La confianza es una funcionalidad.

Externalizar tu presencia suele significar entregar tus claves y tus datos. Aquí no.

Dar tus redes sociales a una agencia o a una herramienta SaaS normalmente significa ceder tus claves de proveedor, los datos de tu audiencia y tu control — alojados allá donde el proveedor los ejecute. Entradigm está construido al revés: tus claves siguen en bóveda y siguen siendo tuyas, tus datos son primero-UE, cada ciclo publicado lleva su etiqueta del art. 50 de la Ley de IA de la UE, y eliminas tu cuenta tú mismo en la aplicación. El registro de subprocesadores está publicado al completo.

Transparencia de IA, fail-closed

Cada ciclo publicado lleva su etiqueta del art. 50 de la Ley de IA de la UE — fijada en el código, no en un ajuste.

La divulgación de IA viaja en el propio medio, como insignia al pie de cada diapositiva, más una frase de divulgación añadida en el lado del servidor a la leyenda, en el idioma de la propia publicación. El texto es fijo y la etiqueta no puede desactivarse: fail-closed, de modo que una etiqueta ausente detiene la publicación en lugar de salir sin ella. Donde una red ofrece su propio indicador de medios sintéticos — TikTok, YouTube — Entradigm lo activa en el envío.

Tus claves, en bóveda. Tus datos, primero-UE.

Las claves BYO se resuelven solo en el momento de uso — nunca se vuelven a mostrar, nunca se registran.

Trae tus propias claves de IA, voz y música y vivirán cifradas en una bóveda, leídas en el lado del servidor solo dentro del paso que las necesita — nunca se vuelven a mostrar, nunca se registran. Todo el tráfico va sobre TLS 1.3. La base de datos corre en una región de la UE, el renderizado de medios y la generación GPU en Fráncfort (UE), y cada subprocesador está nombrado en el registro publicado, con contratos de encargo de tratamiento celebrados antes del tratamiento.

Derechos del RGPD

Tus datos, tus derechos.

Los derechos fundamentales de los interesados según el RGPD están cubiertos: la eliminación de tu cuenta la inicias tú mismo en la aplicación (Configuración → Cuenta); el acceso y la portabilidad los concedemos bajo petición a través de Contacto, con respuesta en un plazo de 30 días según el art. 12(3) del RGPD.

Art. 15 — Acceso

Acceso a los datos

Bajo petición a través de Contacto recibes una copia estructurada de los datos que guardamos de tu inquilino.

Art. 17 — Supresión

Eliminación de la cuenta

Eliminas tu cuenta tú mismo en la aplicación (Configuración → Cuenta), confirmándolo con un segundo factor reciente. La eliminación se propaga en cascada por nuestros sistemas, incluidos los medios renderizados, retira tu perfil del proveedor de publicación en la medida de lo posible y borra definitivamente tras un periodo de gracia de 30 días — cada paso queda registrado en un registro de auditoría de borrado.

Art. 20 — Portabilidad

Portabilidad de los datos

Bajo petición a través de Contacto recibes tus datos en un formato legible por máquinas — para migrar a otro proveedor.

Ley de IA de la UE — artículo 50

El contenido generado por IA se etiqueta — por la pipeline, no por política interna.

La Ley de IA de la UE (art. 50) exige que el contenido generado por IA se etiquete como tal. Entradigm lo aplica en la pipeline de publicación: cada ciclo publicado lleva una insignia renderizada en el propio medio más una frase de divulgación añadida a la leyenda en el idioma de la publicación. La redacción es fija y la presencia de la etiqueta no puede desactivarse — si la divulgación no puede aplicarse, la publicación falla en lugar de salir sin etiquetar. Donde una plataforma ofrece su propio indicador de contenido sintético (TikTok, YouTube), Entradigm lo activa en el envío.

Subprocesadores

Quién toca tus datos — visible, no oculto.

Quién procesa exactamente qué datos, en qué región y sobre qué base jurídica está publicado en dos lugares: la tabla por categorías de la Política de privacidad de este sitio y el registro completo con nombres en la política de privacidad de la aplicación. El resumen de abajo condensa ese registro; no inventa nada.

Infraestructura

Cloudflare

Edge de la aplicación, almacenamiento y embeddings (EE. UU. + UE). Región de la UE disponible.

Datos y autenticación

Supabase

Base de datos + autenticación. La base de datos corre en la región de la UE.

Redacción con IA

Anthropic

Redacción de guiones y diapositivas (EE. UU., cláusulas contractuales tipo de la UE). El modo BYO está activo: añade tu clave API de Anthropic y los ciclos corren sobre tu cuenta — verificada al guardarla, almacenada cifrada, nunca se vuelve a mostrar. Anthropic no usa estas solicitudes para entrenar modelos.

Renderizado de medios

AWS

Renderizado de vídeo y generación de medios en GPU (síntesis de voz, música) — Fráncfort, UE.

Publicación social

Upload-Post (TONVI TECH SL)

Publicación multiplataforma a través de un proveedor de la UE (España) — interviene solo cuando conectas cuentas. Tu OAuth de redes sociales vive allí, nunca dentro de Entradigm. Contrato de encargo de tratamiento celebrado.

Investigación web

Exa

Señales sectoriales de la web pública (EE. UU.) — se ejecuta solo con tu consentimiento opt-in.

Celebramos contratos de encargo de tratamiento antes de que un subprocesador toque dato alguno, basamos las transferencias a terceros países en las cláusulas contractuales tipo de la UE (2021/914) más medidas suplementarias, y anunciamos los nuevos subprocesadores con al menos 14 días de antelación.

Cifrado y alojamiento

Primero la UE, cifrado, sin contraseña.

Alojamiento en la UE

Primero la jurisdicción de la UE

La base de datos corre en la región de la UE de Supabase, el renderizado de medios y la generación GPU en AWS en Fráncfort (UE), y el correo transaccional se envía desde la UE (Irlanda). Cloudflare aporta el edge de la aplicación, con región de la UE disponible.

Cifrado

En tránsito y en reposo

Todo el tráfico en tránsito circula por TLS 1.3. Los secretos — claves y tokens BYO — están cifrados en reposo en Supabase Vault: nunca se vuelven a mostrar, nunca se registran, y se resuelven en el lado del servidor solo en el momento de uso, nunca se almacenan en payloads de flujo de trabajo ni en logs.

Inicio de sesión

Sin contraseña + MFA obligatoria

Inicio de sesión mediante un enlace mágico de un solo uso más una aplicación de autenticación obligatoria (TOTP) como segundo factor en cada sesión de la aplicación, con códigos de recuperación y una verificación reforzada reciente antes de acciones destructivas como la eliminación de la cuenta. No hay ninguna contraseña que pueda filtrarse, y el formulario de inicio de sesión está protegido contra bots.

Aislamiento

Aislamiento de inquilinos

Cada solicitud vuelve a resolver tu pertenencia al espacio de trabajo desde la base de datos en vivo — nunca se confía en un token o una cookie. La seguridad a nivel de fila falla en cerrado, y los medios de cada inquilino viven bajo su propio prefijo de almacenamiento, que a la vez es la ruta de borrado RGPD de un solo prefijo.

Topes de coste y controles antiabuso

El gasto falla en cerrado. Siempre.

Tope por ciclo

Un tope de coste estricto en cada ciclo

Cada ciclo gestionado por la plataforma está sujeto a un tope de coste estricto de 2,00 $ — la plataforma se detiene antes que gastar de más. Y no hay excesos silenciosos en ningún plan: parada en firme con invitación a subir de plan, o un tope de presupuesto que fijas tú.

Cortacircuitos de presupuesto

Cortacircuitos diarios y mensuales

Cada ruta medida — generación, publicación, música, procesamiento de la base de conocimiento, el asistente de documentación — está detrás de techos de presupuesto diarios y mensuales que fallan en cerrado: si un cortacircuitos no puede leerse, la plataforma rechaza el gasto en lugar de permitirlo.

Límites de tasa

Superficies con límite de tasa

El inicio de sesión, la recuperación de cuenta, la captura de leads, la conexión de cuentas sociales y la API para agentes tienen límite de tasa por IP o por inquilino, y los formularios públicos están protegidos por Cloudflare Turnstile.

Cadena de suministro y garantías de ingeniería

Cómo se construye la propia plataforma.

Puertas de CI

Cada cambio pasa por puertas

Análisis estático de seguridad, escaneo de vulnerabilidades en dependencias, una cuarentena de siete días para dependencias recién publicadas, comprobaciones de fuga de credenciales y la batería completa de tests corren en cada cambio — los merges se bloquean hasta estar en verde.

Versiones firmadas

Commits firmados, despliegues con puertas

Los commits se firman criptográficamente, la rama principal bloquea los force-push, y los despliegues a producción solo ocurren mediante etiquetas de versión validadas por CI — nada de código empujado a mano a producción.

Entornos

Producción sigue siendo producción

Los entornos de producción y de pruebas están estrictamente separados, con una guarda en tiempo de ejecución en cada llamada a la base de datos — las ejecuciones de prueba no pueden tocar nunca datos de producción.