Seguridad y confianza
Lo que hacemos hoy,
dicho con precisión
Esta página distingue dos tipos de afirmación: lo que es un control técnico que puedes verificar tú mismo desde el navegador, y lo que es un compromiso operativo que el ecosistema declara pero que ningún tercero ha auditado todavía. Mezclar ambas categorías es exactamente el error que esta página corrige. Donde no tenemos certeza, lo decimos: una afirmación de seguridad que no se sostiene hace más daño que no haberla escrito.
Qué es verificable y qué es un compromiso declarado
El transporte cifrado con TLS y las cabeceras de seguridad del sitio son verificables: cualquier persona puede comprobarlos con el inspector del navegador o con una herramienta pública, ahora mismo, sin confiar en nuestra palabra.
La retención de siete días, que el material no entrena modelos, que las decisiones que transforman trabajo esperan aprobación humana y que las credenciales viven del lado del servidor son compromisos operativos declarados por el ecosistema. Describen la política vigente, no un control que una auditoría externa haya verificado de forma independiente en cada aplicación.
A qué aplica este marco
Lo descrito debajo —retención de siete días, entrenamiento de modelos, aprobación humana— aplica a las aplicaciones SaaS públicas del ecosistema: VMaster, HITForge y YES Editorial. No lo generalizamos al resto de nombres que aparecen en Productos.
VCapture es local-first: tus archivos originales no salen de tu equipo como parte de su flujo previsto, así que la política de retención de siete días de arriba no le aplica —no hay material pesado que retener en un servidor—.
VAYDI no tiene todavía aplicación pública: no procesa material de nadie hoy, así que ninguna afirmación de esta página —almacenamiento, retención, procesamiento con IA— le aplica todavía. Esta página se actualizará cuando VAYDI tenga una superficie pública real.
Cifrado
El transporte entre tu navegador y el servicio está cifrado con TLS —control verificable—. El almacenamiento sigue las prácticas de cifrado en reposo de cada proveedor de infraestructura utilizado. Mantener las credenciales y los modelos del lado del servidor, sin enviarlos al cliente, es un principio de arquitectura del ecosistema.
Precisión importante: esto es cifrado en tránsito y cifrado en reposo. No es cifrado de extremo a extremo. En un esquema de extremo a extremo el proveedor no puede leer el contenido, y en VEGAFWD el servicio necesita procesar tu material para devolverte un resultado. Lo correcto es decirlo así.
Tu material no entrena modelos compromiso declarado
Es política del ecosistema que tu audio, tus letras, tus guiones y tus proyectos se procesen para producir el resultado que pediste y para nada más, sin alimentar modelos ni conjuntos de datos de entrenamiento.
Retención compromiso declarado
Política declarada de retención: el material pesado de trabajo se elimina a los siete días. Se conservan las mediciones técnicas del procesamiento, que describen el resultado y no contienen tu obra.
Acceso e identidad
El acceso a las aplicaciones se controla con VEGA ID, la cuenta única del ecosistema, gestionada con un proveedor de identidad especializado. Los detalles de la arquitectura compartida están en Plataforma.
Aprobación humana compromiso declarado
Es principio operativo declarado que los procesos que generan o transforman tu trabajo se detengan y requieran aprobación explícita antes de continuar. Si rechazas, el flujo se detiene ahí y no ejecuta el resto.
Infraestructura
La ejecución y el almacenamiento se apoyan en infraestructura administrada distribuida entre Vercel, Cloudflare y Google Cloud. El proveedor y la región concretos dependen del producto: no son los mismos en todas las aplicaciones del ecosistema, y esta página no los generaliza. Utilizar la infraestructura de un proveedor no significa estar certificado ni respaldado por él.
Cabeceras del sitio
vegafwd.com se sirve con protecciones de navegador activas y verificables desde cualquier inspector: Strict-Transport-Security para forzar HTTPS, X-Frame-Options: DENY contra el enmarcado de la página, X-Content-Type-Options: nosniff, una política de referente restrictiva y una política de permisos que desactiva cámara, micrófono y geolocalización.
Lo que no afirmamos
- No tenemos certificación ISO 27001, SOC 2 ni equivalente, y no mostramos esas insignias.
- No estamos «certificados» ni «protegidos» por ningún proveedor de infraestructura.
- No garantizamos el cumplimiento de ninguna norma en nombre de nuestros clientes.
- No usamos cifrado de extremo a extremo, y no lo decimos.
- No afirmamos que las aplicaciones del ecosistema comparten proveedor o región de infraestructura: varían por producto.
- No presentamos un compromiso operativo declarado —retención, entrenamiento, aprobación humana— como si fuera un control técnico auditado por un tercero.
Este marco describe controles vigentes y no constituye una certificación emitida por un tercero. Los documentos de referencia son el aviso de privacidad y los términos de uso.
Preguntas frecuentes
¿Cómo protege VEGAFWD la información?
El transporte usa cifrado TLS, verificable desde el navegador. El resto son compromisos declarados por el ecosistema: almacenamiento cifrado en reposo según cada proveedor, credenciales y modelos que se mantienen del lado del servidor, control de acceso mediante VEGA ID y separación entre los metadatos técnicos y los archivos de trabajo.
¿Mi material se usa para entrenar modelos?
No, según la política declarada del ecosistema: el material que subes se procesa únicamente para producir tu resultado y no alimenta modelos ni conjuntos de datos de entrenamiento.
¿Cuánto tiempo conservan mis archivos?
Según la política declarada de retención, el material pesado de trabajo se elimina a los siete días. Se conservan las mediciones técnicas del procesamiento, que no contienen tu obra.
¿Dónde se procesan mis datos?
Sobre infraestructura administrada distribuida entre Vercel, Cloudflare y Google Cloud, según el producto: el proveedor y la región exactos varían por aplicación. El procesamiento ocurre en el servidor y no en tu navegador.
¿VEGAFWD tiene certificaciones de seguridad?
No. Lo que se describe en esta página son controles vigentes verificables, no una certificación emitida por un tercero. No mostramos insignias ISO 27001, SOC 2 ni equivalentes porque no hemos pasado esas auditorías.