Centro de confianza

La confianza se verifica.

Una esclusa no pide confianza; le muestra el registro.

Certificado ISO 27001
audit chain · verifysealed
last 4 entriessha-256 linked
019f2a·c41dchat.completion
02c41d·7b03mcp.tool_call
037b03·e18fresidency.block
04e18f·40a6embeddings
chain intact ✓tamper-evident

Nada zarpa hasta que su política abre la compuerta. La UE por defecto: aplicada, no prometida.

Cada petición se encuentra con su política antes que con un modelo; si nada cumple, la compuerta sigue cerrada: bloqueada, auditada, sin envío.

  • UE soberana

    Mistral y Scaleway son empresas francesas sobre infraestructura francesa, fuera de todo régimen de acceso de gobiernos extracomunitarios.

  • EE. UU. o China, directo

    Los proveedores de EE. UU. y China solo enrutan si su política lo permite, señalados por jurisdicción y CLOUD Act.

  • Sus endpoints, sus servidores

    Conecte un modelo privado o autoalojado, o ejecute todo el plano de datos usted mismo con Sluis Edge.

residency.map · egress: your policyenforced
POLICYAmsterdam · NLParis · FRFrankfurt DE · US-ownedUS East · allowedCN · not in policy
EU-owned · sovereign (default)EU region · US-owned, flagged (CLOUD Act)allowed by policyoutside policy · blocked

Borre el contenido, conserve la prueba.

Una solicitud de supresión que destruye sus evidencias no es cumplimiento, es un riesgo: Sluis borra el contenido y conserva la prueba.

compliance erase --tenant <id>chain still verifies
Purgado: derecho de supresión (art. 17 RGPD)
  • Contenido de peticiones y respuestas: los prompts y las respuestas conservados bajo la retención opcional (opt-in).
  • Entradas de caché: las filas de caché exacta y semántica del tenant.
  • Credenciales de proveedor: las claves API de upstream almacenadas, descifradas en ninguna parte.
  • Referencias de contenido: cada puntero content_ref se pone a null.
Conservado: prueba inmutable
  • La cadena de metadatos de auditoría: audit_log + chain_heads quedan intactos, así que verify-chain sigue pasando.
  • Hashes, no contenido: los eslabones SHA-256 permanecen; los cuerpos que cubrían ya no están.
  • Decisiones de enrutamiento: qué región y qué proveedor sirvieron cada llamada.
  • Metadatos de tokens y costes: el registro en micro-euros reales que respalda sus presupuestos.

Purga por TTL de retención

Una purga programada por cron borra solo las filas de contenido y caché que superan su TTL.

La retención de contenido es opcional

Por defecto, Sluis registra los metadatos, no el mensaje; almacenar los cuerpos de prompts y respuestas es opcional.

Cifrado AEAD en reposo

El contenido retenido y toda la caché de respuestas (exacta + semántica) se sellan con cifrado autenticado.

Aislamiento estricto por tenant

Claves, políticas, cadenas de auditoría y caché se acotan a un tenant, aplicado en el hot path.

Entregue la cadena al auditor. La verifica sin creerse una palabra de lo que decimos.

Cada paso se encadena por hash con el anterior: altere un campo y se rompen todos los eslabones siguientes; expórtelo como JSON Lines y verifíquelo offline.

audit.chain · last 4 entrieschain verified
14:22:07.118Z#4f9c2a e1b7d9 · scaleway-fr · PHI · maskedin-region
14:22:05.904Z#e1b7d9 7a3f10 · mistral-fr · PIIin-region
14:22:04.661Z#7a3f10 0c55ab · vertex-eu · generalfallback
14:22:02.330Z#0c55ab genesis · scaleway-fr · generalin-region

$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact

Exposición de proveedores, región y propiedad, dichas sin rodeos.

Estas rutas representativas muestran por qué la región de alojamiento y el propietario legal son controles separados frente a leyes como la CLOUD Act.

ProveedorRegión de alojamientoPropietario legalExposición
MistralParis · FREU (France)sovereign
ScalewayParis · FREU (France)sovereign
Google VertexEU multiregionUS (Google)CLOUD Act
AWS BedrockEU regionUS (Amazon)CLOUD Act
Azure OpenAIEU regionUS (Microsoft)CLOUD Act
OpenAIUnited StatesUS (OpenAI)opt-in
AnthropicUnited StatesUS (Anthropic)opt-in
xAI (Grok)United StatesUS (xAI)opt-in
DeepSeekChinaCN (DeepSeek)opt-in
Alibaba QwenChinaCN (Alibaba)opt-in
Moonshot AIChinaCN (Moonshot)opt-in
Zhipu AIChinaCN (Zhipu)opt-in
La divulgación por tenant es exportable bajo demanda: compliance subprocessors --tenant <id> devuelve solo los proveedores que sus claves y su política realmente habilitan.

Los datos sensibles se interceptan en la primera compuerta, antes de llegar a un modelo.

60 detectores deterministas, pensados para datos regulados en cualquier jurisdicción, revisan cada petición en busca de PII, datos de salud y secretos: del número de la Seguridad Social de EE. UU. a un paquete de IDs nacionales de 12 países de la UE validados por suma de control.

El mismo motor anonimiza documentos completos: entran docx, pdf, imágenes y texto, y sale el mismo documento con los PII como «MERGE_TAG»s y las zonas de imagen difuminadas, renderizado y con OCR dentro de la gateway para que nada llegue nunca a un proveedor. Los PDF censurados conservan una capa invisible y buscable del texto anonimizado, y los trabajos asíncronos entregan resultados mediante URL firmadas de validez limitada.

Detectores de PII
correo electrónicoteléfono E.164US SSNIBAN · mod-97NL BSN · 11-proefPL PESELIT codice fiscaletarjeta de crédito · Luhn
Detectores de secretos
claves APIclaves de acceso de AWSclaves privadas PEM
Detección de nombres de persona

Los nombres derrotan la coincidencia por patrón, así que la detección son cinco capas que activa deliberadamente: heurísticas de contexto, correlación de correos, un directorio de nombres por tenant, un diccionario de nombres incluido y un modelo de reconocimiento ejecutado en su despliegue, para que el texto nunca salga de su perímetro. Dos niveles de modelo a elegir equilibran latencia y tasa de detección: rápido (spaCy) o profundo (GLiNER2-PII).

Publicamos lo que cada nivel detecta realmente: precisión medida por modelo e idioma, con método y salvedades incluidos, en la tabla de benchmark de la documentación.

Análisis de seguridad

La detección opcional de inyecciones de prompt y jailbreaks corre en la esclusa en modo log o block, con umbral configurable por organización; los aciertos quedan sellados en el registro de auditoría y el análisis falla en abierto. La detección opcional de anomalías del comportamiento de las claves corre como trabajo en segundo plano, con líneas base por clave y una capa de bosque de aislamiento; las alertas son explicables, nunca una puntuación desnuda, en la pestaña Seguridad de la consola y opcionalmente por correo.

Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.

dlp.mode · per tenantrequest-side
mask
Reescribe in situ los fragmentos detectados y reenvía la petición censurada al upstream.
mode
block
Rechaza la llamada en la compuerta (422, nada sale) cuando una clase no está permitida.
mode
allow-log
Deja pasar la petición, pero anota la detección en el registro de auditoría para revisarla después.
mode
pseudonymize
Sustituye cada valor por un token reversible antes del envío; el modelo nunca ve el real.
mode
Seudonimización reversible

Trabaje con datos personales y secretos. El modelo nunca los ve.

Los PII y secretos se vuelven tokens estables como «EMAIL_1» antes de que el prompt salga de su red, y el mapa que los restaura nunca toca el disco.

your apprequestSluis gatejohn@acme.com«EMAIL_1»«EMAIL_1»masks PIImodel«EMAIL_1»«EMAIL_1»token onlySluis gate«EMAIL_1»john@acme.comjohn@acme.comrestoresresponseyour appyour app · requestSluis masksjohn@acme.com«EMAIL_1»«EMAIL_1»PII stays insidemodel«EMAIL_1»«EMAIL_1»token onlySluis restores«EMAIL_1»john@acme.comjohn@acme.cominside the streamyour app · restored

Todo lo que piden sus revisores, listo para entregar.

El papeleo que suele llevar tres semanas: solicite cualquier documento directamente, sin llamada comercial para leer un DPA.

Contacto de seguridad
Escriba al equipo de seguridad en security@sluis.ai. Practicamos la divulgación coordinada y responsable: notifique una vulnerabilidad en privado y la confirmaremos, le mantendremos informado y le daremos crédito una vez corregida.
Notificar un problema

Traiga a sus auditores. Nosotros ponemos la cadena.

Residencia aplicada en cada petición, contenido que puede borrar sin perder la prueba, y un registro verificable offline por cualquiera. Venga a probarlos.

¿Comprador regulado? Pregunte por Sluis Edge →

Leer la documentación