Inicio / Aviso legal / La seguridad es nuestra prioridad

La seguridad es nuestra prioridad

Versión 1.3 · Fecha de entrada en vigor: 9 de julio de 2026 · Última actualización: 9 de julio de 2026

Traducción facilitada a título informativo y para su comodidad. Únicamente la versión en inglés de este documento tiene validez jurídica; en caso de discrepancia, ambigüedad o contradicción, prevalecerá el texto en inglés.

Arquitectura de seguridad

Protección multicapa de sus datos mediante normas de seguridad modernas

Las medidas descritas reflejan nuestro enfoque en la fecha de entrada en vigor del presente documento; determinados controles están disponibles en los planes que lo admiten y pueden implantarse por fases y evolucionar.

Cifrado de datos

Los datos se protegen en tránsito y en las copias de seguridad; los secretos sensibles se almacenan cifrados.

Aislamiento de inquilinos (aislamiento por tenant)

Los datos de cada cliente se aíslan lógicamente mediante controles de la aplicación: filtrado obligatorio de todas las consultas según el tenant y pruebas de aislamiento entre tenants en la CI.

Autenticación

Inicio de sesión con correo electrónico y contraseña o con Google (OAuth); SSO empresarial (OIDC) en los planes que lo admiten. Se utilizan códigos de correo de un solo uso para la verificación de la dirección y el restablecimiento de la contraseña.

Control de acceso (RBAC)

Sistema flexible de roles y permisos, con control a nivel de categoría y de elemento.

Registro de auditoría

Registro de las acciones clave con conservación del historial a efectos de cumplimiento normativo.

Seguridad de la red

Protección anti-DDoS a nivel de la infraestructura de OVHcloud; limitación de tasa a nivel de aplicación; el acceso de red a la base de datos está restringido por IP (lista de autorización).

IA y seguridad de los datos

Sus datos siguen siendo suyos. LiKE utiliza la IA exclusivamente para mejorar la búsqueda dentro de su espacio de trabajo.

Solo los datos de su espacio de trabajo

Los datos del tenant se utilizan ÚNICAMENTE para proporcionar respuestas dentro de ese tenant

No se utilizan para el entrenamiento

Los datos NO se utilizan para entrenar ni optimizar modelos LLM (detalles en las Condiciones complementarias de IA, /es/ai-terms.html)

Canales cifrados

Todas las solicitudes a los LLM se transmiten a través de canales cifrados con aislamiento por espacio de nombres (namespace)

Sin fugas entre tenants

El parámetro de espacio de la pipeline proporciona aislamiento de los datos a nivel de la arquitectura de la pipeline de búsqueda

Infraestructura y almacenamiento de datos

Infraestructura fiable y escalable con copias de seguridad automáticas y plan de recuperación ante desastres

Centros de datos

  • OVHcloud (UE)
  • Los datos de los clientes se almacenan en la UE
  • Infraestructura repartida en dos ubicaciones de la UE (Fráncfort — aplicación, Gravelines — base de datos); copias de seguridad diarias con recuperación a un momento dado (point-in-time recovery)
  • Supervisión de la disponibilidad y respuesta a incidentes

Base de datos

  • PostgreSQL en un host de base de datos aislado (TLS 1.3, lista de autorización de IP); las copias de seguridad están cifradas (PGP); los secretos de integración se almacenan cifrados
  • pgvector para los embeddings
  • Indexación automática
  • Optimización de consultas

Capa de caché

  • Almacenamiento en caché de alto rendimiento
  • Datos temporales y límites de tasa
  • Limitación de tasa

Copias de seguridad

  • Copias de seguridad diarias
  • Copias de seguridad conservadas unos 30 días (7 snapshots diarios + 4 semanales); más recuperación a un momento dado (PITR) para los últimos días
  • Recuperación a un momento dado
  • La restauración a partir de las copias de seguridad se verifica periódicamente con datos reales; los resultados se registran

Recuperación ante desastres

  • Objetivos RTO/RPO internos; compromisos contractuales de recuperación en virtud de un acuerdo separado (Enterprise)
  • Verificación periódica de la restauración

Supervisión

  • Supervisión automatizada de los sistemas
  • Alertas automatizadas
  • Métricas de rendimiento
  • Un proceso definido de respuesta a incidentes

Hoja de ruta de conformidad

Nuestro compromiso de cumplir las normas de seguridad y privacidad más estrictas

SOC 2 Type II — en nuestra hoja de ruta (objetivo: T3 2026, tras la estabilización del programa beta).

ISO 27001 — en nuestra hoja de ruta (objetivo: T4 2026, a partir de la finalización de SOC 2).

Actualmente no disponemos de ninguna certificación; solo publicamos los estados realmente alcanzados.

Divulgación responsable de vulnerabilidades

Si ha descubierto una posible vulnerabilidad de seguridad, comuníquela de forma responsable

Proceso de comunicación

Comunicación de vulnerabilidades: [email protected]. No emprendemos acciones contra los investigadores de buena fe que actúan en el marco de una divulgación responsable (sin carga DoS, sin acceso a los datos de otros usuarios, período de no divulgación de 90 días; detalles del safe harbor en el Acuerdo del Programa de Pruebas Beta, §5.8).

Importante: le rogamos que no divulgue públicamente las vulnerabilidades hasta que hayamos publicado una corrección. Ello contribuye a proteger a todos los usuarios de LiKE. Acusamos recibo de las comunicaciones y agradecemos a los investigadores que divulgan las vulnerabilidades de forma responsable.

Versión 1.3, en vigor desde el 2026-07-09