Seguridad

El modelo de seguridad, en una página

Renbase sirve contexto; tu agente actúa. Esa división del trabajo es la base del modelo de seguridad: Renbase guarda los documentos y las definiciones que decides gobernar, y nunca ejecuta nada contra tus sistemas ni custodia sus credenciales.

Aislamiento por organización

La organización es la unidad de aislamiento, y se aplica en cada almacén que usa la plataforma: el índice vectorial denso, el índice léxico y la base de datos relacional. Cada petición, de una persona, un servicio o un agente, queda acotada a la organización de su credencial. El contenido de otra organización no se filtra de los resultados: queda fuera de alcance.

Este aislamiento no es un extra de enterprise. Renbase es multi-tenant desde el primer commit, con créditos y límites de uso por organización, que es también lo que permite embeberlo dentro de un SaaS.

Identidad y credenciales

Las personas entran con un código de un solo uso enviado a su email. No hay contraseñas que gestionar ni que filtrar. Cada miembro tiene un rol: los administradores invitan, aprueban definiciones y emiten claves; los lectores preguntan.

Los servicios y agentes se autentican con claves de API, emitidas por integración para poder revocar cada una por separado. La revocación surte efecto de inmediato. Los agentes que se conectan por MCP operan con el mismo aislamiento, créditos y límites que las personas. No hay un acceso distinto para las máquinas.

Qué viaja y qué no

Llega a Renbase
  • Los documentos que decides subir (PDF, DOCX, HTML)
  • Los borradores de definición que envía el conector del lado del cliente: nombres, esquemas, descripciones
  • Las preguntas de tu gente y tus agentes, y las respuestas citadas
No sale de tu lado
  • Las credenciales de tu warehouse: el conector corre en tu máquina y nunca salen de ella
  • Los datos de tu warehouse: Renbase no ejecuta ni genera SQL contra él
  • Con BYOC: también todo lo anterior, porque la plataforma entera corre en tu infraestructura

El conector corre de tu lado

La introspección de esquemas (leer la estructura de tu warehouse para proponer definiciones) corre como un CLI en tu máquina, con tus credenciales, dentro de tu red. Lo que envía a Renbase son borradores: nombres, esquemas, descripciones. Esos borradores son invisibles para las respuestas hasta que alguien de tu equipo los aprueba, así que nada producido por una máquina llega a un agente sin revisión.

BYOC: la plataforma corre en tu infraestructura

Para organizaciones cuyo corpus no puede salir de su perímetro, Enterprise funciona en bring your own cloud: la plataforma completa (panel, API, endpoint MCP y almacenamiento) desplegada dentro de tu infraestructura, con el despliegue guiado por nuestro equipo. Nada de tu corpus (contenido, preguntas, respuestas, uso) sale de ella. Funcionan todas las nubes principales, y también on-premises.

Cuestionarios de seguridad

Si tu revisión necesita más que esta página (cuestionarios, condiciones de tratamiento de datos, detalles de despliegue), escribe a [email protected] y respondemos en directo.

Guardamos tu contexto. No guardamos las credenciales del warehouse.