Seguridad
Última actualización: 4 de junio de 2026
La confianza es la base de una herramienta jurídica. Estos son los principios y controles con los que protegemos tu información en Cory. Describimos lo que efectivamente hacemos; no reclamamos certificaciones que no poseemos.
Cifrado
- Cifrado en tránsito mediante TLS en todas las conexiones.
- Cifrado en reposo de la información sensible.
- Tu llave de OpenRouter se cifra con AES-256-GCM y se usa únicamente para procesar tus consultas.
Control de acceso y aislamiento
- Autenticación gestionada y control de acceso por roles (RBAC).
- Validación de propiedad en cada solicitud: la información de una organización no es accesible desde otra.
- Aislamiento multi-inquilino reforzado en la capa de servicio y con políticas a nivel de base de datos en las tablas críticas.
Privacidad y BYOK
- No usamos tu contenido para entrenar modelos. Tus documentos y consultas son tuyos.
- Modelo BYOK estricto: aportas tu propia llave de OpenRouter y Cory nunca concentra tu saldo. Tú controlas el proveedor, el modelo y el gasto.
- Minimización y borrado: los datos asociados a una conversación se eliminan cuando la eliminas; las copias de respaldo se purgan tras un periodo acotado.
IA responsable
- Las respuestas se anclan a fuentes verificables, con enlaces a la página o el párrafo de origen.
- Cory es asistencia, no asesoría jurídica: las salidas deben revisarse con criterio profesional.
- Aplicamos un corpus de pruebas contra inyección de prompts inspirado en los lineamientos de OWASP para reducir manipulaciones del modelo.
Infraestructura y operación
Cory se apoya en proveedores de primer nivel: alojamiento y entrega en Vercel, base de datos y almacenamiento en Supabase, procesamiento de modelos vía OpenRouter, procesamiento en segundo plano con Inngest y límites de uso con Upstash. Mantenemos registros de actividad para auditoría y respuesta a incidentes.
Marco normativo
Tratamos los datos personales conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013, y orientamos nuestras prácticas según los principios de marcos reconocidos internacionalmente de seguridad de la información. Consulta la Política de Tratamiento de Datos para el detalle de tus derechos.