Seguridad de los datos
Qué protege realmente la arquitectura de Melyara, y qué no.
Cifrado AES-256 en reposo
El contenido se cifra en tu navegador con AES-GCM 256 antes de almacenarse. En la base de datos solo quedan caracteres ilegibles.
Sin «zero knowledge»
No usamos ese término porque no lo cumplimos: guardamos una copia cifrada de la clave de cada conversación para poder recuperarla, y el texto se descifra para que la IA pueda reformularlo.
Infraestructura segura
El tráfico viaja por TLS y los datos se alojan en centros de datos certificados con acceso restringido.
Detalles Técnicos
Algoritmo GCM
AES-GCM aporta cifrado e integridad: un contenido manipulado no se puede descifrar en silencio.
Gestión de claves
La clave viaja en el fragmento «#key=» del enlace. Guardamos además una copia cifrada en el servidor, protegida con un secreto que no está en la base de datos, para poder recuperar una conversación cuyo enlace se haya perdido.
Procesamiento por IA
Para reformular y traducir, el texto sale en claro hacia OpenAI. Es la parte del recorrido donde el cifrado no protege, y por eso te pedimos consentimiento antes.