Centro de Confianza de Agenarys
Centro de Confianza de Integrity AI
Estado actual
Integrity AI está en desarrollo interno. Esta página describe su arquitectura vinculante. Los artefactos de cada versión, las sumas de verificación y los registros de transparencia aparecerán aquí con el primer lanzamiento público.
La promesa de Cero Custodia
La mayoría de las plataformas de cumplimiento funcionan recolectando su evidencia — capturas de pantalla, configuraciones, registros, inventarios de sistemas — en la nube del proveedor. Eso convierte al proveedor en una segunda copia de su información más sensible, y en un segundo lugar donde puede ser vulnerada.
Agenarys Integrity AI está construido al revés. Cada escaneo, cada evidencia y cada informe de diagnóstico se crea y se guarda dentro de su propio entorno, en sistemas que usted controla. Lo que llega a Agenarys se limita a metadatos firmados criptográficamente: hashes, declaraciones de estado firmadas y recibos de verificación. Por arquitectura — no por política — Agenarys no puede leer, almacenar ni perder sus datos, porque nunca los tiene.
Lo que nunca sale de su entorno
La plataforma está diseñada para que nada de lo siguiente pueda ser almacenado por Agenarys ni transmitido a Agenarys: sus registros de negocio o datos de clientes; información de salud protegida; información personal; contraseñas; claves de API; claves de cifrado; sus archivos; evidencia de cumplimiento; informes de diagnóstico; archivos de configuración; secretos de cualquier tipo; evidencia de auditoría; inventarios de sistemas; capturas de pantalla; o registros que contengan su información.
Esto se aplica en el propio software, en ambos extremos de la conexión: el agente en su entorno se niega a transmitir cualquier cosa fuera de una lista pequeña y publicada de tipos de metadatos permitidos, y la nube de Agenarys rechaza de forma independiente cualquier cosa fuera de esa misma lista. Una violación de esta regla se trata como la clase más severa de defecto en nuestro proceso de ingeniería.
Lo único que recibimos
Seis clases de información pueden cruzar de su entorno a Agenarys, y nada más: metadatos firmados con una estructura fija y publicada; huellas de contenido (hashes de una sola vía que no pueden revertirse para obtener sus datos); atestaciones firmadas de resultados de verificaciones; recibos de confianza; raíces y pruebas de árboles Merkle; y valores de estado de validación como aprobado o fallido. La estructura exacta permitida se publica en esta página como un esquema firmado y versionado, para que cualquiera pueda inspeccionar con precisión qué puede salir del entorno de un cliente.
Cómo funciona la verificación
El Agente de Integridad ejecuta las verificaciones de cumplimiento localmente en su entorno y registra cada resultado en un libro mayor local, a prueba de manipulaciones, que le pertenece a usted. Cada resultado se resume en una breve declaración firmada — la atestación — que contiene la identidad de la verificación, el resultado y un hash de la evidencia local. Agenarys verifica la firma, comprueba la consistencia del libro mayor, lo contrafirma con una marca de tiempo y le devuelve un recibo de confianza.
El resultado: usted conserva la evidencia y un recibo que prueba qué verificó Agenarys y cuándo; Agenarys conserva únicamente hashes. Un auditor puede verificar sus registros sin conexión, sin una cuenta de Agenarys, usando la herramienta de verificación incluida en cada paquete de auditoría.
Su registro sobrevive a su proveedor
Como su libro mayor, su evidencia y sus paquetes de auditoría viven en su entorno, permanecen completos y verificables aunque la nube de Agenarys no esté disponible — o ya no exista. El agente continúa escaneando y registrando completamente sin conexión. La conectividad solo afecta la rapidez con la que llegan los recibos, nunca su capacidad ni su registro.
Atestaciones, no garantías
Integrity AI proporciona atestaciones de resultados de verificaciones de cumplimiento — declaraciones verificables criptográficamente sobre qué se verificó, cuándo y con qué resultado. No proporciona garantías de seguridad de datos, y no convierte a Agenarys en propietario, procesador ni custodio de sus datos. La seguridad de los datos sigue siendo su responsabilidad; nuestro papel es el de proveedor de infraestructura, verificador y autoridad de atestación. Los resultados de asesoría son apoyo a la decisión, no asesoría legal.
Integridad de las versiones
Cada binario distribuido de Integrity AI está firmado criptográficamente, y cada versión publica sus sumas de verificación SHA-256, un inventario de software (SBOM) y la procedencia de la compilación, para que usted pueda confirmar que lo que instaló es exactamente lo que construimos. Los artefactos y manifiestos de verificación se publicarán en esta sección con el primer lanzamiento público.
Registros de transparencia
Integrity AI opera registros públicos de transparencia, de solo anexado: uno para los artefactos de cada versión y otro para los recibos de verificación (solo huellas y marcas de tiempo). Una vez que una entrada queda registrada, no puede eliminarse ni reemplazarse en silencio. Los detalles de acceso y monitoreo se publicarán en esta sección con el primer lanzamiento público. Agenarys también ejecuta Integrity AI en sus propios sistemas y publica aquí las autoatestaciones resultantes.
Divulgación de seguridad
Para reportar una posible vulnerabilidad de seguridad en cualquier producto de Agenarys, escriba a hello@agenarys.com con el asunto “Security Report”. No incluya datos de clientes ni secretos en el reporte. Acusamos recibo de los reportes, investigamos y coordinamos la divulgación de buena fe. Una política formal de divulgación y un security.txt se publicarán en esta sección.