El modelo de seguridad de Viavitna cubre tres cosas: qué puede decir la IA, quién puede preguntar y dónde vive su contenido. Las tres fallan cerradas.
Cada afirmación generada se revisa para comprobar citas y la procedencia de números, fechas y URL; después, un verificador semántico separado comprueba implicación y pertinencia. El material no respaldado se rechaza y, si la verificación no está disponible o está incompleta, Viavitna usa el piso extractivo o se abstiene. Cada decisión incluye un comprobante resistente a alteraciones. Proceso completo →
Su contenido se trata como texto de referencia no confiable, nunca como instrucciones. Si un modelo obedece texto inyectado, la puerta estructural rechaza la salida sin citas y el verificador rechaza la salida sin respaldo semántico.
| Clave | Dónde vive | Qué puede hacer | Defensas |
|---|---|---|---|
pub_… publicable | Insertada en su sitio web | Preguntar solo a su propio asistente | Lista de orígenes permitidos, límite de tasa por IP |
sec_… secreta | Solo sus servidores | Preguntar de servidor a servidor | Nunca en una página; se muestra una sola vez |
| administración | Sus operadores | Subir, probar, publicar, configurar | Intentos fallidos limitados y registrados; consola protegida contra clickjacking |
Los modelos son de pesos abiertos y corren en infraestructura que nosotros o usted operamos. Su contenido y las preguntas de sus clientes nunca se envían a un proveedor externo de IA.
El plan de nube funciona por completo en nuestros servidores: usted agrega una línea de script a su sitio y eso es todo. El appliance funciona por completo dentro de su propia red; su contenido y las preguntas de sus visitantes nunca salen de ahí. Sin acceso entrante, sin instalar nada en sus sistemas.
Las implementaciones locales se entregan como una máquina virtual sellada cuyo disco está cifrado con AES-XTS. Sin su clave de licencia, el appliance — modelos, contenido, motor — es texto cifrado.
Temperatura 0, semilla fija, salida restringida por esquema: el comportamiento del asistente es reproducible y auditable.
Las fallas de infraestructura degradan las respuestas a pasajes textuales — nunca a conjeturas. Solo la verdad falla cerrada.
Antes de salir en vivo, cada archivo fuente se revisó línea por línea y la implementación se probó de forma adversarial — autenticación, inyección, traversal, entradas sobredimensionadas, seguridad de transporte, clickjacking. Los hallazgos se corrigieron y re-verificaron contra el servicio en vivo, y el código desplegado se verifica por hash contra su revisión exacta en cada versión. Los respaldos están cifrados fuera del sitio, y las restauraciones se prueban restaurando de verdad — no confiando en registros de éxito.