Viavitna
Seguridad

Construido como si la respuesta se leyera ante un tribunal

El modelo de seguridad de Viavitna cubre tres cosas: qué puede decir la IA, quién puede preguntar y dónde vive su contenido. Las tres fallan cerradas.

Qué puede decir

Fundamentación segura ante fallos

Cada afirmación generada se revisa para comprobar citas y la procedencia de números, fechas y URL; después, un verificador semántico separado comprueba implicación y pertinencia. El material no respaldado se rechaza y, si la verificación no está disponible o está incompleta, Viavitna usa el piso extractivo o se abstiene. Cada decisión incluye un comprobante resistente a alteraciones. Proceso completo →

Su contenido se trata como texto de referencia no confiable, nunca como instrucciones. Si un modelo obedece texto inyectado, la puerta estructural rechaza la salida sin citas y el verificador rechaza la salida sin respaldo semántico.

Quién puede preguntar

Tres clases de claves, mínimo privilegio en cada una

ClaveDónde viveQué puede hacerDefensas
pub_… publicableInsertada en su sitio webPreguntar solo a su propio asistenteLista de orígenes permitidos, límite de tasa por IP
sec_… secretaSolo sus servidoresPreguntar de servidor a servidorNunca en una página; se muestra una sola vez
administraciónSus operadoresSubir, probar, publicar, configurarIntentos fallidos limitados y registrados; consola protegida contra clickjacking
Dónde vive su contenido

La propiedad es el modelo de seguridad

Sin IA de terceros

Los modelos son de pesos abiertos y corren en infraestructura que nosotros o usted operamos. Su contenido y las preguntas de sus clientes nunca se envían a un proveedor externo de IA.

Nada se conecta hacia dentro

El plan de nube funciona por completo en nuestros servidores: usted agrega una línea de script a su sitio y eso es todo. El appliance funciona por completo dentro de su propia red; su contenido y las preguntas de sus visitantes nunca salen de ahí. Sin acceso entrante, sin instalar nada en sus sistemas.

El appliance cifrado

Las implementaciones locales se entregan como una máquina virtual sellada cuyo disco está cifrado con AES-XTS. Sin su clave de licencia, el appliance — modelos, contenido, motor — es texto cifrado.

Comportamiento determinista

Temperatura 0, semilla fija, salida restringida por esquema: el comportamiento del asistente es reproducible y auditable.

Disponibilidad abierta, verdad cerrada

Las fallas de infraestructura degradan las respuestas a pasajes textuales — nunca a conjeturas. Solo la verdad falla cerrada.

Diligencia

Auditado antes del lanzamiento

Antes de salir en vivo, cada archivo fuente se revisó línea por línea y la implementación se probó de forma adversarial — autenticación, inyección, traversal, entradas sobredimensionadas, seguridad de transporte, clickjacking. Los hallazgos se corrigieron y re-verificaron contra el servicio en vivo, y el código desplegado se verifica por hash contra su revisión exacta en cada versión. Los respaldos están cifrados fuera del sitio, y las restauraciones se prueban restaurando de verdad — no confiando en registros de éxito.