Saltar al contenido principal

Función

Seguridad y tratamiento de datos en ClawAI

Los mecanismos concretos detrás de la seguridad de cuentas y datos de ClawAI — hash de contraseñas con Argon2, refresh tokens rotativos, RBAC, cifrado de credenciales AES-256-GCM, TLS y aislamiento de servicios — descritos con claridad, sin afirmaciones de cumplimiento normativo.

Todas las funciones · Última revisión:

Cuentas, sesiones y acceso basado en roles

Las contraseñas se someten a hash con Argon2; los tokens de acceso son de corta duración, y los refresh tokens rotan en cada uso, así un token robado es detectable. Cada cuenta lleva un rol y un conjunto de permisos explícito, comprobado en la interfaz y de nuevo en cada endpoint del backend — un control de acceso basado en roles aplicado en ambas capas, no solo donde la interfaz da la casualidad de mostrarlo.

Cifrado de credenciales y cifrado en tránsito

Las credenciales de proveedores y conectores se cifran en reposo con AES-256-GCM y nunca se devuelven al navegador. El transporte es TLS desde el navegador hasta el borde, y de nuevo TLS entre cada servicio interno, con certificados verificados en cada salto — así una credencial queda protegida tanto en reposo como en movimiento.

Aislamiento de servicios, limitación de tasa, y qué no se afirma aquí

Cada servicio del backend posee su propia base de datos y no puede leer la de otro, así un fallo en la generación de imágenes no puede alcanzar tus conversaciones; los límites de tasa por cuenta protegen tanto tu asignación como la plataforma frente a bucles descontrolados. ClawAI no posee hoy ninguna certificación de cumplimiento normativo, y la app alojada envía solicitudes a proveedores de modelos externos bajo sus propios términos — donde eso no funcione para una organización, un despliegue privado dentro de tu propia red, ejecutando solo modelos de pesos abiertos, se define caso por caso; contáctanos para hablarlo. Para una solicitud que deba permanecer por defecto en hardware que controlas, ver despliegue privado y local, enlazado abajo.

Preguntas frecuentes

¿Cómo se protegen mis contraseñas y tokens de sesión?
Las contraseñas se someten a hash con Argon2. Los tokens de acceso son de corta duración, y los refresh tokens rotan en cada uso, así un refresh token robado es detectable en lugar de reutilizable en silencio.
¿Cómo se almacenan mis credenciales de herramientas conectadas?
Las credenciales de proveedores y conectores se cifran en reposo con AES-256-GCM y nunca se devuelven al navegador, sea cual sea el conector de espacio de trabajo.
¿ClawAI posee certificaciones de cumplimiento normativo de terceros?
No — ClawAI no posee hoy ninguna certificación de cumplimiento normativo. Para un requisito que la app alojada no puede satisfacer, un despliegue privado dentro de tu propia red se define caso por caso; ver el caso de uso despliegue local y privado, enlazado abajo.

Pruébalo en lugar de confiar en nuestra palabra

Hash de contraseñas con Argon2, refresh tokens rotativos, RBAC comprobado en cada endpoint del backend, cifrado de credenciales AES-256-GCM, TLS en cada salto y aislamiento de bases de datos por servicio — mecanismos concretos, descritos con claridad, sin ninguna certificación de cumplimiento normativo afirmada.