Enterprise
Gobernanza que sobrevive a la due diligence
Para empresas que tienen que responder por cada acceso: aislamiento por tenant en la base, permiso por persona y por fuente, traza de mutación inmutable y datos en hardware nuestro, en Brasil. Lo verificado y lo que aún no está queda en la misma página.
Lo que hoy está verificado, con evidencia
Cada control de abajo fue verificado en el código y la configuración de producción el 24/09/2026. La lista completa, con el método de verificación, está en la página de seguridad.
Aislamiento por tenant (RLS)
Row-level security en Postgres, forzada en todas las tablas multi-tenant y aplicada por llamada. Falla de forma cerrada cuando el ámbito no viene.
ACL por fuente, con validez y motivo
Concesión de lectura por dominio de negocio para persona, rol o agente, con valid_from, valid_to y reason anotados. Activación gradual por tenant.
Traza de mutación inmutable
Toda escritura registra actor, acción y estado antes/después en una tabla append-only con hash chain. Alterar una fila rompe la cadena y la verificación lo acusa.
Procedencia de los hechos
Cada hecho trae linaje en el estándar W3C PROV-O, con cadena SHA-256 por tenant y exportación en RDF para auditoría externa.
Secretos vía OpenBao (AppRole)
Engine y SaaS reciben credenciales del cofre por AppRole en el arranque. Ningún secreto en el código ni en variable versionada.
Datos en Brasil
Documentos, vectores y la base quedan en hardware nuestro, en Santa Catarina. Los embeddings y el reranqueo corren en la GPU de la misma máquina.
Subprocesadores documentados
Cada tercero publicado con qué recibe, para qué y dónde queda — inclusive la etapa de inferencia que sale del país.
Lo que aún no cerró verificación
Sin check verde y sin fecha prometida. Cada línea dice lo que falta hoy.
Registro de lecturas
Hoy hay contador de acceso por documento y traza inmutable de mutaciones. El registro de lectura con identidad y versión está en desarrollo.
Cifrado de disco en reposo
El disco que hospeda producción no está cifrado hoy. La copia offsite de los backups sí.
Certificación SOC 2
Sin certificación hoy y sin fecha prometida. El prerrequisito de infraestructura está en planificación; entra en el roadmap cuando un contrato lo exija.
Cómo funciona la oferta enterprise
Desde R$ 4.997/mes, con alcance por contrato: propuesta, contrato, factura y boleto, sin tarjeta en ningún momento.
On-prem o instancia dedicada
El mismo engine del SaaS en tu red (cero terceros en el perímetro, incluido el modelo que genera la respuesta), o una instancia nuestra que atiende solo tu cuenta. Bajo contrato.
Implantación acompañada
Nuestro equipo implanta junto al tuyo: Postgres con las extensiones, engine, embedding y rerank en tu hardware, con tuning del retrieval para tu corpus antes del go-live.
Operación continua
Migrations, upgrades y monitoreo junto con tu equipo. SLA con ventana de respuesta y escalation definidos en contrato, con gerente de cuenta.
Sin conteo
Personas, documentos y búsquedas sin cupo en los planes pagos. El cupo es lo que hace que un equipo abandone la herramienta el día 20 del mes.
Migración y entrenamiento
Documentos, decisiones y transcripciones que ya existen entran por ingestión, sin reescribir el pasado; el versionado empieza ahí. Tu equipo aprende a operar el panel y los hooks.
Cómo se contrata
Pensado para política de compras de empresa, en cuatro pasos.
- 1
Conversa de 30 minutos
Entendemos el caso: volumen de documentos, sistemas de origen, dónde puede quedar el dato. Salimos con un alcance de POC.
- 2
POC con contrato
Un piloto de tu corpus real, con benchmark antes y después y respuestas con fuente citada en tu propio ambiente.
- 3
Implantación acompañada
Engine en el perímetro acordado, tuning de retrieval y validación con tu equipo antes del go-live.
- 4
Operación
SLA activo, upgrades acompañados y revisión periódica del valor entregue, medido en el panel en vez de estimado.
¿Tu dato es sensible de más para un SaaS multi-tenant?
Es exactamente para eso que existe la oferta enterprise. Escribe a [email protected] o usa el contacto de abajo; respondemos con propuesta en hasta 2 días útiles.
Estado de los controles revisado el 24/09/2026; la próxima revisión acompaña cada cambio de infraestructura.