar y comparar su contenido, y para responder tiene que generar a partir de los pasajes que recuperó. Un sistema que no pudiera leer el material no podría buscarlo ni responder desde él. «Base de conocimiento de conocimiento cero» es una contradicción, y cualquier proveedor que ofrezca ambas cosas está describiendo alguna de las dos a la ligera.
Así que el planteamiento honesto no es si el operador puede leer el contenido, sino quién es el operador.
En nuestra nube minimizamos lo que queda expuesto
- El contenido se cifra en reposo con claves por usuario: un volcado de la base de datos no arroja nada legible.
- El aislamiento lo impone la base de datos, no el código de aplicación.
- Al modelo solo llegan el mensaje actual, los pasajes recuperados para él y las memorias de ese usuario final: nunca la base de conocimiento en bloque ni los datos de otro usuario.
- La capa extremo a extremo protege el flujo de respuesta.
Eso es una reducción real de la exposición. No es lo mismo que decir que no podemos leer una conversación, y preferimos que lo oiga de nosotros y no del auditor de su cliente.
Donde el requisito es absoluto, opérelo usted
Si sus obligaciones implican que el contenido realmente no puede llegar a un tercero, la respuesta no es una afirmación de cifrado más contundente, sino un despliegue en el que nosotros no estemos en medio.
La plataforma puede desplegarse en infraestructura bajo su control, incluida su propia cuenta de nube, con el endpoint del modelo apuntando a un modelo que usted aloje. En esa configuración sus documentos y conversaciones nunca salen de su red, y el operador con acceso es usted. Cuesta más que la capacidad compartida, y ese es el intercambio: el cumplimiento se compra con infraestructura, no con adjetivos.
Vea el plan Enterprise para saber cómo se dimensiona, se opera y se factura un despliegue dedicado.
Qué sale hacia un modelo
Responder a un mensaje envía al modelo el mensaje, los pasajes recuperados para él y las memorias recuperadas para ese usuario final. No la base de conocimiento entera, y nunca los datos de otro usuario: la recuperación se acota al espacio antes de ensamblar nada.
Cuando usted configura su propio proveedor de modelos, el contenido va a ese proveedor bajo el acuerdo que usted tenga con él, y se aplican sus términos de conservación y de entrenamiento. Ese es su contrato, no el nuestro, y conviene leerlo.
Eliminación
Al eliminar un documento se elimina también lo que aportó a las memorias derivadas, en lugar de dejar el contenido recuperable a través de una memoria que sobrevivió a su fuente. Los plazos de conservación y la ruta de eliminación al cerrar la cuenta están en la Política de Privacidad, y los compromisos de tratamiento para clientes empresariales están en el DPA.
Qué significa esto en la práctica
- Un fallo en una consulta no puede exponer las conversaciones de otro cliente, porque la base de datos se niega.
- Un volcado robado de la base de datos no arroja contenido legible.
- Las claves pueden rotarse en operación normal, así que la rotación ocurre de verdad.
- La opción extremo a extremo es real pero acotada, y donde el requisito es absoluto la respuesta es el modelo de despliegue y no una afirmación más rotunda sobre el compartido.