Confianza
La seguridad no es una página de marketing. Es arquitectura.
Voti se diseñó desde el primer día para conocimiento sensible de empresa. Esto es exactamente qué protege y cómo.
Lo que atraviesa una sola pregunta
- Quién preguntaIdentidad verificada, con dos pasos si la empresa lo exige.
- De qué empresaLa base de datos rechaza toda consulta que cruce la frontera.
- Qué puede verPermisos por documento y persona. La denegación gana.
- Qué se respondeSolo lo recuperado de los documentos, citando cuál y qué página.
- Qué queda escritoEl acceso, concedido o denegado, en el registro de auditoría.
Manual del empleado· p.3
Cada empresa, aislada a nivel de base de datos
Una consulta de otra empresa no devuelve nada: no porque un filtro la descarte, sino porque la base de datos se niega. Cada dato lleva el sello de su organización y no hay bug de aplicación que pueda saltárselo. Técnicamente: Row Level Security en PostgreSQL, forzada también para el propio sistema.
Potens no inventa. Por diseño.
Si la respuesta no está en los documentos, no hay respuesta — y cada una que sí llega viene con el documento y la página al lado. La negativa es «no tengo esa información», y esa pregunta pasa a la lista de conocimiento pendiente. La procedencia se contrasta contra el original, no contra la palabra del modelo.
Permisos que la IA obedece
Los permisos por documento no son solo de la interfaz: gobiernan lo que Potens puede leer para responder a cada persona. Denegado significa denegado — ni resumen, ni cita, ni mención. Cada acceso y cada denegación quedan en el registro de auditoría.
Privacidad dentro del propio equipo
Los historiales de chat son privados por persona — ni siquiera el administrador puede leerlos. Las preguntas sin respuesta se guardan sin autor: la tabla no tiene columna de quién preguntó, así que el anonimato no depende de buena voluntad.
Dos pasos para entrar, si la empresa lo decide
Cada persona puede proteger su cuenta con verificación en dos pasos (app de autenticación, sin SMS). Un administrador puede exigirla a todo el equipo: quien no la tenga configurada, no entra. También se puede entrar con una cuenta de Google.
RGPD aplicado: los datos, portables y borrables
Desde Configuración se exportan todos los datos de la organización en un archivo, o se elimina la cuenta entera —datos, documentos y archivos— de forma irreversible. Sin tickets de soporte, sin esperas.
Dónde viven los datos
Infraestructura en la Unión Europea (Fráncfort, Alemania): base de datos, archivos y computación en la misma ciudad. Las consultas las procesa un modelo de lenguaje vía API, con tratamiento en Estados Unidos bajo las cláusulas contractuales tipo de la Comisión Europea; los documentos de cliente nunca se usan para entrenar modelos.
- Base de datos y archivos
- Unión Europea · eu-central-1
- Computación
- Fráncfort, Alemania
- Modelo de lenguaje
- API externa · Estados Unidos
Los documentos de cliente nunca se usan para entrenar modelos.
Lo que todavía no hay
Todavía no hay certificación SOC 2 ni ISO 27001: es un producto joven y no se fingen sellos. Lo que sí hay desde el día uno es arquitectura verificable y auditoría de accesos — incluidos los denegados.
Divulgación responsable: seguridad@voti-intelligence.com
La seguridad se comprueba, no se promete.
Pruébala con tus propios documentos y tus propios permisos durante siete días. Si tu empresa necesita garantías concretas, escríbenos antes de empezar.