Inicio

Seguridad y Cumplimiento

Controles en capas para IA con herramientas. Residencia de datos EEA-first.

Controles de Seguridad

Obsigen está diseñado con controles en capas — desde cifrado de transporte hasta sandbox de código.

Seguridad de Transporte

Toda la comunicación cifrada con TLS (HTTPS).

Autenticación

Autenticación JWT (HS256) con expiración configurable.

Autorización

Control de acceso basado en roles (usuario/admin).

Protecciones de Contenido

Detección de injection y jailbreak, filtros de seguridad.

Ejecución de Código

Aislamiento Docker sin acceso a red, timeouts forzados.

Limitación de Tasa

Throttling basado en Redis previene abusos.

CapaControl
TransportTLS (HTTPS)
AuthenticationJWT (HS256)
AuthorizationRole-based (user / admin)
Content safeguardsInjection/jailbreak detection, safety filters
Risk detectionContext analysis flags sensitive requests
Code executionDocker isolation, no network, timeouts
File handlingMIME checks, size limits, controlled storage
CORSStrict origin policy
Rate limitingRedis-based throttling
SecretsEnvironment variables (no keys in code)

Arquitectura EEA-First

Obsigen mantiene datos persistentes bajo su control, EEA-first.

Principios Clave
  • Todo el almacenamiento persistente en centros de datos EEE
  • Los prompts de inferencia son transitorios
  • Archivos con políticas de retención controladas
  • Simplifica auditorías RGPD
Tipo de DatosDónde AlmacenadoNotas
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

¿Preguntas sobre seguridad o cumplimiento?

Nuestro equipo puede proporcionar documentación detallada.