Multi-tenant estricto
Cada organización posee sus datos, sus pipelines, sus secretos y sus claves LLM. Ninguna caché, ninguna tabla, ninguna ruta de archivo se comparte sin un flag explícito.
Seguridad y conformidad
betool está diseñado para entornos donde el menor acceso, la menor ejecución, el menor débito debe ser trazable, motivable y revocable.
Principios
Se aplican a cada línea de código, cada migración, cada módulo.
Cada organización posee sus datos, sus pipelines, sus secretos y sus claves LLM. Ninguna caché, ninguna tabla, ninguna ruta de archivo se comparte sin un flag explícito.
Toda lectura de contenido de usuario por un agente perteneciente a otra organización (p. ej. operador de la plataforma) está condicionada a un opt-in del lado del cliente, revocable al instante, registrado en cada acceso.
Política estricta: no hay lectura sin traza. Si el registro falla, la operación se rechaza. Ninguna ventana en la que un acceso pase sin auditoría.
Sus claves API OpenAI, Anthropic, Cohere, Mistral. O modelos privados (Ollama, vLLM) en su infraestructura. Los secretos no salen de su perímetro.
Conformidad
RGPD
Artículo 15 (derecho de acceso), artículo 17 (derecho de supresión), artículo 30 (registro de las actividades de tratamiento). Exportación automatizable por organización.
Cifrado
TLS 1.3 en tránsito. Cifrado at-rest en las bases de datos y el almacenamiento de objetos. Secretos gestionados mediante un vault dedicado (Vault / KMS según el despliegue).
Alojamiento en la UE
Cloud por defecto alojado en la Unión Europea. Despliegue on-premise o soberano (cloud privado del cliente) en Enterprise.
ISO 27001
Certificación en curso de instrucción. Procedimientos de gestión de incidentes y de revisión de accesos en marcha.
SSO y aprovisionamiento
SSO vía OIDC / SAML, aprovisionamiento SCIM, roles detallados por organización. Disponible en Enterprise.
Pruebas de penetración
Pentests anuales por un tercero independiente. Informe entregado a los clientes Enterprise bajo NDA a petición.
Salvaguardas técnicas
Los invariantes de abajo son aplicados por la base de datos y el runtime, no solo por convención.
Despliegue
Cuatro formatos de despliegue, del multi-tenant gestionado al air-gapped. Sus restricciones de alojamiento guían la elección — no al revés.
Multi-tenant gestionado (UE)
Cloud betool en la Unión Europea. Compartimentación estricta por organización. Puesta en marcha en unas horas.
Cloud privado del cliente
Instancia dedicada en su tenant cloud (AWS, GCP, Azure, Scaleway, OVH). Red y secretos bajo su control.
On-premise
Imágenes contenerizadas en su infraestructura. Actualizaciones por canal validado.
Air-gapped
Sin conectividad de Internet saliente. Modelos LLM privados obligatorios. Bajo estudio.
Nuestro dossier de seguridad cubre arquitectura, controles, gestión de incidentes y continuidad.