Hecho para cómo operan las empresas de verdad.
Arquitectura de seguridad integrada a la plataforma, no agregada después.
Aislamiento por tenant
Los datos de cada organización viven en un espacio aislado, aplicado a nivel de base de datos — no solo escondido detrás de un permiso de interfaz. Un request de un tenant nunca puede ver los proyectos, documentos o historial de chat de otro.
Encriptación en tránsito y en reposo
El tráfico entre tu navegador, PRAGMAS y su capa de almacenamiento está encriptado. Los documentos y el conocimiento extraído están encriptados en reposo.
OAuth 2.0 y credenciales hasheadas
Iniciá sesión con Google o GitHub vía OAuth 2.0, o con email y contraseña — las contraseñas se hashean, nunca se guardan en texto plano. Los flujos de OAuth están protegidos contra CSRF con un token de estado aleatorio validado en el callback.
Aprobación humana en acciones de alto impacto
Los workflows del agente que tocan algo irreversible pausan y esperan que un humano apruebe antes de continuar. El agente muestra su plan; no actúa sin supervisión.
Tus datos nunca entrenan modelos de terceros
Los documentos y datos que subís se usan para responder tus preguntas y generar tus informes — nada más. Nunca se usan para entrenar los modelos de PRAGMAS ni de terceros.