SEGURIDAD Y CUMPLIMIENTO

La velocidad no sirve si expone el negocio de tu cliente.

Aymar aplica seguridad en el núcleo para que el partner pueda vender automatización con límites entendibles y evidencia operativa.

Revisar mi caso
Default-deny en recursos, herramientas y acciones
AISLAMIENTO

Cada cliente permanece en su frontera

Los recursos se filtran por tenant y partner; los cruces se prueban con escenarios negativos antes de cerrar cada flujo.

PERMISOS

Solo puede hacer lo autorizado

Las integraciones de primera parte exponen acciones curadas y desactivadas por defecto.

AUDITORÍA

Las decisiones sensibles dejan rastro

Actividad, accesos y acciones permiten investigar incidentes y demostrar cómo se operó.

INYECCIÓN

Las instrucciones también se inspeccionan

El contenido configurable pasa controles destinados a reducir instrucciones maliciosas y fugas de contexto.

AI ACT

La IA se identifica como IA

Cada canal debe informar de la interacción automatizada y conservar una salida hacia atención humana. Incumplir el Reglamento (UE) 2024/1689 puede sancionarse hasta con 15 millones de euros o el 3% de la facturación global (art. 99).

RGPD

Privacidad desde la captación hasta la supresión

Minimización, retención, derechos y reparto de responsabilidades se incorporan al diseño, no como un añadido final. Incumplir el RGPD puede sancionarse hasta con 20 millones de euros o el 4% de la facturación global (art. 83).

4 CAPAS

Cuatro capas de acceso, siempre en este orden

Existencia (la integración está conectada), visibilidad (el agente tiene la etiqueta), audiencia (interno o también cliente) y permisos de quien pide la acción. Ninguna acción cruza las cuatro sin autorización explícita.

CIFRADO

Cada credencial, cifrada con su propia clave

Las credenciales de terceros se cifran con AES-256 y una clave independiente por cliente, guardada fuera de la base de datos.

ROTACIÓN

Claves que rotan, credenciales que desaparecen de verdad

Las claves de cifrado rotan sin interrumpir el servicio; al darse de baja un cliente, sus credenciales quedan borradas de forma criptográfica.

SIN EXPOSICIÓN

Ninguna credencial se ve completa

Tras crear una conexión, solo queda visible su pista identificativa — nunca el valor completo, tampoco desde la API pública ni el servidor MCP.

POST-CUÁNTICO

TLS 1.3 con intercambio de claves híbrido post-cuántico

El tráfico cifrado usa un intercambio de claves híbrido, clásico y post-cuántico, donde la infraestructura del terminador ya lo soporta.

CENTRO DE CONTROL

La confianza se construye capa a capa.

Activa y desactiva cada frontera para ver por qué una automatización comercial necesita más que un buen prompt.

Aymar
AislamientoPermisosAuditoríaSupervisión humana
CONTROLES ACTIVOS4/4Operación protegida por diseño
Operación protegida por diseñoRevisar mi escenario

PALABRAS CLARAS

Cuatro términos técnicos, explicados en llano.

Merchant of Record (MoR)+

Quien aparece legalmente como vendedor ante el cliente final: factura, cobra y responde de la venta. En tu caso, eres tú.

BYOK+

«Bring Your Own Key»: usar tu propia clave de un proveedor de IA en vez de la de Aymar. Es opcional.

MCP+

Un protocolo estándar para conectar un servidor de herramientas externo a un agente de IA. Los MCP de terceros son opt-in, bajo tu responsabilidad.

Allowlist+

La lista de acciones que un trabajador tiene permitido ejecutar. Todo lo que no está en la lista permanece bloqueado por defecto.

Convierte el cumplimiento en una ventaja comercial.

Revisamos el flujo, los datos y las integraciones de tu caso antes de desplegarlo.

Revisar mi caso