Aski Arquitectura y seguridad

Cómo está construido
y qué toca de tus datos

Para equipos de TI y para auditoría de protección de datos. Todo lo que ves aquí está publicado en aski.dev/seguridad y se puede verificar sin nosotros.

🔒 Solo lectura🔑 AES-256-GCM🌐 TLS 1.2+
AskiAski
El recorrido de una pregunta

De punta a punta, en vivo

App o navegador del usuario final HTTPS Backend de Aski Railway · EE. UU. traduce y ejecuta consulta de LECTURA solo las filas de esa pregunta TU ERP Odoo o SAP donde ya está Modelo de lenguaje pregunta + nombres de campos + extracto acotado de filas
1. La pregunta viaja cifrada 2. Se consulta tu ERP con TU usuario 3. El modelo redacta con lo que volvió
Arquitectura y seguridadaski.dev/seguridad
AskiAski
Si tu ERP no sale a internet

Sin abrir ni un puerto de entrada

Muchas instalaciones on-premise no están publicadas, y no tienen por qué estarlo. Para esos casos se instala un nodo de red privada en una máquina de la misma red donde vive el ERP, y el backend entra por ahí.

🔒

Sin puertos entrantes

El nodo abre la conexión hacia afuera, igual que un navegador. Ni IP pública, ni redirección de puertos, ni publicar el ERP.

🖥️

Sin tocar tu servidor

El nodo va en cualquier máquina de esa red. El ERP se queda exactamente como está.

⏱️

Quince minutos

Un comando que te mandamos ya armado. Después, en la app marcas una casilla y pones la dirección interna del ERP.

Arquitectura y seguridadaski.dev/seguridad
AskiAski
Lo que no existe en ese dibujo

Tu ERP no se mueve de donde está

La garantía más fuerte no es un control de acceso: es que no hay ninguna copia de tus datos que proteger.

🚫

Sin réplica

No copiamos ni sincronizamos tu base de datos. No hay un almacén nuestro con tu información dentro.

🌙

Sin proceso nocturno

No hay ETL, ni job programado, ni ventana de sincronización que vigilar.

🔌

Sin ti, no hay dato

Si apagas tu servidor, Aski deja de responder: el dato vive en tu casa, no en la nuestra.

Arquitectura y seguridadaski.dev/seguridad
AskiAski
Solo lectura

No es una promesa: no existe la función

Las únicas operaciones que el sistema sabe emitir contra el ERP son de consulta. La ruta para escribir no está en el código, así que no hay nada que activar por error ni nada que el modelo pueda «convencer» de hacer.

  • Odoo: se consulta por la API estándar (XML-RPC) con métodos de lectura.
  • SAP: solo peticiones GET contra OData o el Service Layer.
  • Si alguien pide borrar algo: se corta antes de tocar el ERP y queda registrado el intento.
0
funciones de escritura hacia el ERP
0
vulnerabilidades en nuestro autopentest publicado
Arquitectura y seguridadaski.dev/seguridad
AskiAski
Permisos

Aski ve lo que ve ese usuario. Ni más, ni menos.

Se conecta con las credenciales del usuario que ustedes autorizan y hereda sus permisos. No pedimos administrador ni accesos especiales.

  • Tú defines el alcance: si le das un usuario limitado a ventas, Aski solo ve ventas.
  • Sin elevación de privilegios: no hay superusuario ni salto por encima de las reglas.
  • Tus reglas siguen mandando: permisos y record rules del ERP se respetan igual.
  • Cortas el acceso cuando quieras: desactivas esa clave en tu propio ERP y se acabó, al instante.
  • Sin depender de nosotros: no hace falta abrir un ticket ni esperar respuesta.
  • Verificado: un usuario sin acceso a contabilidad recibe «no tienes acceso» y no se le cobra la consulta.
Arquitectura y seguridadaski.dev/seguridad
AskiAski
Aislamiento entre clientes

Tres capas, y la primera es la que pesa

1

No hay repositorio común

No mantenemos copia del ERP de nadie, así que no existe un lugar donde los datos de dos clientes puedan cruzarse. Cada consulta corre en vivo contra la instancia de ese cliente.

2

Cada conexión, un dueño

Credenciales, conversaciones y mensajes cuelgan del identificador de su dueño, y toda consulta se filtra por el usuario autenticado. Ninguna ruta de la API devuelve una credencial en claro.

3

El permiso del ERP manda

Aski nunca ve más de lo que ve el usuario conectado en su propio ERP: si él no puede ver costos, márgenes ni otra compañía, Aski tampoco.

Arquitectura y seguridadaski.dev/seguridad
AskiAski
Dónde está alojado

Toda la infraestructura, en Estados Unidos

ComponenteProveedorQué recibe
Backend y base de datosRailwayAloja la infraestructura. No consulta los datos.
Modelo de lenguajeAnthropic — ClaudePregunta, nombres de campos y extracto acotado de filas.
Sitio y aplicación webVercelSolo la interfaz. No recibe datos del ERP.
Correos, registros y erroresResend · Better Stack · SentryCorreos de la plataforma y trazas sin contenido de mensajes.
Copias de seguridadRespaldo diarioCopia de la base, con retención de 30 días.

Hay transferencia internacional de datos hacia Estados Unidos, y así está declarado. La lista completa, con qué recibe cada proveedor y en qué país está, vive en la sección 4 de aski.dev/privacy.

Arquitectura y seguridadaski.dev/privacy
AskiAski
Qué recibe el modelo de IA

Un extracto acotado, nunca tu base

Para redactar la respuesta en tu idioma, al modelo le llega la pregunta, los nombres de los modelos y campos, y un extracto de los registros que devolvió esa consulta.

  • Puede contener datos del negocio: nombres de clientes o importes. Lo decimos nosotros antes de que lo pregunten.
  • Nunca se envía: tu base de datos completa ni tus credenciales.
  • No entrena nada: Anthropic no entrena con ese contenido; lo retiene hasta 30 días solo para detección de abuso.
20
filas por respuesta en modo normal
80
filas por consulta en Análisis profundo
Arquitectura y seguridadaski.dev/seguridad
AskiAski
Cifrado y control de accesos

Cifrado en tránsito y en reposo

  • En tránsito: TLS 1.2 o superior en todos los tramos, app ↔ backend y backend ↔ ERP.
  • En reposo: la clave o API Key del ERP se cifra con AES-256-GCM antes de guardarse.
  • Cuentas: contraseñas como hash bcrypt; sesiones con tokens firmados.
  • Dispositivo: almacenamiento cifrado con clave del Android Keystore.
  • Acceso operativo a la base restringido a un número mínimo de administradores, y auditado.
  • Inyección SQL y manipulación del modelo se detectan antes de llegar a la IA y quedan registradas.
  • Campos sensibles y modelos restringidos se rechazan por lista.

Lo que esto no significa: la clave de cifrado vive en nuestro servidor, porque el backend necesita descifrar para abrir la conexión. Como operador, el acceso técnico existe. Preferimos declararlo antes que dejar entender otra cosa.

Arquitectura y seguridadaski.dev/seguridad
AskiAski
Retención y borrado

Se borra de verdad, y decimos qué no

🗑️

Borrado desde la app

Inmediato y permanente. Exige confirmación y volver a autenticarse. Elimina historial de chat, credenciales, vocabulario aprendido, sesiones, tokens y el registro de seguridad.

📄

Lo que se conserva, y por qué

El historial de facturación, cinco años por normativa tributaria peruana, con el correo anonimizado. Y una cuenta borrada puede seguir en copias de seguridad hasta 30 días, hasta que caduquen.

Arquitectura y seguridadaski.dev/privacy
AskiAski
Lo que no tenemos

Preferimos que lo sepas por nosotros

📋

Sin SOC 2 ni ISO 27001

No tenemos ninguna de las dos certificaciones.

🎯

El pentest es propio

Lo hicimos y lo grabamos nosotros; no es la auditoría de un tercero independiente.

🌍

Sin residencia regional

No ofrecemos alojamiento en la UE ni en tu país: todo está en Estados Unidos.

Lo que sí puedes verificar: la arquitectura, la política pública y versionada, la ficha de seguridad de dos páginas que tu auditor archiva, y tu propia auditoría desde tu lado — Aski entra por la API estándar con el usuario que tú creaste, como un cliente más.

Arquitectura y seguridadaski.dev/seguridad
Aski Siguiente paso

¿Qué te falta para dar el visto bueno?

Si es el acuerdo de tratamiento de datos, mándanos tu formato y lo devolvemos revisado. Si es ver el comportamiento real, conectamos un cliente con un usuario de solo lectura y lo miras tú mismo.

aski.dev/seguridad · aski.dev/privacy · contacto@aski.dev