Ir al contenido principal

¿Es seguro entregar la clave del SII o del banco?

La clave se entrega una vez, en una página nuestra, y queda cifrada con una llave propia de tu organización

C
Escrito por Cristobal Dotte

La clave se entrega una vez, en una página nuestra, y queda cifrada con una llave propia de tu organización. Nadie de tu equipo la ve, y tampoco nosotros la leemos en claro: se descifra en el servidor, en el momento de usarla, y nunca aparece en un resultado, en un registro ni en el contexto de un agente de IA.

Lo que sostiene eso:

  • Aislamiento en la base de datos. Cada organización está separada por reglas que aplica el motor de Postgres, no el código de la aplicación. Una consulta que olvide filtrar por organización devuelve cero filas, no las de otro cliente.

  • Revocación inmediata. Puedes cortar una conexión cuando quieras, desde el panel. La sesión que hubiera quedada abierta deja de servir en el momento.

  • Registro de todo. Cada llamada deja exactamente una fila auditable, con quién la hizo, qué herramienta, cuándo y con qué resultado. Es la misma fila con la que se factura.

  • Un agente de IA nunca recibe la credencial. Recibe permiso para pedir una operación; la clave se resuelve del lado del servidor.

El detalle está en connect.emisso.ai/docs/operar/seguridad.

¿Ha quedado contestada tu pregunta?