← Volver al inicio

Seguridad en Consta

Última actualización: 18 de agosto de 2026

Consta organiza información corporativa sensible, así que proteger esa información es parte del producto, no un agregado. Esta página explica, en términos simples y verificables, cómo Consta protege y controla el acceso a la memoria corporativa de tu empresa durante la beta privada.

Separación de tu información por empresa

Cada empresa tiene su propio espacio dentro de Consta. La información, los documentos y las respuestas confirmadas de tu empresa no son visibles para otras empresas que usan la plataforma.

El acceso a esa información depende de tener una membresía activa en tu empresa y del rol que tengas dentro de ella.

Archivos y documentos privados

Los documentos que cargas en Consta se guardan en un espacio privado, no público. La carga y la descarga se validan del lado del servidor antes de completarse.

Los enlaces de descarga que genera Consta son de corta duración, en lugar de quedar abiertos indefinidamente.

Permisos y control de acceso

Dentro de cada empresa, el rol de cada persona determina qué puede ver y qué puede hacer. Algunas acciones y algunos datos requieren un rol privilegiado, y no todos los miembros de una empresa tienen ese nivel de acceso por defecto.

Clasificación de sensibilidad e información restringida

No toda la información corporativa es igual de sensible, y Consta la trata de forma distinta según su clasificación. Datos como identificaciones o referencias bancarias se cifran del lado del servidor y se muestran enmascarados; revelarlos requiere un rol privilegiado.

La información restringida nunca se incluye por defecto en un expediente o en un enlace compartido. Incluirla siempre requiere una decisión explícita de una persona con el permiso correspondiente.

Trazabilidad de actividad

Consta registra la actividad relevante sobre los documentos y la memoria corporativa: quién cargó, descargó o eliminó un documento, y cuándo. Cada dato conservado indica también su fuente, su fecha de confirmación y si sigue vigente.

Enlaces compartidos, controlados y revocables

Cuando compartes información fuera de tu empresa, cada enlace tiene un destinatario, un propósito, un contenido específico que tú eliges y una fecha de vencimiento.

Los enlaces compartidos pueden revocarse en cualquier momento, y la actividad sobre ellos queda registrada.

Acceso verificado

Cuando corresponde, el acceso a información compartida externamente se confirma verificando al destinatario antes de mostrar el contenido, en lugar de depender solamente de tener el enlace.

La IA propone. Tu empresa confirma.

Consta puede proponer información a partir de tus documentos, pero no la confirma por sí sola. Una persona de tu empresa siempre revisa y aprueba antes de que una propuesta pase a formar parte de la memoria corporativa confirmada.

Cada dato conserva su fuente y su evidencia

Consta no guarda datos aislados. Cada respuesta confirmada queda relacionada con su fuente, su fecha y su estado, para que tu equipo pueda saber si todavía puede usarla.

Principio de mínimo acceso

Los componentes internos de Consta, incluida su integración con proveedores de inteligencia artificial, reciben únicamente la información necesaria para completar una tarea puntual. Las credenciales privilegiadas del sistema no están expuestas del lado del cliente.

Qué no afirmamos todavía

Consta está en beta privada. Todavía no contamos con certificaciones como SOC 2 o ISO 27001, ni con auditorías de seguridad externas independientes. No hacemos afirmaciones de cumplimiento regulatorio específico que no hayamos validado formalmente.

Preferimos ser claros sobre esto ahora en lugar de prometer algo que todavía no podemos sostener. Si tu empresa tiene requisitos de seguridad específicos, puedes escribirnos antes de sumarte a la beta.