Aislamiento de cada cliente
Los datos de cada empresa se mantienen separados de forma lógica y el acceso se limita según el cliente, el usuario, el rol, el objeto, el proyecto y los permisos.
Seguridad y confianza
Duxor se sustenta en un aislamiento sólido de los datos de cada cliente, privilegios mínimos, permisos explícitos, historial de auditoría, controles de privacidad, confirmación cuidadosa de las acciones de IA y una titularidad de los datos claramente definida.
Fundamentos de seguridad
Esta página describe el diseño de seguridad y los estándares operativos de la versión V1 completa de Duxor, que protegen los datos empresariales, de campo, de clientes y financieros.
Los datos de cada empresa se mantienen separados de forma lógica y el acceso se limita según el cliente, el usuario, el rol, el objeto, el proyecto y los permisos.
El modelo de permisos limita el acceso de cada usuario a lo necesario para su rol y los proyectos a los que tiene acceso, con controles detallados sobre la información interna y la destinada a clientes, subcontratistas y proveedores.
Los cambios importantes, las aprobaciones, las acciones asistidas por IA, las confirmaciones, las importaciones, las integraciones y la actividad administrativa quedan registrados y pueden rastrearse.
La presencia se vincula con el trabajo programado, las políticas explícitas de la empresa, permisos visibles, periodos activos y el estado del dispositivo, y siempre ofrece una alternativa manual clara.
Las acciones financieras, contractuales, externas, destructivas o de gran impacto requieren una revisión adecuada; no se ejecutan de forma autónoma y silenciosa.
Los conectores de integración se mantienen separados de la lógica empresarial principal y utilizan credenciales de alcance limitado, validación, historial de eventos y conciliación cuando resulta necesaria.
Controles técnicos
| Área | Estándar de seguridad V1 |
|---|---|
| Identidad | Autenticación moderna, gestión segura de sesiones, autenticación multifactor opcional, controles de dispositivos e inicio de sesión único para clientes empresariales. |
| Autorización | Permisos por rol, proyecto, objeto, destinatario y módulo, con privilegios mínimos como configuración predeterminada. |
| Cifrado | Cifrado en tránsito y en reposo mediante servicios administrados de la plataforma, además de almacenamiento seguro de secretos. |
| Aislamiento de datos | Separación entre clientes en una arquitectura multiinquilino, aplicada tanto en la aplicación como en la capa de acceso a datos, con registros y pruebas que tienen en cuenta al cliente. |
| Auditoría | Historial inmutable o resistente a alteraciones, según corresponda, para permisos, acciones financieras, aprobaciones, comunicaciones externas y cambios asistidos por IA. |
| Archivos y contenido multimedia | Almacenamiento privado de objetos, acceso seguro por tiempo limitado, validación de metadatos, controles de conservación y análisis contra software malicioso. |
| Resiliencia | Copias de seguridad, pruebas de restauración, monitoreo, alertas, respuesta a incidentes y objetivos de recuperación documentados. |
| Privacidad | Políticas claras sobre titularidad, conservación, eliminación, exportación y ubicación de los datos, acordes con la configuración del cliente y los requisitos aplicables. |
Responsabilidad de la IA
Duxor está diseñado para generar trabajo estructurado, no para ocultar hechos operativos detrás de resultados opacos de un modelo.
El modelo de responsabilidad de la IA conserva la orden o conversación de origen, el usuario, la hora, los datos de entrada, las personas y los proyectos identificados, el nivel de confianza, las preguntas formuladas, la confirmación recibida y los registros o comunicaciones creados.
El sistema indica claramente cualquier incertidumbre y, cuando una acción tiene consecuencias, exige revisar el resultado propuesto antes de ejecutarla, conforme a las políticas de la empresa.
Con gusto conversaremos en detalle con posibles clientes iniciales y equipos empresariales.