La soberanía no es una promesa de política: es la consecuencia de decisiones de arquitectura que puedes auditar. Esta página es la lista de esas decisiones, en el orden que un auditor las verificaría, y termina donde toda página de privacidad debería empezar: en lo que puedes verificar sin tomar nuestra palabra.
Audita el esquema: soberanía que puedes verificar
La base de datos permanente de SazAI guarda estructura, mediciones, relaciones y linaje. No guarda el contenido de tus documentos. El texto en bruto vive en su propia base de datos, por ejecución, junto a tus archivos, mientras el documento existe, y nunca entra en la base de datos de conocimiento permanente.
Esto no es política interna, es una propiedad del diseño, y es verificable de la forma más directa que existe: lee las definiciones de tablas y busca la columna que guardaría el texto de tu documento. No existe. No necesitas confiar en una página de privacidad si puedes auditar el esquema, y esa es la prueba que preferimos ofrecer, porque no pasa por nosotros.
La consecuencia práctica importa a cualquiera que trabaje bajo LGPD: el análisis agregado del uso de la plataforma sucede sin exponer contenido, porque el contenido no está ahí para exponer. Los glosarios corporativos viven en su propio almacenamiento, por organización, porque la terminología es un activo y no debe estar junto a la de nadie más.
Qué sale de tu zona de control
En una SazAI instalada en tu propia infraestructura, todo el sistema corre dentro de ella, y el único destino externo para procesamiento es el modelo de lenguaje que elegiste y contrataste, que puede estar dentro de tu propia zona. La aplicación no busca librerías de terceros en tiempo de ejecución, no carga fuentes desde servidores externos, y no depende de la nube de nadie más para funcionar. Cada dependencia externa en tiempo de ejecución es un lugar donde una parte de tu tráfico, o la información de que existe, sale de tu red; un sistema sin esas dependencias no necesita prometer que no filtrará por ellas.
Dos límites son parte de la afirmación, no notas al pie.
El primero es la identidad. El inicio de sesión federado hoy pasa por un proveedor de identidad en la nube. Para una instalación que usa ese inicio de sesión, existe un segundo destino externo además del modelo, y la oración anterior es literal solo en dos situaciones: autenticación por clave API, o el proveedor de identidad dentro de tu zona. Traer el proveedor dentro de la zona es dirección declarada en el mapa del platform, no algo entregado hoy.
El segundo es la diferencia entre ejecutar y construir. En tiempo de ejecución, el sistema está cerrado. Construir la imagen descarga dependencias, como cualquier software construido este siglo. Mezclar las dos preguntas convertiría una afirmación verdadera en una mentira técnica la primera vez que un auditor abriera el archivo de construcción.
El motor no sabe quién eres
El motor que lee y escribe documentos es ciego a autenticación, facturación y permiso: recibe identificadores ya validados y ejecuta. Lo que decide qué puedes ver es una capa arriba, cruzada en cada operación. Un fallo de permiso no puede convertirse en una fuga entre organizaciones por un camino interno del motor, porque el motor no sabe que existe otra organización.
El aislamiento entre clientes no se asume: se prueba con sondas que activamente intentan cruzar el límite, incluso en producción, con el resultado registrado. Los archivos permanecen dentro del espacio de tu organización, separados por inquilino y por usuario, con acceso validado en cada operación. El compartir entre usuarios existe y es explícito: una bóveda compartida es de solo lectura, con la fuente identificada en pantalla.
Eliminación como registro, no como olvido
Cuando eliminas un documento, los campos sensibles se borran en el propio registro, no se marcan como ocultos, y la eliminación se registra como un evento en secuencia. El documento deja de existir para cada superficie, y los derivados se manejan junto con el original en lugar de quedar huérfanos. El sistema no borra la memoria de que borró, y eso es lo que hace posible probar después que la eliminación sucedió, y cuándo.
Dicho como fórmula, porque es el modelo completo en una línea: la eliminación borra la mitad de trabajo y deja una lápida en la mitad permanente. Lo que sobrevive es un registro sin contenido, llevando un identificador, una fecha, y una organización, y sin texto: no es una copia retenida de tu documento, es prueba de que fue eliminado. Eso es lo que produce la oración que un comprador puede verificar solo en el esquema: sabemos dónde pasó tu documento y qué se le hizo, y no sabemos qué decía.
El alcance hoy tiene un límite, enunciado claramente: las copias de seguridad hechas antes de la eliminación todavía contienen el contenido, por una ventana de retención de hasta siete días, y una restauración de desastre desde una de ellas reintroduciría contenido ya eliminado. El mecanismo que cierra eso está definido, ya que una restauración puede reproducir las eliminaciones registradas después de la fecha de esa copia, y todavía no se construye. Hasta que se construya y se mida, esta página no dirá que la eliminación alcanza las copias de seguridad.
Eliminar todo de una vez y desactivar la cuenta a través de la interfaz tampoco se construye aún; el cierre lo manejamos por solicitud, con el mismo alcance descrito arriba. El nombre que se aplicará una vez que exista es el correcto: borra tu contenido y desactiva tu cuenta, porque el rastro de quién accedió al sistema permanece.
Portabilidad: qué se va contigo
Tus archivos siempre fueron tuyos, y devolverlos no es crédito de nadie. Lo que importa es lo que se construyó encima: la organización, las relaciones entre original y derivados, las mediciones, el historial. Ese cuerpo de conocimiento se materializa como una bóveda de archivos de texto plano vinculados entre sí: consultable desde afuera, exportable por solicitud, y funcional lejos de aquí, en una herramienta de notas ordinaria, en tu propia computadora o tu propio servidor.
El mismo conocimiento es alcanzable a través de una interfaz de programación y a través del protocolo que los agentes IA usan para conectar herramientas, así que tus propios agentes pueden consultar la bóveda sin pasar por nuestra interfaz. Un producto que es útil solo desde dentro de sí mismo te sostiene a través de la dependencia; este prefiere sostenerte a través del valor.
Dos cosas enunciadas antes de que las descubras: el cambio de idioma pertenece a nuestra capa de presentación, así que te llevas la bóveda en el idioma en que se escribió; y la portabilidad aún no tiene una demostración publicada que cualquiera pueda reproducir sin hablar con nosotros. Hasta entonces, es una conversación de debida diligencia: pide la exportación en una evaluación, abre el resultado en tu propia herramienta, y verifica con tus propias manos.
El límite, declarado por nosotros
Traducir y examinar requieren enviar texto a un modelo de lenguaje, y lo que sucede del otro lado depende del proveedor contratado, no de nuestra arquitectura. El régimen de retención del proveedor es un asunto del contrato con ellos, y la respuesta correcta para un área de privacidad es el contrato, no una oración de nosotros. En una instalación tuya, el proveedor es tu elección.
Y lo que esta página no afirma, a propósito: no estamos certificados contra estándar alguno, y nuestro historial de decisiones y registros sirve como evidencia de control sin nosotros afirmar que cierra un requisito formal específico en tu sector. Trae el requisito y la respuesta viene elemento a elemento, caso a caso. El recibo para cada entrega, y dónde termina, está en confianza.
Qué medimos en páginas públicas
Los sitios públicos (sazai.app y ui.sazai.app) usan Google Analytics 4 para entender qué páginas se visitan, qué áreas atraen interés, y de dónde vienen los visitantes: vistas de página, clics en secciones de producto, idioma, y tipo de dispositivo. La medición está desactivada por defecto y se activa solo después de que aceptes el aviso de consentimiento. Todas las solicitudes fluyen a través de nuestro propio dominio; las direcciones IP se anoniman; no usamos funciones publicitarias ni seguimiento entre sitios.
Si rechazas, o simplemente ignoras el aviso, nada se mide. Las páginas funcionan idénticamente de cualquier manera.
Qué nunca hacemos en la bóveda
El producto autenticado, tu bóveda, lleva cero análisis. Sin scripts de seguimiento, sin balizas, sin solicitudes de terceros. Las únicas cookies presentes son las cookies de sesión que te mantienen conectado. El uso del producto se cuenta por nuestro propio medidor interno, que existe para facturación y capacidad: registra acciones, nunca contenido, y nunca sale de nuestra infraestructura.
Tu cuenta e identidad
El inicio de sesión corre a través de nuestro proveedor de identidad (Zitadel), opcionalmente a través de tu cuenta de Microsoft de la organización. Mantenemos lo mínimo: tu nombre, correo electrónico, y el inquilino al que tu invitación te vincula. El acceso a una bóveda se concede solo por invitación.
Cookies
| Cookie | Propósito | Superficie |
|---|---|---|
| Opción de consentimiento | Recuerda si aceptaste o rechazaste medición | Páginas públicas |
| Sesión | Te mantiene conectado | Bóveda |
| Preferencias | Opción de idioma y tema | Todas las superficies |
Sin cookies publicitarias. Sin identificadores entre sitios.
Infraestructura
SazAI corre en Amazon Web Services (Estados Unidos). Todo el tráfico se cifra en tránsito; los espacios de trabajo de inquilinos se aíslan entre sí. Para organizaciones que lo requieren, SazAI también se ofrece como una instalación dedicada y autónoma en la infraestructura propia del cliente, con las propiedades descritas en la parte superior de esta página.
Tus derechos bajo la LGPD
La Lei Geral de Proteção de Dados (Ley 13.709/2018) te otorga el derecho de acceder a los datos que poseemos sobre ti, corregirlos, eliminarlos, recibirlos en forma portable, y revocar el consentimiento en cualquier momento. Revocar consentimiento de medición es inmediato: rechaza en cualquier página pública. Para cualquier otra cosa, escribe a contacto.
Solicitudes de privacidad: ask@sazai.app · SazAI · Rua dos Tijolos Amarelos, 42 Última actualización: 2026-09-04.