Thales Corp
Seguridad

No pedimos confianza. Mostramos el mecanismo.

Las certificaciones caras llegan con el tiempo. Lo que una empresa joven puede ofrecer desde el primer día es arquitectura verificable: límites que ni los propios agentes pueden traspasar. Es lo que describimos aquí — primero en la empresa, después en este sitio.

En la empresa: 4 salvaguardas de arquitectura

🔒

Dinero solo con un humano

Ningún agente de IA tiene forma de pagar, transferir, reembolsar o comprar. La salida de dinero exige el clic del dueño humano — es regla constitucional y límite técnico, no una promesa.

📜

Rastro append-only

Toda ejecución de un agente — éxito o falla — graba una línea en un registro auditable que solo crece, nunca se reescribe. La auditoría interna (sector de Gobernanza) trabaja sobre él.

🗝️

Bóveda de secretos

Las claves, contraseñas y tokens nunca aparecen en código, conversaciones, logs ni documentos. Quedan en una bóveda aislada, fuera del repositorio y fuera del alcance de quien no los necesita.

Kill-switch físico

Un interruptor de emergencia detiene todos los servicios y agentes al instante. No depende de que ningún agente esté de acuerdo — es anterior a ellos.

Además: el trading autónomo está prohibido por constitución, los envíos masivos se bloquean en la capa más baja del sistema (se convierten en fila de aprobación, nunca en ejecución) y las acciones irreversibles — borrar datos, exponer un secreto — están reservadas al dueño humano.

En este sitio: superficie de ataque mínima

Este sitio es estático, sin backend, sin formularios, sin cookies y sin un solo script de terceros. Lo que no existe no puede ser invadido. Encima de eso:

🛡️

CSP estricta

Política de seguridad de contenido con default-src 'none': nada carga por defecto; permitimos solo lo mínimo, del propio dominio, sin código embebido.

🔐

HTTPS forzado por 2 años

HSTS con preload: el navegador se niega a comunicarse con el sitio sin cifrado, incluso en la primera visita.

🚫

Anti-clickjacking y anti-sniffing

El sitio no puede ser incrustado en ninguna otra página (frame-ancestors 'none') y el navegador no puede "adivinar" tipos de archivo (nosniff).

🌐

Borde de Cloudflare

TLS 1.3, HTTP/3 y mitigación automática de DDoS delante de todo, las 24 horas del día.

Privacidad: no recolectamos ningún dato personal en esta página. Sin cookies, sin analytics de terceros, sin píxeles — por eso no ves un banner de consentimiento: no hay nada que consentir.

¿Encontraste una vulnerabilidad?

La divulgación responsable es bienvenida y será tratada con prioridad y respeto. Los canales oficiales están publicados en /.well-known/security.txt, según el estándar RFC 9116.