Documentación legal
Compliance y seguridad
Esta página se alimenta desde archivos de texto editables dentro del proyecto.
Última actualización: 17 de marzo de 2026
1. Enfoque general
En Lexrah / Dolfs SpA entendemos que los requerimientos de seguridad, compliance, residencia de datos y arquitectura no son iguales para todos los clientes.
Por eso, nuestro enfoque técnico y comercial es flexible y adaptable, permitiendo configurar despliegues distintos según:
- las exigencias internas de nuestros clientes;
- las exigencias regulatorias o contractuales que esos clientes deban cumplir;
- los estándares de seguridad exigidos por los clientes finales de nuestros clientes;
- el nivel de aislamiento, trazabilidad y control requerido para cada caso.
No operamos bajo una única modalidad rígida de despliegue. En cambio, evaluamos cada implementación para alinear la arquitectura con el nivel de resguardo que el caso exige.
2. Modelo de despliegue por tiers
De forma general, podemos trabajar con distintos niveles de despliegue y seguridad, desde esquemas altamente restrictivos hasta modelos cliente-servidor más convencionales, pero siempre con controles robustos.
Los tiers que se describen a continuación están ordenados desde el esquema más exigente y restrictivo hasta el modelo menos exigente y más estándar desde el punto de vista de despliegue.
Tier 1. Despliegue dedicado en infraestructura del cliente / on-premise
Para organizaciones con exigencias máximas de seguridad, segregación o residencia de datos, podemos adaptarnos a modelos de despliegue:
- on-premise;
- sobre infraestructura privada del cliente;
- o directamente en dependencias tecnológicas controladas por el cliente.
Este enfoque permite que componentes críticos del servicio operen dentro del perímetro definido por la organización contratante, sujeto a sus propias políticas, controles de acceso, monitoreo, segmentación y gobierno interno.
Este tier es especialmente adecuado para contextos donde:
- existe alta sensibilidad de datos;
- hay requerimientos estrictos de compliance;
- se exige aislamiento reforzado;
- o el cliente necesita mantener control directo sobre la infraestructura subyacente.
Tier 2. Endpoints privados de inferencia
Un segundo nivel de endurecimiento consiste en operar con endpoints privados de inferencia de modelos de lenguaje, de modo que dichos endpoints no queden expuestos a canales públicos como Internet.
En este modelo, la arquitectura se diseña para que la inferencia viaje por redes privadas, enlaces controlados o mecanismos equivalentes de acceso restringido, reduciendo exposición innecesaria y reforzando el perímetro técnico.
Este tier es útil cuando el cliente requiere:
- minimizar superficie de exposición;
- aislar el tráfico hacia servicios de inferencia;
- evitar publicación de endpoints críticos en redes públicas;
- reforzar controles de acceso y segmentación de red.
Tier 3. Arquitectura cliente-servidor segura con tráfico cifrado
En escenarios menos exigentes, pero igualmente rigurosos en materia de seguridad, también operamos bajo un modelo más habitual de cliente-servidor, con:
- tráfico cifrado;
- controles de autenticación;
- segregación lógica;
- y prácticas estándar de seguridad operacional.
En este tier, el tráfico entre usuarios, plataforma y componentes asociados se mantiene protegido mediante mecanismos de cifrado en tránsito. Adicionalmente, según el caso, puede incorporarse VPN como capa opcional de endurecimiento.
Este esquema suele ser adecuado cuando el cliente busca una implementación ágil, segura y compatible con prácticas empresariales estándar, sin requerir necesariamente despliegue on-premise o inferencia privada dedicada.
3. Adaptación al contexto regulatorio y contractual
La selección del esquema de despliegue no se define de manera genérica, sino caso a caso. Evaluamos el contexto del cliente considerando, entre otros factores:
- sensibilidad de la información tratada;
- políticas internas de seguridad;
- requisitos de auditoría y trazabilidad;
- restricciones de residencia o localización de datos;
- exigencias contractuales con terceros;
- y requerimientos específicos impuestos por clientes finales, contrapartes o entornos regulados.
4. Principios de seguridad aplicables
Independiente del tier escogido, buscamos operar bajo principios consistentes de seguridad, incluyendo cuando corresponda:
- control de accesos;
- cifrado en tránsito;
- segmentación de entornos;
- separación lógica o física según arquitectura contratada;
- trazabilidad operacional;
- y revisión de configuraciones de integración.
Las medidas concretas pueden variar según la modalidad efectivamente acordada con cada cliente.
5. Alcance
Este documento tiene carácter informativo y describe lineamientos generales de arquitectura y seguridad. El detalle exacto de cada despliegue, controles aplicables, responsabilidades y restricciones debe definirse en la propuesta, contrato, anexo técnico o documentación específica de cada implementación.
6. Contacto
Si necesitas información adicional sobre compliance, arquitectura o alternativas de despliegue, puedes contactarnos en: hola@lexrah.app