Cifrado
TLS protege la transmisión. El almacenamiento usa cifrado en reposo gestionado por el proveedor.
Seguridad
Veritas Ask se desarrolla en la UE para profesionales e instituciones. Distinguimos controles implementados y capacidades que requieren validación formal.
Veritas Ask es desarrollado por MAŃSKI AI s.r.o. en la Unión Europea. La seguridad, la confidencialidad y el control del usuario son requisitos fundamentales del producto, no funciones opcionales.
Diseñado para instituciones con responsabilidad pública.
LA SEGURIDAD PRIMERO
La implantación institucional requiere una validación técnica, jurídica y de contratación formal para los datos y el caso de uso previstos.
TLS protege la transmisión. El almacenamiento usa cifrado en reposo gestionado por el proveedor.
Las áreas protegidas verifican identidad y pertenencia en el servidor. El acceso depende del rol de propietario, administrador, miembro o lector.
Los registros personales y organizativos están separados. Documentos, proyectos, conversaciones e informes requieren pertenencia vigente.
Se comprueban tamaño y formato. Los archivos organizativos tienen clasificación, declaración de datos personales y aprobación IA.
Las credenciales de IA y pagos se leen solo en el servidor desde configuración protegida.
Antes de datos sensibles deben confirmarse contractualmente el despliegue europeo y la residencia de datos de cada configuración.
Los documentos declarados sensibles se bloquean por defecto. El tratamiento exige revisión de seguridad y aprobación administrativa. La clasificación la declara el usuario; no se garantiza automáticamente.
Los resultados esperan aprobación o rechazo humano. Un resultado de IA no es una decisión oficial.
Los propietarios pueden revisar la retención, eliminar definitivamente contenido vencido y exportar sin exponer claves de almacenamiento.
Las actividades de seguridad se registran con actor, objetivo, hora y huellas criptográficas de integridad.
Condiciones de despliegue institucional
Antes de datos muy sensibles, la institución debe validar seguridad, EIPD cuando proceda, contratación, contratos, retención e infraestructura. SSO/SAML, SCIM, pruebas independientes, certificaciones y garantías contractuales de residencia no se presentan como completadas.