Para equipos de TI y para auditoría de protección de datos. Todo lo que ves aquí está publicado en aski.dev/seguridad y se puede verificar sin nosotros.
🔒 Solo lectura🔑 AES-256-GCM🌐 TLS 1.2+
Aski
El recorrido de una pregunta
De punta a punta, en vivo
1. La pregunta viaja cifrada2. Se consulta tu ERP con TU usuario3. El modelo redacta con lo que volvió
Muchas instalaciones on-premise no están publicadas, y no tienen por qué estarlo. Para esos casos se instala un nodo de red privada en una máquina de la misma red donde vive el ERP, y el backend entra por ahí.
🔒
Sin puertos entrantes
El nodo abre la conexión hacia afuera, igual que un navegador. Ni IP pública, ni redirección de puertos, ni publicar el ERP.
🖥️
Sin tocar tu servidor
El nodo va en cualquier máquina de esa red. El ERP se queda exactamente como está.
⏱️
Quince minutos
Un comando que te mandamos ya armado. Después, en la app marcas una casilla y pones la dirección interna del ERP.
Aislamiento: cada cliente entra con su propia llave, etiquetada y revocable. Las reglas solo permiten backend → tu nodo, y únicamente hacia los puertos del ERP: los nodos de dos clientes no se ven entre sí.
Tus credenciales siguen siendo tuyas: las escribes tú en la aplicación, igual que en una conexión normal.
La garantía más fuerte no es un control de acceso: es que no hay ninguna copia de tus datos que proteger.
🚫
Sin réplica
No copiamos ni sincronizamos tu base de datos. No hay un almacén nuestro con tu información dentro.
🌙
Sin proceso nocturno
No hay ETL, ni job programado, ni ventana de sincronización que vigilar.
🔌
Sin ti, no hay dato
Si apagas tu servidor, Aski deja de responder: el dato vive en tu casa, no en la nuestra.
Lo único que sí guardamos: el historial de la conversación —la pregunta y la respuesta tal como se mostró, que puede incluir las cifras consultadas—, ligado a la cuenta de quien preguntó y borrable por él desde la app.
Las únicas operaciones que el sistema sabe emitir contra el ERP son de consulta. La ruta para escribir no está en el código, así que no hay nada que activar por error ni nada que el modelo pueda «convencer» de hacer.
Odoo: se consulta por la API estándar (XML-RPC) con métodos de lectura.
SAP: solo peticiones GET contra OData o el Service Layer.
Si alguien pide borrar algo: se corta antes de tocar el ERP y queda registrado el intento.
No mantenemos copia del ERP de nadie, así que no existe un lugar donde los datos de dos clientes puedan cruzarse. Cada consulta corre en vivo contra la instancia de ese cliente.
2
Cada conexión, un dueño
Credenciales, conversaciones y mensajes cuelgan del identificador de su dueño, y toda consulta se filtra por el usuario autenticado. Ninguna ruta de la API devuelve una credencial en claro.
3
El permiso del ERP manda
Aski nunca ve más de lo que ve el usuario conectado en su propio ERP: si él no puede ver costos, márgenes ni otra compañía, Aski tampoco.
Pregunta, nombres de campos y extracto acotado de filas.
Sitio y aplicación web
Vercel
Solo la interfaz. No recibe datos del ERP.
Correos, registros y errores
Resend · Better Stack · Sentry
Correos de la plataforma y trazas sin contenido de mensajes.
Copias de seguridad
Respaldo diario
Copia de la base, con retención de 30 días.
Hay transferencia internacional de datos hacia Estados Unidos, y así está declarado. La lista completa, con qué recibe cada proveedor y en qué país está, vive en la sección 4 de aski.dev/privacy.
Para redactar la respuesta en tu idioma, al modelo le llega la pregunta, los nombres de los modelos y campos, y un extracto de los registros que devolvió esa consulta.
Puede contener datos del negocio: nombres de clientes o importes. Lo decimos nosotros antes de que lo pregunten.
Nunca se envía: tu base de datos completa ni tus credenciales.
No entrena nada: Anthropic no entrena con ese contenido; lo retiene hasta 30 días solo para detección de abuso.
En tránsito: TLS 1.2 o superior en todos los tramos, app ↔ backend y backend ↔ ERP.
En reposo: la clave o API Key del ERP se cifra con AES-256-GCM antes de guardarse.
Cuentas: contraseñas como hash bcrypt; sesiones con tokens firmados.
Dispositivo: almacenamiento cifrado con clave del Android Keystore.
Acceso operativo a la base restringido a un número mínimo de administradores, y auditado.
Inyección SQL y manipulación del modelo se detectan antes de llegar a la IA y quedan registradas.
Campos sensibles y modelos restringidos se rechazan por lista.
Lo que esto no significa: la clave de cifrado vive en nuestro servidor, porque el backend necesita descifrar para abrir la conexión. Como operador, el acceso técnico existe. Preferimos declararlo antes que dejar entender otra cosa.
Inmediato y permanente. Exige confirmación y volver a autenticarse. Elimina historial de chat, credenciales, vocabulario aprendido, sesiones, tokens y el registro de seguridad.
📄
Lo que se conserva, y por qué
El historial de facturación, cinco años por normativa tributaria peruana, con el correo anonimizado. Y una cuenta borrada puede seguir en copias de seguridad hasta 30 días, hasta que caduquen.
Derechos del titular: acceso y supresión desde la propia app, exportación del historial a pedido, y contacto@aski.dev como canal formal con respuesta en 7 días hábiles.
Lo hicimos y lo grabamos nosotros; no es la auditoría de un tercero independiente.
🌍
Sin residencia regional
No ofrecemos alojamiento en la UE ni en tu país: todo está en Estados Unidos.
Lo que sí puedes verificar: la arquitectura, la política pública y versionada, la ficha de seguridad de dos páginas que tu auditor archiva, y tu propia auditoría desde tu lado — Aski entra por la API estándar con el usuario que tú creaste, como un cliente más.
Si es el acuerdo de tratamiento de datos, mándanos tu formato y lo devolvemos revisado. Si es ver el comportamiento real, conectamos un cliente con un usuario de solo lectura y lo miras tú mismo.