Seguridad
Qué está protegido, cómo y — igual de útil — qué todavía no lo está.
Dónde viven tus datos
Tus notas son archivos Markdown en tu propio disco. Esa es la copia principal y nunca depende de nosotros.
Si activas la réplica en la nube, una copia se guarda en infraestructura que operamos nosotros. Los datos de cada cuenta están aislados, y cada consulta se filtra por cuenta en la capa de almacenamiento, no solo en el código de la aplicación.
Cifrado
| Capa | Protección |
|---|---|
| En tránsito | TLS 1.3 entre tu máquina, nuestro servicio y los clientes de IA |
| En reposo | Cifrado por el proveedor de almacenamiento, con las claves en nuestro poder |
| Contraseñas | Derivación de claves con sal según el estándar de la industria, nunca almacenadas en forma recuperable |
| Tokens | Solo se almacenan hashes; un token en claro se muestra una vez y nunca más |
Nosotros tenemos las claves, así que técnicamente nuestros sistemas pueden leer tu réplica. Lo decimos con claridad en vez de dar a entender lo contrario. Es el costo directo de la función por la que pagas: para que la memoria sea buscable con tu equipo apagado, hoy un servidor tiene que poder computar sobre ella. La sincronización cifrada de extremo a extremo — donde solo guardamos texto cifrado y nada más — está en la hoja de ruta; esta página describe lo que es cierto ahora, y solo cambiará cuando eso se entregue.
Si ese intercambio no es para ti, el plan gratuito es solo local y permanente.
Acceso al servicio
Los clientes de IA se autentican con OAuth moderno siguiendo las mejores prácticas actuales: los códigos son de un solo uso, los tokens caducan por sí solos, y puedes revocar un cliente en cualquier momento — la revocación surte efecto de inmediato.
La aplicación de escritorio usa credenciales separadas, limitadas a tu propia bóveda y nada más. No pueden leer los datos de nadie más ni actuar como cliente de IA.
Lo que no hacemos
- No entrenamos modelos con tu contenido.
- No vendemos ni alquilamos datos, y no hacemos publicidad.
- No registramos el texto de tus consultas ni el contenido de los resultados.
- No almacenamos credenciales encontradas en tus notas — una protección se niega a escribir contenido que parece un secreto, y te dice dónde ponerlo en su lugar.
Lo que todavía no hemos construido
Ser honestos con esto te resulta más útil que un muro de insignias.
- Sin SOC 2. Una auditoría de Tipo II lleva meses y dinero de verdad. La haremos cuando un cliente la necesite, y no la reclamaremos antes.
- Sin residencia de datos autogestionada. Todo se almacena en Estados Unidos por defecto. El almacenamiento residente en la UE está disponible bajo petición para los planes de empresa, pero no hay ningún selector de región que puedas configurar tú mismo.
- Sin claves gestionadas por el cliente fuera de los planes de empresa.
- Sin test de penetración de terceros todavía.
Reportar una vulnerabilidad
Escribe a security@varven.net. Incluye suficiente detalle para reproducirla.
- Acusamos recibo en 3 días hábiles.
- Aspiramos a confirmarla o descartarla en 10 días hábiles.
- Te daremos crédito públicamente salvo que prefieras lo contrario.
- No emprenderemos acciones legales por investigación de buena fe que respete los datos de otras personas y no degrade el servicio.
Todavía no hay un programa de recompensas pagadas. Los datos de contacto legibles por máquina están en /.well-known/security.txt.
Incidentes
Si una brecha afecta a tus datos te lo diremos sin demora indebida, y notificaremos a las autoridades de control en un plazo de 72 horas cuando el GDPR lo exija. Diremos qué pasó, qué sabemos y qué estamos haciendo — antes de saberlo todo.