Confianza

Seguridad

Causality Tools se ejecuta en sus propios equipos. No conservamos datos de casos de clientes y la plataforma no envía telemetría a ninguna parte.

La mayoría de las páginas de seguridad describen lo que un proveedor promete hacer con sus datos una vez que los tiene. Esta es más breve, porque la arquitectura elimina gran parte de la cuestión: Causality Tools es una aplicación de escritorio, y los datos de sus casos permanecen en el equipo que los generó.

Dónde residen sus datos

Causality Tools se instala como una aplicación autónoma. La base de datos se ejecuta dentro de la propia aplicación, el componente de búsqueda se ejecuta localmente junto a ella, y ninguno de los dos requiere un entorno de contenedores, un servidor ni una cuenta con nosotros.

  • Adappt no opera ningún servicio multiinquilino y no conserva datos de casos de clientes. No existe ningún entorno nuestro donde su material pueda residir.
  • No hay telemetría de producto. Nada sobre un caso, una pregunta, una fuente, una etiqueta del grafo, una ruta de navegación o un error sale de su equipo: ni con consentimiento ni de forma anonimizada.
  • Cuando varios analistas necesitan trabajar juntos, el componente compartido se ejecuta dentro de su propio perímetro, bajo su modelo de acceso y sus controles operativos. No es un servicio que alojemos en su nombre.

Los modelos de IA

La plataforma razona con modelos de lenguaje, y dónde se ejecutan esos modelos es una decisión suya, no una que tomemos por usted.

  • Cuando la plataforma invoca un modelo alojado, lo hace con sus credenciales, bajo su propia cuenta de proveedor y su contrato. Las claves de proveedor residen en el almacén de configuración de su instalación; se enmascaran en la interfaz y nunca se reproducen en ningún documento exportado.
  • Un despliegue puede configurarse para usar modelos locales, de modo que no se envíe ningún contenido de caso a un proveedor de modelos externo.
  • El contenido de las páginas consultadas nunca se muestra al modelo que decide el siguiente paso. La investigación lee páginas; el paso de razonamiento solo ve material extraído y estructurado. Es tanto un control de seguridad como de exactitud: un texto hostil en una página web no puede dar instrucciones al sistema.
  • Las imágenes nunca entran en una petición al modelo.

Cómo se protege la propia aplicación

La aplicación de escritorio no es un simple navegador apuntando a algo. Incorpora sus propios controles:

  • La aplicación de macOS está firmada con un certificado Apple Developer ID y notarizada por Apple.
  • La API local escucha en la interfaz de bucle local en lugar de en todas las interfaces de red.
  • El componente de búsqueda local está protegido por un token de portador generado en cada arranque.
  • La aplicación solo utiliza un directorio de datos del que es propietaria, comprobado y no supuesto.
  • El contenido de los archivos comprimidos se valida antes de extraerse en una restauración, y las entradas de tipo enlace se rechazan.
  • Las copias de seguridad se escriben con acceso exclusivo del propietario.

Aislamiento, cuando intervienen varios casos o equipos

La separación entre casos es estructural, no una comprobación de permisos que pueda olvidarse.

  • Los identificadores de registro derivan del caso al que pertenecen, de modo que la misma entidad real que aparece en dos casos son realmente dos registros distintos. No hay ninguna fila compartida que un filtro ausente pudiera exponer.
  • Ningún dato de caso puede abrirse sin que el caso se resuelva primero bajo la organización de quien lo solicita.
  • La base de datos aplica seguridad a nivel de fila, con la aplicación conectada mediante un rol sin privilegios.
  • Una petición de un caso que pertenece a otra organización devuelve la misma respuesta que un caso inexistente: no confirma que el caso esté ahí.

Cuando se aplican roles, se releen en cada petición en lugar de almacenarse en la sesión, y el inicio de sesión es sin contraseña, a través de su propio proveedor de identidad.

Lo que el sistema puede demostrar

La razón para confiar en un análisis no es que nosotros lo declaremos fiable. Es que la plataforma puede mostrar su razonamiento, cuando se le pida, como un documento que usted puede entregar a un regulador, a un tribunal o a un órgano de supervisión.

  • Trazabilidad de la decisión. Para cualquier conclusión, un registro exportable de cómo llegó el sistema hasta ella: el motivo de cada paso en lenguaje claro, su nivel de confianza, la evidencia literal que lo sustenta con su fuente, y qué ejecuciones y qué modelo la produjeron.
  • Un registro de transparencia por caso. La finalidad declarada del caso, los datos realmente utilizados, lo que realmente se ejecutó y las salvaguardas vigentes, donde cada salvaguarda nombra el mecanismo que la hace cumplir. Una salvaguarda que no puede nombrar su mecanismo no aparece en la lista.
  • Estos registros se generan mecánicamente, no los redacta un modelo. Un documento cuyo propósito es demostrar honestidad no debe poder inventar. Cuando un registro está incompleto, se muestra como una laguna declarada en lugar de rellenarse.

Supervisión humana

Ningún resultado se aplica automáticamente cuando la consecuencia es material. El análisis, la detección de patrones y la puntuación se aceleran; el juicio, la aprobación y la responsabilidad siguen siendo de una persona, y el registro muestra quién dio el visto bueno.

Certificación y garantías

El entorno de entrega de Adappt está certificado conforme a ISO 27001 y Cyber Essentials. El alcance del certificado se confirma a petición. Cyber Essentials Plus está en curso, y lo diremos así mientras lo esté.

Lo que le pedimos, y lo que aún no hemos construido

Preferimos decirlo con claridad antes que insinuar protecciones que no tenemos:

  • Los datos en reposo en el escritorio dependen del cifrado de disco completo del sistema operativo. Lo exigimos —FileVault en macOS— porque la aplicación todavía no cifra su propio almacén. El cifrado por registro está previsto.
  • Causality Tools se distribuye hoy como una aplicación de macOS. El empaquetado para Windows está en desarrollo y aún no está firmado; no entregaremos un instalador sin firmar de forma silenciosa.
  • En una instalación de un solo usuario, el acceso al equipo es la frontera de seguridad. Quien disponga de su equipo desbloqueado dispone de sus casos.

Divulgación responsable

Si cree haber encontrado un problema de seguridad, escríbanos a security@causality.tools. Agradecemos la divulgación responsable y responderemos con prontitud. Actualmente no tenemos un programa remunerado de recompensas por fallos, y no emprenderemos acciones contra quien comunique de buena fe un problema real.

Para saber cómo se adapta el despliegue a su modelo operativo, consulte Confianza y despliegue. Para saber cómo tratamos los datos personales, consulte nuestro aviso de privacidad.