La confianza se verifica.
Una esclusa no pide confianza; le muestra el registro.
Nada zarpa hasta que su política abre la compuerta. La UE por defecto: aplicada, no prometida.
Cada petición se encuentra con su política antes que con un modelo; si nada cumple, la compuerta sigue cerrada: bloqueada, auditada, sin envío.
UE soberana
Mistral y Scaleway son empresas francesas sobre infraestructura francesa, fuera de todo régimen de acceso de gobiernos extracomunitarios.
EE. UU. o China, directo
Los proveedores de EE. UU. y China solo enrutan si su política lo permite, señalados por jurisdicción y CLOUD Act.
Sus endpoints, sus servidores
Conecte un modelo privado o autoalojado, o ejecute todo el plano de datos usted mismo con Sluis Edge.
Borre el contenido, conserve la prueba.
Una solicitud de supresión que destruye sus evidencias no es cumplimiento, es un riesgo: Sluis borra el contenido y conserva la prueba.
- Contenido de peticiones y respuestas: los prompts y las respuestas conservados bajo la retención opcional (opt-in).
- Entradas de caché: las filas de caché exacta y semántica del tenant.
- Credenciales de proveedor: las claves API de upstream almacenadas, descifradas en ninguna parte.
- Referencias de contenido: cada puntero content_ref se pone a null.
- La cadena de metadatos de auditoría: audit_log + chain_heads quedan intactos, así que verify-chain sigue pasando.
- Hashes, no contenido: los eslabones SHA-256 permanecen; los cuerpos que cubrían ya no están.
- Decisiones de enrutamiento: qué región y qué proveedor sirvieron cada llamada.
- Metadatos de tokens y costes: el registro en micro-euros reales que respalda sus presupuestos.
Purga por TTL de retención
Una purga programada por cron borra solo las filas de contenido y caché que superan su TTL.
La retención de contenido es opcional
Por defecto, Sluis registra los metadatos, no el mensaje; almacenar los cuerpos de prompts y respuestas es opcional.
Cifrado AEAD en reposo
El contenido retenido y toda la caché de respuestas (exacta + semántica) se sellan con cifrado autenticado.
Aislamiento estricto por tenant
Claves, políticas, cadenas de auditoría y caché se acotan a un tenant, aplicado en el hot path.
Entregue la cadena al auditor. La verifica sin creerse una palabra de lo que decimos.
Cada paso se encadena por hash con el anterior: altere un campo y se rompen todos los eslabones siguientes; expórtelo como JSON Lines y verifíquelo offline.
$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact
Exposición de proveedores, región y propiedad, dichas sin rodeos.
Estas rutas representativas muestran por qué la región de alojamiento y el propietario legal son controles separados frente a leyes como la CLOUD Act.
Los datos sensibles se interceptan en la primera compuerta, antes de llegar a un modelo.
60 detectores deterministas, pensados para datos regulados en cualquier jurisdicción, revisan cada petición en busca de PII, datos de salud y secretos: del número de la Seguridad Social de EE. UU. a un paquete de IDs nacionales de 12 países de la UE validados por suma de control.
El mismo motor anonimiza documentos completos: entran docx, pdf, imágenes y texto, y sale el mismo documento con los PII como «MERGE_TAG»s y las zonas de imagen difuminadas, renderizado y con OCR dentro de la gateway para que nada llegue nunca a un proveedor. Los PDF censurados conservan una capa invisible y buscable del texto anonimizado, y los trabajos asíncronos entregan resultados mediante URL firmadas de validez limitada.
Los nombres derrotan la coincidencia por patrón, así que la detección son cinco capas que activa deliberadamente: heurísticas de contexto, correlación de correos, un directorio de nombres por tenant, un diccionario de nombres incluido y un modelo de reconocimiento ejecutado en su despliegue, para que el texto nunca salga de su perímetro. Dos niveles de modelo a elegir equilibran latencia y tasa de detección: rápido (spaCy) o profundo (GLiNER2-PII).
Publicamos lo que cada nivel detecta realmente: precisión medida por modelo e idioma, con método y salvedades incluidos, en la tabla de benchmark de la documentación.
La detección opcional de inyecciones de prompt y jailbreaks corre en la esclusa en modo log o block, con umbral configurable por organización; los aciertos quedan sellados en el registro de auditoría y el análisis falla en abierto. La detección opcional de anomalías del comportamiento de las claves corre como trabajo en segundo plano, con líneas base por clave y una capa de bosque de aislamiento; las alertas son explicables, nunca una puntuación desnuda, en la pestaña Seguridad de la consola y opcionalmente por correo.
Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.
Trabaje con datos personales y secretos. El modelo nunca los ve.
Los PII y secretos se vuelven tokens estables como «EMAIL_1» antes de que el prompt salga de su red, y el mapa que los restaura nunca toca el disco.
Todo lo que piden sus revisores, listo para entregar.
El papeleo que suele llevar tres semanas: solicite cualquier documento directamente, sin llamada comercial para leer un DPA.
Traiga a sus auditores. Nosotros ponemos la cadena.
Residencia aplicada en cada petición, contenido que puede borrar sin perder la prueba, y un registro verificable offline por cualquiera. Venga a probarlos.
¿Comprador regulado? Pregunte por Sluis Edge →