Escrito para quien hace la evaluación

Cómo tratamos tus datos

Aquí describimos cómo se protegen los datos en el producto. Cuando una afirmación está respaldada por un documento publicado, enlazamos ese documento.

Lo que esta página no afirma. GetMyBot no tiene ninguna certificación de seguridad de terceros, no publica ningún compromiso de disponibilidad y no declara ningún cumplimiento normativo. Si tu proceso necesita alguna de esas cosas, dinos cuál antes de construir sobre la plataforma.

Quién ve qué

El acceso a cada bot se comprueba en la aplicación

Antes de procesar una petición a un bot, la aplicación comprueba que quien la envía tiene acceso. El esquema de la base de datos contiene políticas de seguridad a nivel de fila, pero estas no se aplican durante la ejecución.

El acceso se resuelve en cada petición
El bot que aparece en la dirección se contrasta con las cuentas a las que de verdad tienes acceso, y el acceso resuelto viaja con la petición en lugar de volver a deducirse en cada manejador.
Un extraño recibe la misma respuesta que un identificador erróneo
La ausencia total de acceso responde 404, así que un token no sirve para comprobar si un bot existe fuera de su cuenta. El acceso sin el permiso concreto responde 403.
Los permisos son por bot, no por cuenta
Las acciones de propiedad como el borrado, la transferencia y la rotación del token siguen siendo del propietario del bot y no se delegan en absoluto por la lista de acceso.

Cómo se guardan las claves

Cifrado donde hay que leerlo, con hash donde no

Los tokens de bot y las credenciales de integración son secretos que el servicio tiene que usar, por eso se cifran. Las contraseñas y los tokens de API nunca hay que releerlos, por eso se guardan con hash.

AES-256-GCM en reposo
Los tokens de bot y las credenciales de integración, incluida tu clave de proveedor de IA, se cifran con AES-256-GCM antes de llegar a la base de datos.
TLS en tránsito
Todo el tráfico entre las aplicaciones, la web y nuestros servidores va por TLS, como indica la política de privacidad publicada.
Contraseñas con hash, segundo factor disponible
Las contraseñas de la cuenta se guardan como hashes argon2id y nunca en forma legible. La cuenta admite autenticación en dos pasos con códigos de un solo uso basados en tiempo.

Qué pasa con tus prompts

El proveedor es tuyo, y el texto no se guarda

Estas son las reglas de envío al proveedor de IA y de registro de las peticiones.

Enrutado neutral respecto al proveedor
El agente llama a un punto de acceso compatible con OpenAI que configuras tú, con tu clave. Nada de la lógica del recorrido que lo rodea está atado a un proveedor concreto.
El prompt y la respuesta se guardan como hash
Cuando se registra una ejecución, el prompt y la respuesta se reducen a un hash SHA-256 del contenido más su tamaño. El texto en sí no se escribe en la traza, y no hay un almacén aparte del que releerlo.
No se usa para entrenar modelos
La política de privacidad lo dice sin rodeos. El contenido que tus bots intercambian con sus suscriptores es tuyo, se trata solo para prestarte el servicio, y ni se vende ni se usa para entrenar modelos.
Dónde están los límites del agente

Qué puedes revisar después

Un registro de auditoría sin contenido sensible

Registrar lo que pasó es útil justo en la medida en que ese registro sea seguro de conservar. Por eso la depuración forma parte de la grabación, no es un filtro que se aplica cuando alguien mira.

El registro de auditoría no lleva contenido
Una línea de auditoría nombra la acción, el objeto y el resultado. En sus metadatos hay identificadores, tipos y recuentos, nunca el contenido de aquello sobre lo que se actuó.
Los campos tipo credencial pasan por lista blanca
De una llamada externa quedan el método, la dirección, el estado y la duración; de una acción, su nombre, los nombres de sus argumentos y el tipo de resultado. Un campo del que el depurador nunca ha oído hablar se descarta en vez de conservarse, así un secreto no se escapa por llevar un nombre poco común.
El contenido en bruto no tiene nada que revelar
El contenido se depura a la entrada, así que no hay copia sin depurar que desbloquear más tarde. El punto de acceso de revelación limita y audita el acceso a campos que ya eran seguros, y sigue cerrado si la clase de retención no lo permite.

Cuánto se queda y cómo se va

Exportación y borrado de datos

La retención se fija por clase en vez de dejarse crecer, y detrás de cada nivel de borrado hay un punto de acceso o un compromiso publicado.

Las grabaciones caducan según un calendario
El contenido de una ejecución grabada es la mitad más sensible y la más breve, 7 días por defecto, frente a 30, 90 o 365 días de metadatos de la ejecución según la clase. El contenido nunca dura más que los metadatos.
Exportar o borrar a un solo cliente
Los datos de un suscriptor concreto se pueden exportar o borrar mediante la API, y cuánto tiempo se guarda cada categoría de datos de cliente es un ajuste, no una cifra fija.
Borrado de la cuenta, salvo lo que retiene la ley
Puedes pedir una copia de tus datos, su corrección o su borrado, y la política publicada nos obliga a responder en un plazo de 30 días. Los registros de pago se conservan donde lo exige la normativa contable.

Conceder menos que todo

Un token, una cuenta, un juego de ámbitos, una caducidad

El acceso por código no es todo o nada. La unidad es el ámbito, y un token estrecha lo que una persona ya puede hacer en vez de ampliarlo.

Lectura y escritura son ámbitos distintos
Un ámbito une un recurso y una acción, así que a una integración de informes se le puede dar lectura sin que nunca pueda escribir. Un ámbito que falta responde 403.
Un token, una cuenta
Un token funciona en exactamente una cuenta. Un bot de cualquier otra cuenta responde 404, la misma respuesta que recibe un extraño, así que un token no sirve para tantear identificadores fuera de su ámbito.
Se muestra una vez, se guarda con hash
El valor del token solo se muestra al crearlo. El servidor guarda un hash, así que un token perdido se vuelve a emitir en vez de recuperarse, y la caducidad se puede fijar en el momento de crearlo.
Ver la superficie de integración

Quién más los toca

Región de alojamiento y proveedores

Esta sección recoge las regiones y los proveedores nombrados en la política de privacidad.

El servicio funciona en la Unión Europea
La política de privacidad indica que el servicio y su base de datos funcionan con un proveedor de alojamiento en la Unión Europea. Hoy no se ofrece una segunda región, ni se declara ninguna.
Los encargados nombrados
Google para analítica, informes de fallos y envío de notificaciones push. Telegram, Meta y VK para los canales que conectas. Los proveedores de pago que procesan los planes de pago. La analítica del sitio pasa por Matomo y Yandex Metrica.

Dónde acaba nuestra parte

La mitad de esto es nuestra y la mitad es tuya

Estas son las responsabilidades de GetMyBot y las que corresponden a quienes configuran la cuenta.

De qué responde GetMyBot

  • Mantener el servicio en marcha, conservar intacta la frontera de la cuenta y responder a una petición sobre un bot al que no tienes acceso como si ese bot no existiera.
  • Cifrar los secretos que nos confías, depurar las ejecuciones que registra y hacer caducar lo que conserva según el calendario descrito arriba.
  • Darte una vía de exportación y una vía de borrado para los datos de clientes, y un registro de auditoría de las operaciones que los cambiaron.

Qué queda de tu lado

  • Lo que pones en las fuentes de conocimiento y en las instrucciones. Una fuente que el agente puede leer es una fuente que el agente puede citar.
  • Tu cuenta con el proveedor de IA y sus condiciones. La petición sale de nuestra infraestructura hacia el punto de acceso que configuraste, bajo el contrato que tienes con ese proveedor.
  • A quién invitas, qué permisos le das y qué tokens personales existen. La plataforma aplica los permisos que fijaste, no los que querías fijar.
  • Las reglas de los canales que conectas. Telegram, WhatsApp y VK tienen cada uno su propia política sobre qué se puede enviar y cuándo.

Si tu evaluación necesita una respuesta que aquí no está

Mándanos la pregunta. Una respuesta concreta, o un no claro, nos sirve más a los dos que una página que insinúa más de lo que puede sostener.

Hacer una consulta de seguridad