Estos hechos ya existían — dispersos en tablas comparativas y respuestas de preguntas frecuentes por todo el sitio. Esta página los reúne en un solo sitio, sin diluirlos en promesas genéricas como «100% seguro». Donde no tenemos un mecanismo concreto que señalar, lo decimos.
La arquitectura está diseñada para que el hardware sea propiedad del cliente desde el primer día — un Mac Studio o clúster NVIDIA Spark, físicamente en tu oficina o en un centro de datos de soberanía española bajo una entidad española, con los documentos, embeddings, índice y claves residiendo ahí. Ese es el modelo de despliegue; todavía no hay ningún equipo de cliente en servicio — GESTOR, el único sistema real en producción, se ejecuta hoy sobre nuestra propia infraestructura mientras desplegamos el modelo de equipo propio. Ver §08 para lo que está en servicio hoy frente a lo que está especificado.
El clúster de inferencia en sí se ejecuta sin conexión externa: el modelo que razona sobre tus documentos nunca los envía a ningún sitio. Pero GESTOR y DESPACHO tienen una función independiente — la vigilancia normativa — que sí necesita internet, porque su trabajo es leer boletines oficiales cada día: BOE, BOIB, ATIB e INE para GESTOR; DOUE, TJUE y DOGC para DESPACHO. Son dos afirmaciones distintas: «la inferencia es local» y «el sistema nunca toca internet» no son lo mismo, y confundirlas sería exactamente el tipo de exageración que este sitio se ha comprometido a evitar. Si tu despliegue necesita evitar incluso esa conexión saliente concreta, es una conversación de arquitectura, no un valor por defecto.
Garantía estándar del fabricante más un plan de continuidad diseñado contigo. Cada nivel está especificado para incluir un backup NAS × 3 en España con cifrado AES-256, diseñado para prevenir la pérdida de datos con recuperación en horas, no días. Ese backup todavía no está construido, ni siquiera para nuestro propio entorno — ver §08.
El mantenimiento lo hacemos nosotros. El acceso remoto requiere autorización explícita por sesión, funciona a través de un túnel WireGuard, y la sesión completa queda grabada. Acceso «just-in-time» — sin credenciales permanentes, sin accesos sorpresa. Esta parte ya está en servicio. Todo visible en el registro de auditoría, que tú posees: encadenado por hash (SHA-256), append-only, en tu propio disco, con una retención de 400 días. Es a prueba de manipulación detectable, no infalible — un actor con control administrativo total de la máquina podría recalcular la cadena, y preferimos decir el límite de la garantía que exagerarla. El registro no contiene datos personales: campos como NIF, DNI, IBAN, nombre y correo electrónico se eliminan antes de escribir un registro, dejando solo referencias truncadas.
Seis mecanismos, cada uno con un estado real, no una afirmación genérica. Volumen de datos del equipo: LUKS2 (aes-xts-plain64, clave maestra de 512 bits, es decir AES-256, NIST SP 800-38E, derivación de clave Argon2id) — especificado, aún no desplegado en un equipo de cliente. Nodos Mac Studio: FileVault, también AES-XTS-256, vinculado al Secure Enclave — programado. Backup: AES-256 — especificado por nivel, aún no construido (ver §03). Acceso remoto de soporte: WireGuard, que usa ChaCha20-Poly1305 y Curve25519 — no AES; nombrarlo correctamente importa más que reutilizar un solo número en todas partes — en servicio. Tráfico navegador-equipo: TLS — en servicio. Almacenamiento de contraseñas: scrypt (N=32768, r=8) — en servicio.
Un encargo de tratamiento bajo el Artículo 28.3 RGPD está redactado y actualmente en revisión legal en España — todavía no firmado. Incluye una cláusula de secreto profesional reforzado — equivalente al deber que tu firma tiene con tus clientes — de duración indefinida tras la finalización del contrato. Un DPA válido es una condición necesaria, no suficiente, incluso una vez firmado: es una pieza del análisis, no el final de él. Se acompaña de una evaluación de riesgo de proveedor lista para presentar, una lista de subencargados actualizada contra el Dictamen 22/2024 del CEPD, y un calendario de revisión anual.
Markdown plano en Obsidian y QMD, en tu propio sistema de archivos — nada de formatos propietarios que te aten al proveedor. Ingestamos PDF, DOCX, XLSX y exportaciones estructuradas; la memoria de tu firma se indexa en las primeras semanas.
Ya en servicio: autenticación, roles y limitación de intentos; el registro de auditoría encadenado por hash; la interfaz de auditoría visible para el cliente; almacenamiento de credenciales (cierre seguro por defecto, modo 0600); transporte cifrado (WireGuard + TLS). Especificado pero aún no desplegado: el DPA del Artículo 28 RGPD (redactado, en revisión legal); LUKS2 en el volumen de datos del equipo (todavía no hay ningún equipo de cliente en servicio); FileVault en los nodos interactivos (programado, hardware ya solicitado); backup NAS × 3 (especificado por nivel, aún no construido); backup fuera de sede (no implementado). Preferimos que un revisor encuentre esta página conservadora antes que optimista.
Si tu propio análisis de riesgo necesita más detalle del que hay aquí, es exactamente el tipo de conversación que tenemos antes de cualquier despliegue.
Aceptamos un número limitado de clientes nuevos por trimestre. Si estás considerando trabajar con AI Ibiza, la conversación empieza aquí.