🔒 Seguridad, Confidencialidad y Privacidad

Información completa sobre cómo protegemos tu información y la de tus clientes Contenido 📋Resumen Ejecutivo 🔐Seguridad de Datos 🤫Confidencialidad 🤖Privacidad e IA 🏗️Infraestructura ⚖️Cumplimiento Legal ✋Tus Derechos ❓Preguntas Frecuentes 📋 Resumen Ejecutivo 🔒Compromiso de Seguridad Iurefficient está diseñado desde su arquitectura para proteger la información confidencial de profesionales y sus clientes. A diferencia de servicios de IA…
Información completa sobre cómo protegemos tu información y la de tus clientes
Contenido
📋 Resumen Ejecutivo
🔒Compromiso de Seguridad
Iurefficient está diseñado desde su arquitectura para proteger la información confidencial de profesionales y sus clientes. A diferencia de servicios de IA genéricos, tu información nunca sale de tu control.
Puntos Clave de Seguridad
✅ Tus datos son tuyos
Todos los documentos, conversaciones y análisis permanecen en tu infraestructura.
✅ Sin entrenamiento de IA
Tu información nunca se usa para entrenar modelos de inteligencia artificial.
✅ Aislamiento por caso
Cada caso tiene su propia base de conocimiento aislada. Sin mezcla de información.
✅ Cifrado completo
Cifrado en tránsito (TLS 1.3) y en reposo (AES-256) para toda la información.
Comparación con Servicios de IA Públicos
| Característica | ChatGPT / Claude.ai | Iurefficient |
|---|---|---|
| Ubicación de datos | Servidores de terceros (EE.UU.) | Tu infraestructura privada |
| Entrenamiento con tus datos | Posible (según configuración) | Nunca – solo procesamiento |
| Base de conocimiento | Conocimiento general público | Solo tus documentos (RAG local) |
| Aislamiento de datos | Compartido entre usuarios | Aislamiento por caso/cliente |
| Retención de conversaciones | Según políticas del proveedor | Tú controlas completamente |
| Auditoría y trazabilidad | Limitada | Completa con logs detallados |
🔐 Seguridad de Datos
Cifrado y Protección
- 🔒Cifrado en tránsito:Todas las comunicaciones utilizan TLS 1.3 con certificados SSL válidos. Ningún dato viaja sin cifrar entre tu navegador y el servidor.
- 🔒Cifrado en reposo:Documentos, base de datos y backups utilizan cifrado AES-256. Las claves de cifrado se gestionan de forma segura y separada.
- 📄Cifrado de archivos (v4.5.0+):Todos los archivos subidos se cifran automáticamente con AES-256-GCM(Galois/ Counter Mode con autenticación). Cada caso utiliza una clave derivada única, garantizando que incluso si se accede al almacenamiento físico, los archivos son ilegibles sin la clave maestra del sistema.
- 🔒Tokens y credenciales:Contraseñas hasheadas con bcrypt. Tokens JWT con expiración corta. Claves de API cifradas con algoritmos de última generación.
Control de Acceso
- 👤Autenticación robusta: Autenticación JWT con tokens de corta duración. Soporte para OAuth 2.0 (Google, Microsoft). Opción de autenticación multifactor (MFA).
- 🎭Roles y permisos: Sistema granular de roles (Admin, Abogado, Asistente, Solo lectura). Permisos configurables por módulo y acción específica.
- 📋Auditoría completa: Registro de todas las acciones: quién, qué, cuándo y desde dónde. Logs inmutables para cumplimiento regulatorio.
ℹ️ Registro de Auditoría
Puedes acceder al registro de auditoría completo desde Configuración → Registros de Auditoría. Allí verás todas las acciones realizadas en el sistema con marcas de tiempo precisas.
🤫 Confidencialidad
Aislamiento de Información
Iurefficient implementa un modelo de aislamiento estricto para garantizar que la información de cada caso y cliente permanezca completamente separada:
🏢 Arquitectura Multi-Tenant
✓ Cada organización tiene su propia instancia aislada
✓ Base de datos separada por tenant
✓ Almacenamiento de documentos aislado
✓ Índices de búsqueda independientes
📁 Aislamiento por Caso
✓ Cada caso tiene su propia colección RAG (base de conocimiento)
✓ El chat de IA solo accede a documentos del caso activo
✓ Imposibilidad técnica de «filtración» entre casos
✓ Permisos granulares por caso y usuario
🔒Secreto Profesional
El diseño de Iurefficient respeta el secreto profesional abogado-cliente. La arquitectura técnica garantiza que incluso los administradores del sistema no pueden acceder al contenido de los documentos sin autorización explícita y registrada.
Compartir Documentos de Forma Segura
Cuando necesites compartir documentos con terceros:
- 🔗 Enlaces temporales con expiración configurable
- 🔑 Protección opcional con contraseña
- 📊 Registro de cada acceso al documento compartido
- ⏰ Revocación instantánea del acceso cuando sea necesario
🤖 Privacidad e Inteligencia Artificial
⚠️ Importante: Diferencia con ChatGPT y Claude.ai
Cuando usas servicios como ChatGPT o Claude.ai directamente, tus conversaciones se envían a servidores de terceros y pueden ser utilizadas para mejorar sus modelos (según sus políticas).
Iurefficient funciona diferente: Tu información se procesa localmente y las llamadas a APIs de IA solo envían consultas procesadas, nunca documentos completos ni datos sensibles de clientes.
¿Cómo Funciona la IA en Iurefficient?
Sistema RAG (Retrieval-Augmented Generation)
- Indexación Local Tus documentos se procesan y almacenan en una base de datos vectorial dentro de tu infraestructura. Los embeddings (representaciones numéricas) se generan localmente o mediante APIs que no retienen datos.
- Búsqueda Semántica Local Cuando haces una pregunta, el sistema busca en TU base de conocimiento local los fragmentos más relevantes. Esta búsqueda ocurre completamente en tu servidor.
- Consulta a IA con Contexto Limitado Solo los fragmentos relevantes (sin identificadores de clientes ni datos sensibles directos) se envían a la API de IA junto con tu pregunta. La IA genera una respuesta basada en ese contexto específico.
- Respuesta con Citas La respuesta incluye referencias [1], [2], etc. a los documentos originales, permitiéndote verificar la fuente de cada afirmación.
Políticas de los Proveedores de IA
Iurefficient puede configurarse para usar diferentes proveedores de IA. Todos los proveedores seleccionados tienen políticas de no-entrenamiento con datos de API:
🟢 OpenAI (API)
«We do not train on your business data (data sent through the API)» Ver política de privacidad empresarial →
🟢 Anthropic (Claude API)
«We do not train our models on customer API data» Ver política de privacidad →
🟢 OpenRouter
Enrutador que respeta las políticas de privacidad de cada modelo subyacente. Ver política →
🟢 DeepSeek / Qwen
APIs empresariales con políticas de no-retención de datos.
✅ Garantía Anti-Entrenamiento
Ningún proveedor de IA que utiliza Iurefficient entrena sus modelos con los datos enviados a través de sus APIs empresariales. Esta es una garantía contractual de cada proveedor.
Sistema Anti-Alucinación
Iurefficient implementa múltiples capas de protección contra «alucinaciones» de la IA (información inventada):
✓ Respuestas basadas únicamente en tus documentos, no en conocimiento general
✓ Citas numeradas [1], [2] que puedes verificar
✓ Indicadores de confianza (excelente, alto, moderado, bajo)
✓ Alertas cuando no hay información suficiente para responder
✓ Validación automática de respuestas para detectar posibles alucinaciones
🏗️ Infraestructura Técnica
Despliegue Seguro
🐳 Contenedorización
- Docker con imágenes verificadas
- Aislamiento de procesos
- Actualizaciones sin downtime
- Rollback instantáneo
🌐 Red y Firewall
- HTTPS obligatorio (TLS 1.3)
- Headers de seguridad (CSP, HSTS)
- Rate limiting contra ataques
- Firewall de aplicación web
💾 Base de Datos
- MySQL/PostgreSQL cifrado
- Backups automáticos cifrados
- Conexiones seguras
- Aislamiento por tenant
📁 Almacenamiento
- Cifrado AES-256-GCM por archivo
- Claves derivadas por caso (HKDF)
- Verificación de integridad (autenticación GCM)
- Almacenamiento redundante
- Compatible con S3/Azure/WebDAV
Opciones de Despliegue
🏠 On-Premise
Instalación en tus propios servidores. Máximo control y cumplimiento con políticas internas de seguridad.
☁️ Cloud Privado
Despliegue en tu cuenta de AWS, Azure o GCP. Beneficios del cloud con control total.
🌍 Cloud Administrado
Nosotros gestionamos la infraestructura con SLAs de seguridad y disponibilidad garantizados.
⚖️ Cumplimiento Legal
Normativas y Estándares
GDPR / RGPD
Cumplimiento con el Reglamento General de Protección de Datos de la UE. Derechos ARCO implementados.
LFPDPPP (México)
Ley Federal de Protección de Datos Personales en Posesión de Particulares. Aviso de privacidad y consentimiento.
ISO 27001
Prácticas alineadas con el estándar internacional de seguridad de la información.
SOC 2 Type II
Controles de seguridad, disponibilidad y confidencialidad verificados (para despliegues administrados).
Secreto Profesional
Iurefficient está diseñado para respetar las obligaciones de secreto profesional de abogados, contadores y otros profesionales:
✓Aislamiento técnico que impide acceso no autorizado a expedientes
✓Cifrado que protege la información incluso de administradores de sistemas
✓Logs de auditoría para demostrar cumplimiento
✓Contratos de confidencialidad con proveedores de servicios
✋ Tus Derechos
Derechos ARCO+ (Acceso, Rectificación, Cancelación, Oposición)
👁️ Acceso
Puedes solicitar una copia de todos tus datos personales almacenados en el sistema.
✏️ Rectificación
Puedes corregir cualquier dato personal inexacto o incompleto.
🗑️ Cancelación (Eliminación)
Puedes solicitar la eliminación de tus datos cuando ya no sean necesarios para los fines para los que fueron recabados.
🚫 Oposición
Puedes oponerte al tratamiento de tus datos para fines específicos.
📦 Portabilidad
Puedes solicitar tus datos en un formato estructurado y legible por máquina para transferirlos a otro servicio.
ℹ️ ¿Cómo ejercer estos derechos?
Contacta al administrador de tu organización o envía una solicitud a través de la sección de Perfil → Privacidad. Responderemos en un plazo máximo de 20 días hábiles.
❓ Preguntas Frecuentes
▼ ¿La IA puede inventar información sobre mis casos?
El sistema está diseñado para minimizar este riesgo. La IA solo responde basándose en los documentos de tu caso, no en conocimiento general. Además, cada respuesta incluye citas verificables y un indicador de confianza. Si no hay información suficiente, el sistema lo indica claramente.
▼¿Mis documentos se envían a servidores externos?
No. Tus documentos completos nunca salen de tu infraestructura. Solo se envían a las APIs de IA fragmentos pequeños y descontextualizados cuando haces una consulta. Estos fragmentos no contienen identificadores de clientes ni información que permita relacionarlos con un caso específico.
▼¿OpenAI/Anthropic pueden ver mis datos?
Las APIs empresariales de estos proveedores tienen políticas estrictas de no-retención y no-entrenamiento. Los datos enviados a través de la API se procesan en tiempo real y se descartan inmediatamente. No se almacenan ni se usan para mejorar sus modelos. Esto está garantizado contractualmente.
▼¿Puedo usar Iurefficient para información clasificada?
Para información altamente sensible o clasificada, recomendamos un despliegue on-premise con modelos de IA locales (sin conexión a APIs externas). Esta configuración está disponible para organizaciones con requisitos especiales de seguridad.
▼¿Qué pasa si hay una brecha de seguridad?
Tenemos un protocolo de respuesta a incidentes que incluye: detección automática de anomalías, notificación inmediata a los afectados (dentro de 72 horas según GDPR), análisis forense, corrección de vulnerabilidades y reporte a autoridades cuando sea requerido por ley.
▼¿Cómo puedo verificar que mis datos están seguros?
Puedes revisar los logs de auditoría en cualquier momento para ver quién ha accedido a qué información. También ofrecemos auditorías de seguridad independientes y reportes de cumplimiento bajo solicitud.
▼¿Mis archivos están cifrados en el servidor?
Sí. A partir de la versión 4.5.0, todos los archivos subidos se cifran automáticamente con AES-256-GCM, el estándar de cifrado más seguro disponible. Características:
- Cifrado transparente: Los archivos se cifran al subir y descifran al descargar automáticamente
- Claves por caso: Cada caso utiliza una clave derivada única (HKDF)
- Autenticación GCM: Detecta cualquier manipulación del archivo
- Retrocompatible: Los archivos anteriores siguen funcionando normalmente
Incluso si alguien obtuviera acceso físico al servidor, los archivos serían completamente ilegibles sin la clave maestra de cifrado.
📧 ¿Tienes más preguntas?
Nuestro equipo de seguridad está disponible para responder cualquier duda sobre cómo protegemos tu información.
Documento de Seguridad, Confidencialidad y Privacidad – Iurefficient v4.5.0
© 2026 Iurefficient. Todos los derechos reservados.3
¿Quieres ver Iurefficient en acción?
Agenda una demostración o empieza tu prueba gratuita hoy mismo.
Solicitar demo