
Nexa IntelligenceLa plataforma se instala dentro de su propia cuenta cloud.
Nexa Intelligence se ejecuta como un conjunto de workers, colas, almacenes de objetos y Durable Objects dentro de infraestructura que usted posee. Cloudflare es el sustrato predeterminado porque toda la plataforma es nativa de Cloudflare. AWS, Azure y local siguen el mismo modelo en otro proveedor. Su equipo de TI instala el Cloud Harness. Nosotros operamos dentro de él. Los datos nunca abandonan su perímetro para ser procesados.
Esta página cubre qué se instala, quién gestiona qué, qué cruza su perímetro, y cómo difiere el despliegue según el proveedor.
[ 01 ] · NAMED: EL CLOUD HARNESS
Una unidad instalable. Su cuenta. Nuestra operación.
El Cloud Harness es el paquete de infraestructura que se convierte en su despliegue. En Cloudflare, son siete workers, dos buckets R2, varias clases de Durable Objects y un pequeño conjunto de colas. En AWS, es la misma topología mapeada sobre Lambda, S3, DynamoDB y SQS. En Azure, son Functions, Blob Storage, Cosmos DB y Service Bus. Local, es la misma topología sobre Kubernetes con Postgres, MinIO y NATS.
Su equipo aprovisiona la cuenta. Nosotros proporcionamos los scripts de despliegue, la configuración de Wrangler o Terraform, y el manual de instalación. Una vez que el Harness está activo, su cuenta contiene cada elemento de infraestructura que toca la plataforma. No existe un entorno separado controlado por Nexa por el que pasen sus datos.
Operamos el Harness bajo contrato firmado. Su equipo de TI conserva las claves. Obtenemos el acceso necesario para ejecutar el enriquecimiento, los paneles de control y las superficies de agentes, delimitado a los entornos que operamos.
Esquema de arquitectura
Dónde vive la ruta de datos.
[ 02 ] · NAMED: LO QUE CRUZA EL PERÍMETRO
Dos llamadas salientes. Ambas bajo no retención firmada.
Dos servicios viven fuera de su cuenta: el proveedor LLM (Anthropic) y el proveedor de voz (ElevenLabs). Todos los demás elementos del sistema se ejecutan dentro de su cuenta, incluyendo el lago de datos, los workers de enriquecimiento, el almacén de hechos, los paneles de control y los endpoints de los agentes.
La llamada a Anthropic está vinculada por un contrato de no entrenamiento en cada plan. Enterprise adicionalmente opera bajo no retención: ningún contenido del cliente persiste en Anthropic más allá de la solicitud. ElevenLabs opera bajo no retención en cada plan y cada nivel. El audio original no deja rastro en el proveedor de voz después de que termina la llamada. Consulte la lista de subprocesadores para ver los datos exactos que cada socio ve.
Las llamadas entrantes se autentican en el borde. Los webhooks llevan una firma HMAC que se verifica contra un secreto almacenado en su cuenta. Las superficies del operador llevan un token portador cuyo alcance está codificado en la credencial. No existe ningún secreto compartido entre Nexa y su cuenta más allá de las credenciales que su TI nos emite.
[ 03 ] · NAMED: CLOUDFLARE (PREDETERMINADO)
Workers, R2, Durable Objects, Colas.
Cloudflare es el sustrato predeterminado porque la plataforma es nativa de Cloudflare. El Harness se despliega como siete workers (operations, canvas, ingestion, engine, query, r2ops, docs), dos buckets R2 (el lago de datos y el almacén de artefactos de matriz), y un conjunto de clases de Durable Objects que mantienen el estado por matriz. Las colas transportan el trabajo asíncrono entre el worker de ingesta y el motor de enriquecimiento.
Cada wrangler.toml establece workers_dev = false de modo que las URLs *.workers.dev devuelven 404. Solo los dominios personalizados de su cuenta sirven tráfico. El worker motor no tiene ninguna superficie pública en absoluto. Se accede a él a través de consumidores de colas y enlaces de servicio de otros workers en su cuenta. No existe una ruta entrante desde Internet hacia el worker que llama al LLM.
Ser nativo de Cloudflare significa que el anclaje regional es un cambio de configuración en lugar de una re-arquitectura. Los buckets R2 pueden anclarse a las jurisdicciones eu o fedramp a través del enlace del bucket. Los Durable Objects aceptan sugerencias de ubicación que los colocan en una región especificada. Consulte la sección 06 para la configuración de residencia de datos.
[ 04 ] · NAMED: AWS
Lambda, S3, DynamoDB, SQS, EventBridge.
El despliegue en AWS mapea la topología del Harness sobre las primitivas equivalentes de AWS. Los workers se convierten en funciones Lambda. Los buckets R2 se convierten en buckets S3 con aislamiento por política de bucket entre el lago de datos y el almacén de artefactos de matriz. Los Durable Objects se convierten en tablas DynamoDB con claves de alcance por fila. Las colas se convierten en SQS, con EventBridge gestionando la distribución en abanico.
Los secretos residen en AWS Secrets Manager, delimitados por función. Las claves KMS se emiten por entorno. La política IAM en cada Lambda la restringe a los buckets, tablas y colas que realmente necesita. La Lambda que llama a Anthropic no puede escribir en el lago de datos. La Lambda que ingesta webhooks no puede sobrescribir artefactos de matriz. La misma separación de credenciales que se aplica en Cloudflare se aplica en AWS.
Proporcionamos el módulo Terraform. Su TI ejecuta la aplicación. La propiedad de la cuenta, la facturación y la raíz IAM son suyas.
[ 05 ] · NAMED: AZURE
Functions, Blob Storage, Cosmos DB, Service Bus.
El despliegue en Azure utiliza Azure Functions para la capa de workers, Blob Storage para el lago de datos y el almacén de artefactos de matriz, Cosmos DB para las tablas de estado por matriz, y Service Bus para la capa de colas. Key Vault almacena los secretos. Las identidades gestionadas delimitan el acceso de cada Function a los recursos sobre los que opera.
Los despliegues en Azure son comunes en sectores regulados. El Harness se entrega con las plantillas de política de Azure necesarias para las configuraciones de residencia del RGPD y la Loi 25 de Quebec. Los grupos de recursos pueden anclarse a una región, y las cuentas de Cosmos DB pueden bloquearse en una sola región sin replicación entre regiones.
[ 06 ] · NAMED: LOCAL
Kubernetes, Postgres, MinIO, NATS.
Los clientes locales ejecutan el Harness en Kubernetes. Los workers se convierten en despliegues de contenedores. El almacenamiento se convierte en MinIO con la misma separación de dos buckets que las variantes cloud. El estado por matriz se convierte en un esquema de Postgres con seguridad a nivel de filas anclada en el identificador de matriz. Las colas se convierten en NATS JetStream.
El despliegue local es la configuración para clientes con requisitos explícitos de residencia de datos que ningún cloud público puede satisfacer, o que ya operan una plataforma privada de Kubernetes auditada por su equipo de seguridad. Se aplican las mismas llamadas a socios: HTTPS saliente a Anthropic y ElevenLabs bajo los mismos contratos de no entrenamiento y no retención. Si esas llamadas también están prohibidas por política, el despliegue funciona en modo air-gapped con inferencia local y síntesis de voz local. La compensación es la calidad del agente entrevistador y el costo por conversación.
[ 07 ] · NAMED: RESIDENCIA DE DATOS
Los datos residen donde usted los coloca.
El almacenamiento y el cómputo pueden anclarse a una jurisdicción en el momento del despliegue. En Cloudflare, es el indicador de jurisdicción del bucket R2 más las sugerencias de ubicación de los Durable Objects. En AWS, es la región del bucket S3 y la función Lambda. En Azure, es la región del grupo de recursos. Local, es la ubicación física del clúster.
Para clientes con requisitos de residencia UE, cada elemento de infraestructura puede anclarse en regiones europeas. Para clientes del sector público canadiense o en Quebec bajo la Loi 25 de Quebec, las regiones canadienses de cada proveedor cloud están disponibles. El manual de despliegue lista los IDs de región exactos que usamos por jurisdicción.
[ 08 ] · NAMED: FRONTERA OPERACIONAL
Lo que Nexa hace dentro de su cuenta.
Dentro de su cuenta, Nexa opera el Harness. Eso significa que desplegamos versiones, gestionamos la respuesta a incidentes, monitoreamos la observabilidad, ajustamos el pipeline de enriquecimiento contra su corpus, calibramos las semividas por dimensión, y entregamos parches. No exportamos sus datos. No ejecutamos entrenamiento sobre ellos. La ruta de datos permanece dentro del perímetro que usted posee.
La frontera operacional está nombrada en el contrato. Su TI controla las claves, la facturación y las credenciales raíz. Nuestro acceso está delimitado a las superficies operacionales que necesitamos. Los registros de auditoría de las acciones de los operadores están en su cuenta, donde su equipo de seguridad los revisa.
Si finaliza la relación con el proveedor, el despliegue continúa funcionando en su cuenta sin nosotros. Consulte Independencia de datos para la garantía de continuidad.