07Seguridad

Tus documentos son tuyos.Tu privilegio profesional, también.

Lo que subes a Temis no entrena modelos. Cómo lo protegemos, en concreto — sin marketing, con la arquitectura real.

Sin capacitación. Sin demo obligatoria.

Capítulo

01Tu información nunca entrena modelos.

Temis usa Google Vertex AI (Gemini). Bajo este servicio, Google no retiene entradas ni salidas para entrenar sus modelos — es una garantía contractual de Google Cloud, no una promesa nuestra.

Implicación práctica: el manual de operaciones, contrato de franquicia o modelo financiero que suba tu equipo no aparecerá en ningún modelo público, ni en futuras versiones de Gemini.

Capítulo

02Cifrado y transporte.

CapaMecanismo
Tránsito (browser ↔ API)TLS 1.2+ obligatorio (política MODERN)
Tránsito (API ↔ base de datos)Red privada VPC, sin ruta desde internet
Reposo (PostgreSQL, GCS, Secret Manager)AES-256 gestionado por Google
Tránsito interno (Cloud Run ↔ Cloud SQL)Conector privado VPC, IPv4 pública deshabilitada
Capítulo

03Almacenamiento de documentos.

Los archivos que sube tu equipo se guardan en buckets dedicados de Google Cloud Storage con versionado activo, acceso uniforme a nivel IAM y políticas de ciclo de vida (Nearline → Coldline → archivado). El backend llega a esos buckets con identidades de servicio de Google Cloud, sin llaves almacenadas; el resto de las credenciales de la plataforma vive en GCP Secret Manager.

Capítulo

04Autenticación y acceso.

Puedes entrar con OAuth2 (Google, Microsoft o Apple) o con correo y contraseña. La sesión es un JWT firmado con vigencia de 15 minutos, que se renueva con un token de refresco de 7 días y un tope absoluto de 90 días antes de volver a autenticarte.

Hoy la autenticación es de un solo factor y la sesión no se revoca del lado del servidor. Cerrar sesión borra las credenciales del navegador; el token vigente expira por sí solo dentro de los 15 minutos siguientes. Ambos controles están en el capítulo 8.

Capítulo

05Bitácora de auditoría.

Los eventos de cuenta y seguridad — cambio de contraseña, creación y revocación de llaves de API, revocación de sesiones, exportación de datos y baja de cuenta — se escriben en la tabla UserAuditLog. La aplicación solo escribe y lee esos registros: no existe ruta de actualización.

Los logs de auditoría de la infraestructura se retienen 400 días en Google Cloud Logging. Los logs de aplicación se retienen 30 días.

La bitácora por documento — quién consultó cuál y cuándo — todavía no existe. Está en el capítulo 8.

Capítulo

06Red y defensa perimetral.

VPC privada con subredes dedicadas (backend / base de datos / conector). Cloud Armor (WAF) con las reglas preconfiguradas de OWASP Top 10 y límites de tasa por IP: 600 solicitudes por minuto en general, 300 en la API y 20 en los endpoints de credenciales. Binary Authorization activo, con la admisión de imágenes restringida a nuestro Artifact Registry. El backend solo recibe tráfico del balanceador y la base de datos no tiene IP pública.

Capítulo

07Respaldos y recuperación.

Point-in-Time Recovery activo: restauramos la base a cualquier punto dentro de los últimos 7 días. 14 respaldos automáticos retenidos, instancia regional con alta disponibilidad y versionado activo en todos los buckets de documentos.

Capítulo

08Lo que estamos construyendo.

Para que decidas con información completa, esto es lo que todavía no tenemos:

SOC 2 e ISO 27001: en proceso, con auditoría planeada para 2026–2027.

MFA y revocación de sesión: en desarrollo. Hasta que salgan, la autenticación es de un solo factor y un token emitido sigue siendo válido hasta que expira.

Bitácora por documento: en desarrollo. Hoy auditamos eventos de cuenta y seguridad, no lecturas de documentos.

CMEK (claves gestionadas por el cliente): en roadmap. Hoy el cifrado en reposo usa las llaves gestionadas por Google.

Residencia de datos en México: la infraestructura corre en us-central1 (EE.UU.) y la inferencia usa el endpoint global de Vertex AI. Migración a región México disponible para contratos enterprise con volumen mínimo.

Preguntas que nos hacen

Preguntas que nos hacen.

¿Mi cliente puede saber que usé Temis?
Es tu decisión profesional. Temis no aparece en los documentos que generas.
¿Qué pasa si un tercero pide acceso a mi información?
Solicitudes legítimas requieren orden judicial fundada y motivada. Te avisamos antes de responder, cuando la ley lo permita.
¿Quién en Temis puede ver mis documentos?
Nadie de forma rutinaria. Solo personal técnico autorizado, en investigaciones específicas con tu autorización previa.
¿Si cancelo, qué pasa con mis documentos?
Se eliminan en el plazo definido por contrato y entregamos constancia de borrado.
¿Tienen aviso de privacidad?
Sí, publicado y vigente en /privacy.
Cierre

El privilegio profesional es lo que firma tu cédula. Temis está construido para no tocarlo.