Cómo funciona nuestra privacidad

«No podemos leer tus prompts» es una afirmación sobre la arquitectura, no sobre nuestras intenciones. Esta página explica qué la hace literalmente cierta y dónde están sus límites.

Qué guardamos y durante cuánto

DatoDóndeCuánto tiempo
Prompts y respuestasMemoria, durante la petición (más caché en memoria 1 h salvo Modo Confidencial)Cero en disco, siempre
Metadatos de uso (tokens, modelo, latencia)Base de datosDetalle 90 días, después agregados diarios
Ledger de créditos (importes, sin contenido)Base de datos6 años, por obligación contable
Logs de errores y seguridad (IP con hash)Disco7 días
Comparador (metadatos, sin prompt)Base de datos30 días
Emails transaccionalesProveedor de emailSegún su política; sin contenido de prompts jamás

Qué no podemos ver

El contenido de tus peticiones y respuestas no se escribe en ningún disco: ni en la base de datos, ni en logs, ni en copias de seguridad. Los logs de acceso del servidor web están apagados, así que ni siquiera queda registro de qué dirección IP pidió qué ruta. Los logs de aplicación solo recogen errores y eventos de seguridad, con la IP pasada por una función hash con sal diaria.

Modo Confidencial

Cada clave puede activarlo. Con él, esa clave nunca lee ni escribe la caché de respuestas: tu contenido no pasa ni una hora en memoria compartida.

Quién más participa

Tus prompts se procesan en los servidores del proveedor de inferencia, en la Unión Europea, sin retención y sin usarlos para entrenar. Decir menos que esto sería mentir: alguien tiene que ejecutar el modelo, y ese alguien ve el texto durante el tiempo que tarda en responder.

Terceros en tu navegador

Esta web no carga fuentes, scripts ni CDNs externos. Las dos excepciones son el captcha antiabuso, solo en el registro y en el comparador, y el script del proveedor de pagos, solo en la pantalla de pago. La analítica que usamos no emplea cookies, y por eso no hay banner.

El límite honesto

El cifrado extremo a extremo real no existe en inferencia: el modelo tiene que leer el prompt para responderlo. La versión seria de esa promesa —computación confidencial en GPU con atestación— está en el plan a futuro, con infraestructura propia. No la prometemos antes de poder demostrarla.