Toma el control de tus datos en la era de la IA

Datafense se ubica entre tu agente de IA y tus cuentas personales. El agente obtiene respuestas. Nunca obtiene acceso.

🔒 Nunca vendemos tus datos📭 No almacenamos tus correos🛡 Tu IA nunca ve lo que bloqueas✓ Tú apruebas cada envío
Comenzar — Gratis

Cómo funciona

1

Conecta tus cuentas

Conecta tu Gmail, calendario u otras cuentas mediante OAuth seguro. Tus credenciales se encriptan en una bóveda dedicada — nunca se almacenan en texto plano.

2

Define tus reglas

Elige lo que tu agente puede ver y bloquea lo que no puede — como estados de cuenta bancarios o mensajes personales. Controla el acceso hasta palabras clave y remitentes individuales.

3

Mantén el control

Cada solicitud queda registrada. Cada acceso bloqueado queda documentado. Ves todo lo que tu agente hace y todo lo que se le impidió ver.

¿Por qué Datafense?

Tu agente de IA necesita tus contraseñas para ser útil. Eso da miedo. Datafense lo resuelve. Tus credenciales se encriptan en una bóveda dedicada. Tu agente nunca las ve. Tú decides qué datos fluyen — hasta palabras clave y remitentes individuales. Y puedes comprobarlo con un registro de auditoría completo.

Tu bandeja de entrada se queda en tu bandeja de entrada

La mayoría de las herramientas de "IA para correo" sincronizan tus mensajes en silencio en su propia base de datos. Nosotros no. Datafense es una capa de permisos y auditoría — no un archivo de correo.

📨
Las lecturas pasan directamente

Cuando tu IA pide revisar el correo, lo obtenemos de Gmail, aplicamos tus filtros y lo entregamos a la IA. No guardamos copia. Al cerrar la solicitud, los datos desaparecen.

Los borradores esperan tu aprobación de un clic

La única excepción: cuando tu IA quiere enviar un correo o crear un evento en el calendario, retenemos el borrador solo lo suficiente para que apruebes o deniegues. Después de tu clic, se completa.

📜
Tu registro de auditoría es metadatos, no contenido

Registramos que tu IA pidió algo ("devolvió 5 mensajes") — nunca los asuntos, cuerpos o remitentes reales. Una brecha en Datafense no expone tu bandeja de entrada.

🛡
Lo que bloqueas queda invisible — incluso para tu IA

Bloquea un remitente, una palabra clave del asunto o toda una categoría en tus permisos — tu IA no recibe una advertencia de "esto fue bloqueado" ni un marcador vacío. Los elementos filtrados simplemente no están en el resultado. Tu IA ni siquiera puede saber que existen para preguntar por ellos.

Más sobre cómo funciona en nuestras Preguntas de seguridad más abajo.

Seguridad

Sin rodeos. Así es exactamente cómo Datafense protege tus datos.

¿Almacenan mis correos?+
No. Cuando tu IA pide revisar el correo o buscar en tu bandeja de entrada, lo obtenemos de Gmail, aplicamos tus filtros de permisos, devolvemos el resultado a la IA y lo descartamos. Los datos existen en memoria durante una sola solicitud, luego desaparecen — nunca tocan nuestra base de datos. La única excepción son los borradores: cuando tu IA quiere ENVIAR un correo o crear un evento en el calendario, retenemos el borrador en una tabla 'pendiente' solo lo suficiente para que hagas clic en Aprobar o Denegar. Después, se completa. Tu registro de auditoría anota que ocurrió una acción (por ejemplo, 'devolvió 5 mensajes') pero nunca los asuntos, cuerpos o contenidos reales.
¿Cómo se almacenan mis credenciales?+
Tus tokens OAuth se encriptan usando cifrado AES en Databunker, una bóveda de credenciales dedicada. Nuestra base de datos de aplicación solo almacena tokens UUID que referencian los registros encriptados. Incluso si alguien vulnerara nuestra base de datos, solo encontraría UUIDs y blobs encriptados — no credenciales utilizables.
¿Puede mi agente de IA ver mis contraseñas o tokens OAuth?+
No. Tu agente nunca ve tus credenciales en ningún momento. Cuando tu agente hace una solicitud, Datafense recupera las credenciales de la bóveda, hace la llamada a la API de Gmail en tu nombre, filtra la respuesta según tus reglas y devuelve solo el resultado filtrado. Las credenciales existen en memoria durante la llamada a la API, luego se descartan.
¿Qué pasa si no concedo un permiso?+
La solicitud se bloquea. Datafense usa un modelo de denegación por defecto — si no has permitido explícitamente una acción, se rechaza automáticamente. No hay respaldo, no hay "pregúntame después", no hay forma de que el agente escale. Las solicitudes denegadas quedan registradas en tu historial de auditoría.
¿Cómo funcionan los filtros de contenido?+
El filtrado de contenido ocurre en el servidor, antes de que el agente vea nada. Cuando bloqueas una palabra clave como "banco" o un remitente como "chase.com", los correos coincidentes se eliminan silenciosamente de los resultados. El agente recibe una respuesta limpia sin indicación de que existan correos filtrados — sin conteo, sin metadatos, nada. En lo que al agente respecta, esos correos no existen.
¿Cómo se protegen las claves API de los agentes?+
Las claves API de los agentes se hashean con SHA-256 antes de guardarse. Nunca almacenamos la clave sin cifrar — solo el hash. Cuando tu agente se autentica, hasheamos la clave proporcionada y la comparamos con el hash almacenado. Si nuestra base de datos se filtrara, los atacantes tendrían hashes inutilizables, no claves funcionales.
¿Puedo ver a qué ha accedido mi agente?+
Cada solicitud queda registrada en el historial de auditoría — tanto concedidas como denegadas. Puedes ver exactamente qué pidió tu agente, qué se devolvió y qué se bloqueó. Esto no es solo una característica; es cómo verificas que Datafense hace lo que dice.
¿Qué previene ataques de fuerza bruta?+
Se aplica limitación de tasa a nivel del servidor MCP. Las solicitudes no autenticadas se limitan a 10 por minuto por IP. Las solicitudes autenticadas se limitan a 60 por minuto por clave de agente. Exceder estos límites devuelve un estado 429 sin información adicional.
¿Es accesible la bóveda desde internet?+
No. La bóveda de credenciales (Databunker) y la base de datos (PostgreSQL) corren en una red privada sin acceso público a internet. Solo el servidor MCP — el único punto de entrada — puede alcanzarlos. No hay URL pública, ni puerto abierto, ni forma de consultarlos directamente.
¿Puedo verificar esto yo mismo?+
Dos formas. (1) Tu registro de auditoría en /dashboard/audit muestra cada solicitud que tu IA hizo — concedida o denegada — para que veas exactamente a qué se ha accedido en tu cuenta. (2) Hemos publicado un documento detallado de arquitectura de seguridad que describe cada parte del sistema con suficiente detalle para verificarlo contra el código en ejecución — disponible bajo solicitud en support@datafense.ai. Los clientes empresariales también pueden solicitar una revisión del código fuente bajo NDA.
¿Qué certificaciones y auditorías tiene Datafense?+
Datafense ha completado dos certificaciones de seguridad de nivel empresarial: (1) verificación OAuth de Google — las conexiones a Gmail y Calendario ya no muestran la advertencia de "app no verificada" en la primera conexión; (2) CASA Tier 2 (Cloud Application Security Assessment) — la auditoría de seguridad de terceros requerida para el acceso a producción de Google OAuth. Nuestro trabajo de cumplimiento SOC 2 Type II está actualmente en marcha. Publicamos nuestro progreso abiertamente porque la confianza se gana con la divulgación.

Tus datos. Tus reglas.

Configura Datafense en menos de dos minutos. No se requiere tarjeta de crédito.

Comenzar — Gratis
Dónde estamos: Datafense está certificado como CASA Tier 2 y verificado en Google OAuth. Nuestro trabajo de cumplimiento SOC 2 Type II está en marcha. Transparencia completa en nuestros Términos de Servicio.