
Nexa IntelligenceLa postura de seguridad, desde la perspectiva del operador.
La postura completa de confidencialidad y seguridad se encuentra en la página de fundamento de Confianza y seguridad. Esta página es la versión breve que un operador necesita para hacer funcionar la plataforma. No reemplaza a Confianza. Remite a ella.
[ 01 ] · NAMED: DESPLIEGUE EN EL TENANT
Todo se ejecuta dentro de su propio cloud.
El Cloud Harness instala la plataforma dentro de su propio entorno Cloudflare, AWS, Azure o en sitio. Los dos almacenamientos, los workers de enriquecimiento, el servidor MCP y la consola de operador viven todos en su cuenta. Los datos no salen de su perímetro para ser procesados. Si usted termina la relación con nosotros como proveedor, la instalación sigue funcionando. Los detalles y el lenguaje contractual se encuentran en el hub de Confianza.
[ 02 ] · NAMED: DELIMITACIÓN POR TENANT EN EL RECORRIDO DE DATOS
Los datos no autorizados son invisibles para el llamante.
La seguridad es aplicada por el propio recorrido de acceso a datos. No hay una capa de política separada entre la solicitud y los datos. Cada ticket de sesión lleva un alcance; ese alcance se extiende a qué herramientas MCP se resuelven, qué nodos del grafo pueden recorrerse, qué filas de Postgres pueden leerse y qué chunks textuales se resuelven al citar. Una solicitud no autorizada no retorna ninguna señal de que algo fue filtrado. El mecanismo se describe en detalle en la cascada de seguridad.
[ 03 ] · NAMED: CONTRATOS DE VOZ Y LLM
Sin retención en voz. Sin entrenamiento en todos los planes LLM.
La voz funciona sin retención en todos los planes y todos los niveles a través de nuestro contrato con ElevenLabs. La capa LLM funciona sin entrenamiento en todos los planes y sin retención en Enterprise, a través de nuestro contrato con Anthropic. Ambas propiedades están en contratos firmados antes de que circule cualquier dato. La cadena de procesamiento de audio (contrato de cero retención, worker en memoria, sustitución de voz sintética) se describe en Sustitución de voz sintética.
[ 04 ] · NAMED: EL PROTOCOLO DE RECHAZO
Para qué no se utilizará la plataforma.
De conformidad con la política de uso de Anthropic y los requisitos de cumplimiento, no trabajamos en aplicaciones militares. No soportamos la vigilancia de personas nombradas; cualquier alcance OAuth que lo permitiera se rechaza antes de que circule cualquier dato. No ayudamos a nadie a reidentificar a un respondente; la cadena de sustitución de voz y la cascada de seguridad no dejan ningún medio para intentarlo. La lista completa, y el punto de aplicación arquitectónico detrás de cada rechazo, se encuentra en el protocolo de rechazo.
[ 05 ] · NAMED: DÓNDE VIVE EL DETALLE
Confianza y seguridad es la fuente de referencia.
El cifrado en reposo y en tránsito, los secretos delimitados por tenant, las claves KMS por entorno, el procedimiento documentado de respuesta a incidentes, el programa de divulgación responsable, la lista de subprocesadores y el DPA están todos cubiertos en el hub de Confianza. La lista de verificación de cierre seguro aplicada en cada frontera (verificación HMAC de webhooks, propiedad por tenant, presupuestos de tokens, validación de esquema) y la cadena de hash de integridad de prompts se encuentran en la referencia de ingeniería, .