Sin rodeos. Así es exactamente cómo Datafense protege tus datos.
¿Almacenan mis correos?+
No. Cuando tu IA pide revisar el correo o buscar en tu bandeja de entrada, lo obtenemos de Gmail, aplicamos tus filtros de permisos, devolvemos el resultado a la IA y lo descartamos. Los datos existen en memoria durante una sola solicitud, luego desaparecen — nunca tocan nuestra base de datos. La única excepción son los borradores: cuando tu IA quiere ENVIAR un correo o crear un evento en el calendario, retenemos el borrador en una tabla 'pendiente' solo lo suficiente para que hagas clic en Aprobar o Denegar. Después, se completa. Tu registro de auditoría anota que ocurrió una acción (por ejemplo, 'devolvió 5 mensajes') pero nunca los asuntos, cuerpos o contenidos reales.
¿Cómo se almacenan mis credenciales?+
Tus tokens OAuth se encriptan usando cifrado AES en Databunker, una bóveda de credenciales dedicada. Nuestra base de datos de aplicación solo almacena tokens UUID que referencian los registros encriptados. Incluso si alguien vulnerara nuestra base de datos, solo encontraría UUIDs y blobs encriptados — no credenciales utilizables.
¿Puede mi agente de IA ver mis contraseñas o tokens OAuth?+
No. Tu agente nunca ve tus credenciales en ningún momento. Cuando tu agente hace una solicitud, Datafense recupera las credenciales de la bóveda, hace la llamada a la API de Gmail en tu nombre, filtra la respuesta según tus reglas y devuelve solo el resultado filtrado. Las credenciales existen en memoria durante la llamada a la API, luego se descartan.
¿Qué pasa si no concedo un permiso?+
La solicitud se bloquea. Datafense usa un modelo de denegación por defecto — si no has permitido explícitamente una acción, se rechaza automáticamente. No hay respaldo, no hay "pregúntame después", no hay forma de que el agente escale. Las solicitudes denegadas quedan registradas en tu historial de auditoría.
¿Cómo funcionan los filtros de contenido?+
El filtrado de contenido ocurre en el servidor, antes de que el agente vea nada. Cuando bloqueas una palabra clave como "banco" o un remitente como "chase.com", los correos coincidentes se eliminan silenciosamente de los resultados. El agente recibe una respuesta limpia sin indicación de que existan correos filtrados — sin conteo, sin metadatos, nada. En lo que al agente respecta, esos correos no existen.
¿Cómo se protegen las claves API de los agentes?+
Las claves API de los agentes se hashean con SHA-256 antes de guardarse. Nunca almacenamos la clave sin cifrar — solo el hash. Cuando tu agente se autentica, hasheamos la clave proporcionada y la comparamos con el hash almacenado. Si nuestra base de datos se filtrara, los atacantes tendrían hashes inutilizables, no claves funcionales.
¿Puedo ver a qué ha accedido mi agente?+
Cada solicitud queda registrada en el historial de auditoría — tanto concedidas como denegadas. Puedes ver exactamente qué pidió tu agente, qué se devolvió y qué se bloqueó. Esto no es solo una característica; es cómo verificas que Datafense hace lo que dice.
¿Qué previene ataques de fuerza bruta?+
Se aplica limitación de tasa a nivel del servidor MCP. Las solicitudes no autenticadas se limitan a 10 por minuto por IP. Las solicitudes autenticadas se limitan a 60 por minuto por clave de agente. Exceder estos límites devuelve un estado 429 sin información adicional.
¿Es accesible la bóveda desde internet?+
No. La bóveda de credenciales (Databunker) y la base de datos (PostgreSQL) corren en una red privada sin acceso público a internet. Solo el servidor MCP — el único punto de entrada — puede alcanzarlos. No hay URL pública, ni puerto abierto, ni forma de consultarlos directamente.
¿Puedo verificar esto yo mismo?+
Dos formas. (1) Tu registro de auditoría en /dashboard/audit muestra cada solicitud que tu IA hizo — concedida o denegada — para que veas exactamente a qué se ha accedido en tu cuenta. (2) Hemos publicado un documento detallado de arquitectura de seguridad que describe cada parte del sistema con suficiente detalle para verificarlo contra el código en ejecución — disponible bajo solicitud en support@datafense.ai. Los clientes empresariales también pueden solicitar una revisión del código fuente bajo NDA.
¿Qué certificaciones y auditorías tiene Datafense?+
Datafense ha completado dos certificaciones de seguridad de nivel empresarial: (1) verificación OAuth de Google — las conexiones a Gmail y Calendario ya no muestran la advertencia de "app no verificada" en la primera conexión; (2) CASA Tier 2 (Cloud Application Security Assessment) — la auditoría de seguridad de terceros requerida para el acceso a producción de Google OAuth. Nuestro trabajo de cumplimiento SOC 2 Type II está actualmente en marcha. Publicamos nuestro progreso abiertamente porque la confianza se gana con la divulgación.