Seguridad
Actualizado 2026-09-16
Una máquina por agente
Cada agente corre en su propia máquina aislada, con su disco y su terminal. Dos agentes de dos cuentas no comparten proceso, sistema de archivos ni red local. Lo que un agente escribe en su disco sólo lo ve él.
Las máquinas se duermen cuando nadie las usa y se destruyen si su dueño borra el agente.
Tus llaves
- Las llaves de proveedor (Claude, OpenAI, DeepSeek) que pegas en Credenciales se guardan cifradas (AES-256-GCM) en el vault de tu cuenta y sólo se inyectan en la máquina de tus agentes.
- Los conectores (Google, Canva…) guardan su token bajo
(tu usuario, proveedor); desconectar revoca en el proveedor. - El token ACP de un agente lo ves una sola vez y puedes rotarlo; el anterior muere al instante.
- Los tokens OAuth2 de terceros rotan en cada refresh; reusar uno viejo revoca la familia entera.
El agente actúa por quien lo invoca
Un agente sólo puede hacer lo que la persona que le habló podría hacer. En Teams, las herramientas de cada turno llevan una credencial de cinco minutos acotada a esa persona y ese espacio. En un canal público (WhatsApp) no hay conectores personales ni acciones destructivas.
Las acciones sensibles piden permiso al cliente antes de ejecutarse; sin respuesta en diez minutos, se deniegan.
Red
Los conectores por credenciales (Odoo) sólo aceptan hosts públicos: sin IPs privadas ni localhost, para que un conector no sirva para alcanzar tu red desde la máquina del agente.
Archivos
Los archivos de tu cuenta se sirven por URL firmada de 6 horas. La máquina del agente nunca recibe llaves del almacén; recibe una URL que caduca.
Borrar la cuenta
DELETE /api/v2/me (o Ajustes → Borrar cuenta) elimina agentes, máquinas, conversaciones y archivos. Si la cuenta es dueña de un espacio con otros miembros, responde 409 con el bloqueo: primero hay que transferirlo.
Reportar una vulnerabilidad
Escribe a con el asunto «security». Contestamos en menos de 48 horas.