Vas a confiarnos las ventas, los costos y los clientes de tu negocio. Es justo que sepas exactamente cómo los cuidamos. Aquí está, en español y sin tecnicismos.
Tu información, aparte
Separada de la de cualquier otro cliente por diseño.
Siempre cifrada
En el camino y también donde se guarda.
Sin contraseñas
Entras con la cuenta de Google o Microsoft que ya usas.
La IA, apagada
Solo se enciende si tu organización lo decide.
Cómo lo hacemos
No son planes ni buenas intenciones: es cómo está construida la plataforma que vas a usar.
Todo dato que entra a DAIA queda marcado con la organización a la que pertenece, y dos barreras independientes impiden que salga de ahí: las reglas de la propia base de datos y las validaciones del servidor. Un usuario con sesión iniciada no puede pedir información de otra organización: sencillamente no existe para él.
Toda la comunicación entre tu navegador, DAIA y la base de datos viaja cifrada con HTTPS. Y donde se almacena, la información está cifrada en disco por nuestro proveedor de nube.
DAIA no crea ni guarda contraseñas. Se entra con Google o con Microsoft, el que tu equipo ya administre, y con la verificación en dos pasos que tengas configurada ahí. No hay una contraseña de DAIA que se pueda filtrar o adivinar.
Dentro de tu organización defines roles (propietario, administrador, analista y visualizador) y además qué módulos puede consultar o exportar cada persona. Esos permisos se revisan en el servidor y en la base de datos, no solo en la pantalla.
Al conectar Google Sheets o Drive, DAIA pide únicamente permiso de lectura sobre los archivos que tú autorizas. Nunca escribe, mueve ni borra nada en tu Drive, y las credenciales de esa conexión viven en el servidor: jamás llegan al navegador.
Cada carga de archivo y cada sincronización guarda su historial: quién la hizo, cuándo, cuántas filas trajo y con qué resultado. Si una carga metió datos equivocados, se revierte completa sin tocar lo demás.
Inteligencia artificial
El módulo para conversar con tus datos usa un modelo de lenguaje de OpenAI. Sabemos que eso levanta preguntas legítimas, así que estas son las reglas, por escrito.
La decisión de un cliente no afecta a los demás: cada organización elige por sí misma. El detalle está en la política de privacidad.
Dónde viven tus datos
DAIA no monta servidores propios. Se apoya en proveedores de nube que usan miles de empresas y que publican sus propias certificaciones de seguridad. Estos son todos los que participan y qué toca cada uno.
Base de datos, inicio de sesión y archivos adjuntos. Es donde vive tu información.
Ejecuta el motor de análisis de DAIA. Procesa tus datos, no los almacena.
Sirve la aplicación web. No almacena datos de tu negocio.
Inicio de sesión con cuenta de Google y, si la conectas, lectura de las hojas que tú autorices.
Inicio de sesión para los equipos que entran con su cuenta de Office 365, Outlook o Entra ID.
Solo participa si tu organización enciende el chat con inteligencia artificial.
No agregamos un proveedor nuevo sin evaluar su seguridad y sin actualizar esta lista y la política de privacidad.
Cómo lo comprobamos
Cualquiera puede escribir una página de seguridad. Esto es lo que hacemos para que siga siendo cierta.
Antes de que cualquier cambio llegue a producción, un proceso automático busca credenciales filtradas, revisa las librerías por vulnerabilidades conocidas y corre la batería completa de pruebas, incluidas pruebas que intentan alcanzar datos de otra organización y comprueban que el sistema lo impida.
Ninguna versión sale a producción sin recorrer una lista fija de comprobaciones de seguridad: que las reglas de separación entre organizaciones sigan completas, que ninguna operación se salte las validaciones del servidor y que no haya quedado ninguna credencial dentro del código.
Existe un procedimiento documentado ante incidentes: contención inmediata, evaluación del alcance, aviso al cliente afectado dentro de las 72 horas, corrección y análisis posterior. A la fecha no hemos tenido ningún incidente de seguridad.
Del lado de DAIA, el acceso administrativo está limitado al mínimo de personas necesarias para operar la plataforma, todas con verificación en dos pasos. Cuando damos soporte entramos de solo lectura y solo a lo que el caso requiere.
Tus datos siguen siendo tuyos
Escríbenos y la resolvemos con tu equipo, con el detalle que necesiten. También te enviamos nuestra documentación de seguridad: alojamiento, cifrado, aislamiento entre clientes, control de acceso, retención y eliminación, proveedores y respuesta a incidentes. Y si tu empresa tiene su propio cuestionario, lo contestamos.
Escríbenos sobre seguridadAgenda tu demo
30 minutos. Nos cuentas cómo funciona tu negocio y te mostramos qué vería DAIA con tus datos. Después puedes arrancar con un piloto de 2 meses con acompañamiento completo.