Seguridad y conformidad

El estándar que sus auditoresesperan.

betool está diseñado para entornos donde el menor acceso, la menor ejecución, el menor débito debe ser trazable, motivable y revocable.

Principios

Cuatro innegociables.

Se aplican a cada línea de código, cada migración, cada módulo.

Multi-tenant estricto

Cada organización posee sus datos, sus pipelines, sus secretos y sus claves LLM. Ninguna caché, ninguna tabla, ninguna ruta de archivo se comparte sin un flag explícito.

Auditoría obligatoria de los accesos cross-tenant

Toda lectura de contenido de usuario por un agente perteneciente a otra organización (p. ej. operador de la plataforma) está condicionada a un opt-in del lado del cliente, revocable al instante, registrado en cada acceso.

Rechazo en cascada si la auditoría no está disponible

Política estricta: no hay lectura sin traza. Si el registro falla, la operación se rechaza. Ninguna ventana en la que un acceso pase sin auditoría.

Soberanía de los modelos (BYOK)

Sus claves API OpenAI, Anthropic, Cohere, Mistral. O modelos privados (Ollama, vLLM) en su infraestructura. Los secretos no salen de su perímetro.

Conformidad

Referenciales y controles.

RGPD

Artículo 15 (derecho de acceso), artículo 17 (derecho de supresión), artículo 30 (registro de las actividades de tratamiento). Exportación automatizable por organización.

Cifrado

TLS 1.3 en tránsito. Cifrado at-rest en las bases de datos y el almacenamiento de objetos. Secretos gestionados mediante un vault dedicado (Vault / KMS según el despliegue).

Alojamiento en la UE

Cloud por defecto alojado en la Unión Europea. Despliegue on-premise o soberano (cloud privado del cliente) en Enterprise.

ISO 27001

Certificación en curso de instrucción. Procedimientos de gestión de incidentes y de revisión de accesos en marcha.

SSO y aprovisionamiento

SSO vía OIDC / SAML, aprovisionamiento SCIM, roles detallados por organización. Disponible en Enterprise.

Pruebas de penetración

Pentests anuales por un tercero independiente. Informe entregado a los clientes Enterprise bajo NDA a petición.

Salvaguardas técnicas

La integridad, sin puntos ciegos.

Los invariantes de abajo son aplicados por la base de datos y el runtime, no solo por convención.

  • Ninguna migración aplicable en el arranque — toda modificación de esquema pasa por revisión.
  • Volcados de DB pre-deploy con retención dedicada, restauración probada.
  • Sandbox de ejecución por organización: los operadores solo pueden alcanzar los recursos que usted ha cableado explícitamente.
  • Vocabulario cerrado para las entidades auditadas (CHECK constraints + whitelist aplicativa): ninguna entrada sorpresa en el registro.
  • Rechazo pre-call por saldo insuficiente — sin efecto colateral antes del débito confirmado.
  • Contadores invariantes por exchange: sin doble débito, restricción de unicidad a nivel de base de datos.

Despliegue

Soberano por defecto.

Cuatro formatos de despliegue, del multi-tenant gestionado al air-gapped. Sus restricciones de alojamiento guían la elección — no al revés.

  • Multi-tenant gestionado (UE)

    Cloud betool en la Unión Europea. Compartimentación estricta por organización. Puesta en marcha en unas horas.

  • Cloud privado del cliente

    Instancia dedicada en su tenant cloud (AWS, GCP, Azure, Scaleway, OVH). Red y secretos bajo su control.

  • On-premise

    Imágenes contenerizadas en su infraestructura. Actualizaciones por canal validado.

  • Air-gapped

    Sin conectividad de Internet saliente. Modelos LLM privados obligatorios. Bajo estudio.

¿Una cuestión de seguridad, una auditoría que preparar?

Nuestro dossier de seguridad cubre arquitectura, controles, gestión de incidentes y continuidad.