Seguridad & Confianza
Tus datos permanecen en Francia. Nuestra infraestructura, cifrado y medidas de seguridad de IA están diseñados para proteger tu negocio desde el primer día.
En Junyr, la seguridad no es una idea tardía. Cada capa de nuestra plataforma se construye con la protección de datos en mente, desde la infraestructura alojada en la UE hasta las salvaguardas específicas de IA. Somos transparentes sobre lo que implementamos y honestos sobre nuestras capacidades actuales.
Infraestructura
Nuestra plataforma funciona completamente sobre infraestructura europea con aislamiento estricto y controles de acceso.
- Alojado en centros de datos de OVH en Francia, garantizando la independencia de datos de la UE
- Contenedores Docker ejecutados como usuarios no root con privilegios mínimos
- PostgreSQL 18 con control de acceso basado en roles y agrupación de conexiones
- Aislamiento de red entre servicios mediante redes internas de Docker
- Ningún dato abandona la Unión Europea
Autenticación & Control de Acceso
La autenticación en múltiples capas protege cada punto de entrada a la plataforma.
- Tokens JWT almacenados en cookies httpOnly (no en localStorage), evitando el robo de tokens por XSS
- Sistema RBAC de múltiples roles: super_admin, company_admin y roles de usuario con límites estrictos de permisos
- Limitación de velocidad SlowAPI en todos los endpoints para prevenir ataques por fuerza bruta
- Verificación de firma HMAC en todos los webhooks entrantes (Stalwart, Stripe)
- Autenticación en dos factores (2FA) con passkeys WebAuthn para protección resistente al phishing y nivel AAL2
- Autenticación sin contraseña mediante enlace mágico con tokens que expiran en 15 minutos
Cifrado & Protección de Datos
Los datos se cifran tanto en tránsito como en reposo utilizando algoritmos estándar de la industria.
- Cifrado TLS 1.3 para todos los datos en tránsito
- Cifrado autenticado Fernet (AES-CBC + HMAC-SHA256) para la caja fuerte de credenciales (claves API, contraseñas almacenadas por usuarios)
- Hashing de contraseñas con bcrypt y generación automática de sal
- Almacenamiento cifrado de credenciales API para integraciones de la plataforma
- URLs pre-firmadas con expiración para descargas de archivos S3
Seguridad de IA & Transparencia
Los Junyr Agents están diseñados con guardarraíles que evitan fugas de datos y alucinaciones.
- El filtro de inyección de prompts detecta y bloquea entradas adversas antes de que lleguen al LLM
- La desensibilización de DCP enmascara datos sensibles (NIR francés, IBAN, EUID) antes de enviarlos a los proveedores de IA
- Puntuación de confianza (0-100) en cada respuesta de IA, para que los usuarios sepan cuándo confiar o verificar
- Servicio de contexto anti-alucinaciones garantiza que las respuestas se basen en datos reales de la base de conocimiento
- Niveles de sensibilidad configurables por empresa (bajo, medio, alto, crítico)
- Seguimiento del uso de tokens y aplicación de cuotas (40 horas de trabajo/mes por agente)
Independencia de IA: Trae tu propia IA
Tú eliges dónde se ejecuta tu IA. Junyr redirige las cargas de trabajo de IA a tu propia infraestructura cuando lo configuras: la independencia es una decisión de enrutamiento, no un reclamo de marketing.
- Trae tu propia IA: conecta tu propio servidor local Ollama o compatible con OpenAI y la IA en tiempo real elegible (asistente de redacción, búsqueda IA, acciones inteligentes, chat de agente, Ask Junyr) se ejecuta en tu hardware
- Tres niveles de confidencialidad por empresa: Total (ninguna IA lee tu contenido), Segura (datos personales reemplazados por seudónimos antes de cualquier llamada a LLM en la nube), Simple (IA en la nube estándar)
- Un servidor local independiente accesible levanta la restricción Total y omite la anonimización Segura: tus datos nunca abandonan tu infraestructura
- Capas de agentes por empresa: los administradores eligen el modelo detrás de cada una de las tres capas del flujo de trabajo del agente (planificación, ejecución, revisión): tu servidor local o tu propia clave API de Mistral / Gemini / Claude
Cumplimiento del RGPD
Cumplimos con el Reglamento General de Protección de Datos de la UE y la ley francesa de protección de datos (CNIL).
- Tratamiento de datos conforme a la CNIL con bases legales documentadas
- Acuerdo de Tratamiento de Datos (DPA) disponible bajo solicitud para todos los clientes empresariales
- Eliminación de cuenta y datos en 30 días tras solicitud
- Conservación de registros de facturación durante 10 años según la ley comercial francesa
- Portabilidad de datos: exporta tus datos en formatos estándar (PDF, CSV, JSON)
- Derecho de acceso, rectificación y supresión de tus datos personales en cualquier momento
Auditoría & Monitoreo
El monitoreo y registro continuo garantizan que las anomalías se detecten y aborden rápidamente.
- Registro de auditoría de seguridad para todas las operaciones sensibles (acceso a credenciales, cambios de roles, suplantación de identidad)
- Monitoreo de tareas en segundo plano con historial de ejecución y alertas de fallos
- Limitación de tasa de envío de correos salientes en dos capas para prevenir spam y proteger la reputación del dominio
- Cola de reintentos de webhooks con retroceso exponencial y cola de mensajes muertos para entregas fallidas
- Sistema de progresión de calentamiento de dominio para nuevos dominios de correo (5 etapas)
- Limpieza automatizada de flujos de trabajo obsoletos y recolección de archivos de exportación caducados
Estándares y Cumplimiento
Nos alineamos con estándares reconocidos y somos transparentes sobre nuestro estado actual de cumplimiento.
Transparencia ISO 42001
La puntuación de confianza de IA en cada respuesta respalda los principios de IA responsable. Los usuarios siempre conocen el nivel de fiabilidad de las salidas de IA.
RGPD Artículo 28 (DPA)
Acuerdo de Tratamiento de Datos disponible para todos los clientes empresariales, que cubre listas de subprocesadores, notificación de brechas y derechos de los interesados.
Residencia de Datos en Francia
Todos los datos alojados en Francia en la infraestructura de OVH. Sin transferencia de datos fuera de la UE. Pleno cumplimiento con los requisitos de independencia de datos franceses.
Estándares de Seguridad de Correo
DKIM, SPF y DMARC (p=reject) configurados para todos los dominios de correo; implementación de MTA-STS en curso. Alineado con las directrices de seguridad de correo NIST SP 800-177.
¿Preguntas sobre seguridad?
Si tiene preguntas sobre nuestras prácticas de seguridad, necesita una copia de nuestro DPA o desea informar sobre una vulnerabilidad, contacte con nuestro equipo de seguridad.
security@junyr.app