Ir al contenido
nullbot ← Volver al sitio
◍ES
Français English Español Português (Brasil) Português (Portugal) 简体中文 繁體中文 日本語 한국어 Deutsch Nederlands العربية

Seguridad

Seguridad en nullbot

Última actualización: 18 de julio de 2026 · Versión 1.0

SeguridadPrivacidadDPACGUCGVAviso legal

La seguridad de tus datos y de los de tus clientes está en el centro del diseño de nullbot. Este documento explica, en un lenguaje claro, cómo nullbot protege tu empresa. Presenta nuestro enfoque general; no revela voluntariamente ningún detalle técnico que pudiera utilizarse de forma indebida.

Este documento tiene una finalidad informativa y no sustituye a los compromisos contractuales que figuran en las condiciones generales de uso, las condiciones generales de venta y el acuerdo de tratamiento de datos de carácter personal, ni a la política de privacidad.

Índice

  1. 1. Nuestro enfoque: la seguridad por diseño arquitectónico
  2. 2. Dónde viven sus datos
  3. 3. Sus claves y sus accesos
  4. 4. Ninguna infraestructura compartida entre clientes
  5. 5. Separación entre sus empresas
  6. 6. Cifrado de las comunicaciones
  7. 7. Mínimo privilegio y supervisión humana
  8. 8. Actualizaciones de seguridad
  9. 9. Sus responsabilidades
  10. 10. Notificar una vulnerabilidad
  11. 11. Transparencia y límites

1. Nuestro enfoque: la seguridad a través de la arquitectura

nullbot no es una plataforma en línea en la que usted depositaría sus datos. Es un software que se instala y se ejecuta en los ordenadores de su empresa. Esta elección de arquitectura es nuestra primera línea de defensa: el dato mejor protegido es el que nunca sale de su entorno.

En concreto, el trabajo de sus agentes —lectura de correos electrónicos, análisis de documentos, ejecución de herramientas, razonamiento del modelo de IA— se realiza localmente, en su equipo. Nuestros servidores no están destinados a ver ni a alojar estos contenidos.

2. Dónde viven sus datos

Los datos manejados por sus agentes (mensajes, fichas de clientes, documentos, resultados de tareas) se registran en el equipo donde está instalado nullbot. No transitan por una base de datos central operada por nullbot ni se conservan en ella.

Los servidores que nullbot opera se destinan a un perímetro deliberadamente reducido: la gestión de su licencia y de su cuenta. Esta huella mínima limita mecánicamente la superficie expuesta: no existe un gran almacén central de sus datos que atacar.

3. Sus claves y sus accesos

nullbot funciona con sus propios accesos a los modelos de inteligencia artificial y a las herramientas que usted conecta. Estas credenciales se guardan en su máquina, bajo su control.

nullbot no centraliza sus claves ni las convierte en un punto de paso obligado en el servidor. Usted conserva la capacidad de rotarlas o revocarlas en cualquier momento ante los proveedores correspondientes.

4. Ninguna infraestructura compartida entre clientes

Cada instalación de nullbot es autónoma. No existe una base de datos común en la que su información conviva con la de otras empresas clientes. Por lo tanto, no existe ningún «vecino» que pueda acceder a sus datos por un error de aislamiento entre inquilinos de una misma plataforma.

Esta separación por diseño elimina toda una categoría de riesgos propios de los servicios compartidos.

5. Compartimentación entre sus empresas

Si gestiona varias estructuras desde nullbot, sus datos, sus equipos de agentes y sus configuraciones están separados. La información vinculada a una empresa no es visible desde otra: cada ámbito permanece independiente.

6. Cifrado de las comunicaciones

Los intercambios de red entre nullbot, los servicios de inteligencia artificial y las herramientas que conecta utilizan conexiones cifradas conforme a los estándares de la web (HTTPS/TLS). En reposo, sus datos permanecen en su equipo y se benefician de las protecciones que ofrece su sistema operativo y de las medidas que usted aplica a sus propias máquinas.

7. Mínimo privilegio y supervisión humana

nullbot aplica el principio de mínimo privilegio: cada agente solo dispone de las herramientas y los accesos que usted le concede explícitamente. Un agente no puede actuar más allá de lo que usted ha autorizado.

Además, la gobernanza permanece en sus manos. Según las reglas que usted defina, las acciones sensibles pueden requerir una validación humana antes de ejecutarse. Usted sigue siendo quien decide sobre las operaciones que importan, y puede seguir la actividad de sus agentes.

8. Actualizaciones de seguridad

nullbot recibe mantenimiento de forma continua. La aplicación incorpora un mecanismo de actualización que permite difundir rápidamente las mejoras y los parches de seguridad. Le recomendamos mantener su instalación actualizada para beneficiarse de las últimas protecciones.

9. Sus responsabilidades

Dado que nullbot se ejecuta en sus máquinas y con sus accesos, parte de la seguridad depende de medidas que usted está en la mejor posición para aplicar. Le invitamos en particular a:

  • proteger el acceso a los ordenadores en los que está instalado nullbot (sesión bloqueada, cifrado del disco, cuentas de usuario independientes);
  • reservar las credenciales y las claves que usted conecta a un uso controlado, y renovarlas si sospecha de un compromiso;
  • activar, cuando sea posible, la autenticación multifactor en las cuentas y herramientas conectadas a sus agentes;
  • conceder a cada agente únicamente los accesos estrictamente necesarios para su misión;
  • mantener actualizados nullbot, su sistema operativo y sus herramientas.

La seguridad es una responsabilidad compartida: diseñamos el software para protegerle, y estas buenas prácticas refuerzan esa protección en su entorno.

10. Notificar una vulnerabilidad

Acogemos favorablemente los informes de los investigadores en seguridad y de los usuarios. Si cree haber descubierto una vulnerabilidad, le agradecemos que nos la comunique de forma responsable, concediéndonos un plazo razonable para analizarla y corregirla antes de cualquier divulgación pública.

Puede escribirnos a la dirección contact@nullbot.ai, o, en su defecto, por correo postal a: MARA LABS — Seguridad — 41 rue Jacquemars Giélée, 59800 Lille, Francia.

Le rogamos que describa con precisión el problema y la forma de reproducirlo, y que se abstenga de acceder a datos que no le pertenezcan, así como de degradar el servicio, en el marco de sus investigaciones. Nos comprometemos a examinar con diligencia cada comunicación realizada de buena fe.

11. Transparencia y límites

Ningún software puede prometer una seguridad absoluta, y nos negamos a afirmarlo. Nuestro compromiso es doble: diseñar nullbot para reducir los riesgos mediante su propia arquitectura, y mantenernos transparentes con usted.

Por esta misma razón, este documento describe nuestro enfoque sin exponer detalles técnicos que pudieran ayudar a un atacante. Las empresas clientas con requisitos de seguridad más exhaustivos pueden contactarnos para mantener un intercambio dedicado.

SeguridadAviso legalPrivacidadCookiesCGUCGVDPA Gestionar mis cookies

© 2026 MARA LABS — nullbot. Todos los derechos reservados. Sociedad por acciones simplificada (SAS) con capital de 100 € · 104 321 104