Seguridad de los datos

Qué protege realmente la arquitectura de Melyara, y qué no.

Cifrado AES-256 en reposo

El contenido se cifra en tu navegador con AES-GCM 256 antes de almacenarse. En la base de datos solo quedan caracteres ilegibles.

Sin «zero knowledge»

No usamos ese término porque no lo cumplimos: guardamos una copia cifrada de la clave de cada conversación para poder recuperarla, y el texto se descifra para que la IA pueda reformularlo.

Infraestructura segura

El tráfico viaja por TLS y los datos se alojan en centros de datos certificados con acceso restringido.

Detalles Técnicos

Algoritmo GCM

AES-GCM aporta cifrado e integridad: un contenido manipulado no se puede descifrar en silencio.

Gestión de claves

La clave viaja en el fragmento «#key=» del enlace. Guardamos además una copia cifrada en el servidor, protegida con un secreto que no está en la base de datos, para poder recuperar una conversación cuyo enlace se haya perdido.

Procesamiento por IA

Para reformular y traducir, el texto sale en claro hacia OpenAI. Es la parte del recorrido donde el cifrado no protege, y por eso te pedimos consentimiento antes.