Ir al contenido
Seguridad y confianza

Tu asistente sabe mucho de ti.
Te contamos cómo hacemos que siga así.

En Diali, la seguridad no es una página con una lista de verificación. Es la arquitectura. Cada asistente se ejecuta solo en su propio entorno aislado, en infraestructura de la UE, y puedes eliminarlo cuando quieras.

KMSClaves de cifrado gestionadas (Google Cloud KMS)
99,9 %Disponibilidad objetivo
0Datos vendidos o usados para entrenar modelos
UEAlojado en Bélgica (UE)
Nuestros principios

Cómo entendemos la seguridad

Un inquilino, un entorno aislado

Cada asistente se ejecuta en su propio espacio de nombres de Kubernetes aislado, con una seguridad de pods restringida, su propia cuenta de servicio y políticas de red que lo mantienen fuera de nuestra red interna, del servidor de metadatos de la nube y de cualquier otro inquilino. Las cargas de trabajo de los agentes se ejecutan con aislamiento gVisor a nivel de kernel en un grupo de nodos dedicado. Los asistentes no pueden verse entre sí. Por diseño, no por convención.

Skills de la comunidad, con su estado de auditoría a la vista

Las skills provienen de un ecosistema público, y una skill envenenada es un riesgo real. Cada skill de nuestro catálogo muestra la revisión de seguridad de ClawHub cuando existe (un veredicto, un resumen en lenguaje sencillo de lo que hace realmente y la fecha en que se revisó) y lo indica cuando una skill no se ha auditado, todo antes de que la instales. Tú eliges qué skills recibe un asistente, y las ejecuta dentro de su propio entorno aislado.

Cifrado en reposo, con claves bajo nuestro control

Los datos se cifran en reposo con claves que gestionamos en Google Cloud KMS: la base de datos, el almacenamiento de archivos e incluso nuestro propio estado. Las claves son nuestras, no las predeterminadas de la nube, y el acceso a ellas se audita.

Los secretos nunca tocan un archivo de configuración

Las claves de API y las credenciales se guardan en Google Secret Manager, se sincronizan con el entorno de tu asistente en tiempo de ejecución y se limitan a ese único inquilino. El acceso del personal depende de su rol y se audita; el plano de administración está protegido por restricciones a nivel de red.

Parches a nuestro ritmo, no al tuyo

Los motores evolucionan rápido, y una versión del proyecto original puede romper una configuración o traer una corrección que necesitas. Probamos cada versión en nuestros propios asistentes antes de que llegue a los tuyos, y luego la desplegamos. Las dependencias y las imágenes base se parchean de forma continua, y las imágenes se analizan en CI antes de publicarse.

Recuperable, no solo aislado

El aislamiento protege a un asistente de todo lo demás. Las copias de seguridad lo protegen de sí mismo. Las instantáneas se hacen a diario con 30 días de historial, la restauración se hace con un clic y puedes crear una cuando quieras antes de un cambio arriesgado. Incluidas en el plan Max; como complemento en los planes inferiores.

Alojado en la UE, exportable, borrable

Tus asistentes y tus datos están alojados en Google Cloud europe-west1 (St. Ghislain, Bélgica). Puedes exportar los datos y la memoria de tu asistente, y al eliminar tu cuenta se eliminan la carga de trabajo, el almacenamiento y los secretos.

Controles de acceso

Limita tu asistente a usuarios concretos mediante listas de permitidos. Solo las personas que elijas pueden interactuar con tu asistente.

Acceso interno restringido

Solo los ingenieros autorizados de Diali pueden acceder a la infraestructura. Todo acceso se registra, se audita y se revisa.

Permisos

A qué puede y
no puede acceder Diali

Somos transparentes sobre lo que vemos cuando usas Diali.

A qué accedemos

Configuración del asistente (nombre, tono, casos de uso) • Estado de conexión de los canales • Los datos de tu cuenta de Diali • Información de facturación • Métricas de estado y disponibilidad del alojamiento

A qué no accedemos

Tus conversaciones: no las leemos. Solo se almacena el historial del chat de tu panel, para que puedas verlo en todos tus dispositivos • Tus contactos o tu historial de los canales, que se procesan solo dentro del espacio de trabajo aislado de tu asistente • Tu cuenta del proveedor de IA • Los datos de tus aplicaciones o integraciones conectadas • Nunca vendemos tus datos ni entrenamos modelos con ellos

Centro de datos UEeurope-west1 (Bélgica)
Activo
Disponibilidad objetivo 99,9 %Supervisado 24/7
Activo
Espacios de trabajo de agentes aisladosAislamiento gVisor a nivel de kernel
Activo
VPC privadaSin acceso a nuestra red interna
Activo
Infraestructura

Construido sobre una
infraestructura segura

Infraestructura como código (Terraform + GitOps), revisada antes de publicarse. Cada carga de trabajo se ejecuta con su propia identidad (Workload Identity, sin claves de cuentas de servicio exportadas), en una VPC privada donde los asistentes pueden acceder a la web pública pero nunca a nuestra red interna, al servidor de metadatos de la nube ni a otros inquilinos, con TLS en todas partes.

Promesas honestas

Lo que realmente garantizamos

Sin teatro de seguridad, solo lo que podemos respaldar de verdad.

  • Cifrado en tránsito y en reposo

    Toda la comunicación entre tu dispositivo, nuestros servidores y tu asistente usa TLS 1.2 o superior. Los datos almacenados en nuestros servidores se cifran con AES-256. Es una garantía técnica que podemos verificar y confirmar.

  • Tu asistente lee tus mensajes para responder. Así es como funciona

    Para responder de forma inteligente, tu asistente procesa el contenido de los mensajes. Eso ocurre a través de tu proveedor de IA, ya sea con tu propia clave (BYOK) o mediante Diali AI (gestionado), que lo reenvía a través de un servicio de enrutamiento de IA de terceros al desarrollador del modelo, con la cuenta de Diali. En cualquier caso, Diali no lee el contenido de las conversaciones ni lo usa para entrenar modelos.

  • Disponibilidad objetivo 99,9 %

    Nuestra infraestructura de alojamiento está diseñada para una alta disponibilidad. Nuestro objetivo es una disponibilidad mensual del 99,9 %. Es un objetivo, no un SLA contractual.

FAQ de seguridad

Preguntas frecuentes

  • No. Diali no lee tus conversaciones ni las usa para entrenar modelos. En el modo BYOK, tus mensajes van a tu proveedor de IA con tu propia clave; en el modo gestionado pasan por Diali AI, que solo registra metadatos de facturación (modelo, costo, estado). Diali no almacena los mensajes de tus aplicaciones de mensajería. Las conversaciones que mantienes en el chat del panel, y los mensajes entre tus asistentes, se almacenan para que puedas ver tu historial en todos tus dispositivos; eliminar un hilo lo quita de tu historial, y eliminar el asistente los borra.

  • Tu clave de API se almacena en Google Secret Manager, cifrada en reposo y limitada a tu asistente. En el modo gestionado, tu asistente solo tiene una clave virtual revocable. Puedes quitar tu clave en cualquier momento desde tu Vault.

  • No. Diali nunca usa tus datos para entrenar modelos de IA. Tus conversaciones te pertenecen. Nunca vendemos tus datos; solo los compartimos con los encargados del tratamiento que figuran en nuestra Política de privacidad.

  • La carga de trabajo se desmantela y su almacenamiento y sus secretos se destruyen. Al eliminar tu cuenta ocurre lo mismo con todo lo que ejecutas.

  • Sí. Los asistentes pueden acceder a la web pública (HTTP y HTTPS) para navegar, buscar y usar las herramientas que actives, pero nunca a nuestra red interna, al servidor de metadatos de la nube ni a otros inquilinos.

  • El código se ejecuta dentro del espacio de trabajo de tu asistente, aislado con gVisor: aislamiento a nivel de kernel, nunca en workers compartidos. Cada asistente está aislado en su propio espacio de nombres de Kubernetes, así que nada de lo que ejecuta puede llegar a otro inquilino.

  • Se almacenan en Google Cloud europe-west1 (St. Ghislain, Bélgica), cifrados en reposo. Algunos encargados del tratamiento (pagos, proveedores de IA, analítica) tratan datos fuera de la UE conforme a cláusulas contractuales tipo; consulta la Política de privacidad.

¿Todavía tienes preguntas?

Somos transparentes sobre cómo tratamos tus datos. Nuestro equipo está aquí para responder cualquier pregunta de seguridad que tengas.