Cifrado
TLS 1.3 en tránsito. AES-256 en reposo. Índices vectoriales por usuario, aislados con row-level security en la base de datos.
Control de acceso
Red interna zero-trust. El acceso administrativo requiere SSO + llave hardware. Logs de auditoría para toda acción privilegiada.
Inferencia
Los prompts pasan por un gateway privado. Los proveedores upstream no retienen datos para entrenamiento. Activamos el flag de no-entrenamiento cuando se soporta.
Tenencia
Aislamiento lógico por usuario con RLS en Postgres. La recuperación vectorial está acotada en servidor — un cliente mal configurado no puede saltársela.
Divulgación
¿Has encontrado algo? support@lumendralabs.com. Respondemos en 48h y reconocemos a los investigadores en nuestro hall of fame.