Cuenta y registros de la aplicación
Los registros de cuenta, perfil, conversación y bienestar estructurado se almacenan en PostgreSQL. El servicio usa el contexto de perfil autenticado cuando lee o escribe datos; el modelo no elige a qué perfil pertenece una acción.
El inicio de sesión admite correo electrónico y contraseña. El inicio de sesión con Google solo está disponible cuando ese proveedor está configurado. La información de sesión se usa para mantener la cuenta autenticada en los clientes compatibles.
Qué llega al proveedor de IA
Una solicitud de agente puede incluir el mensaje actual, una ventana reciente de la conversación, un resumen derivado de la conversación, recuerdos activos y una instantánea estructurada de los registros relevantes. También pueden incluirse imágenes o PDF del turno actual cuando la tarea requiere el archivo adjunto.
El proveedor devuelve texto o propuestas de llamadas a herramientas. El código de la aplicación valida y ejecuta las herramientas compatibles usando el perfil autenticado. Las ejecuciones del agente, las referencias de contexto y las llamadas a herramientas se registran para que las acciones puedan inspeccionarse.
Límite del proveedor de IAKnowsYou no afirma que enviar información a un proveedor de IA esté exento de riesgos ni que el procesamiento del proveedor ocurra solo en tu país. No envíes información sensible a menos que sea necesaria para el flujo de trabajo que elijas.
Entrada de voz
El audio de voz se envía desde la ruta de transcripción autenticada a un modelo de voz de uno de los proveedores indicados en el aviso de privacidad. Si esa llamada falla, la ruta puede enviar la grabación una vez más a un alternativo. Se puede pasar un idioma preferido guardado como indicación para la transcripción. KnowsYou recibe el texto resultante; la ruta de transcripción no crea un registro permanente del audio en la aplicación.
El proveedor de transcripción puede procesar el audio según sus propias condiciones de servicio. Lee el texto antes de enviarlo, porque los nombres, las cantidades y los términos de tratamiento pueden transcribirse incorrectamente.
Archivos y almacenamiento de objetos
Los archivos subidos se almacenan actualmente en un bucket privado de DigitalOcean Spaces en Fráncfort, Alemania. El bucket no está configurado como CDN público. La recuperación requiere una comprobación de cuenta autenticada seguida de una URL firmada de corta duración.
Las imágenes compatibles se redimensionan y se vuelven a codificar como JPEG o PNG antes de almacenarse. Los PDF compatibles se validan y se conservan tal como se subieron. Los metadatos del archivo, como el nombre seguro para mostrar, el tipo, el tamaño y la propiedad, se guardan en la base de datos de la aplicación.
Búsquedas por código de barras y datos de alimentos envasados
Una búsqueda por código de barras consulta la tabla local de productos de KnowsYou, que puede contener datos de alimentos envasados de USDA FoodData Central y Open Food Facts. Cuando ambas fuentes coinciden con el mismo código de barras normalizado, KnowsYou da prioridad a la entrada de USDA Branded Foods. Si falta un código, el servidor puede enviar los dígitos del código de barras a Open Food Facts y almacenar en caché una coincidencia devuelta. Esa búsqueda no incluye texto de conversaciones, datos de la cuenta ni registros del perfil.
Si envías el producto escaneado en el chat, la instantánea del producto coincidente pasa a formar parte de ese mensaje y puede llegar al proveedor de IA como contexto relevante. Las coincidencias de productos y los campos nutricionales pueden estar incompletos o ser incorrectos, por lo que el compositor muestra el producto coincidente para revisarlo antes de enviarlo.
Las coincidencias de alimentos envasados pueden usar USDA FoodData Central Branded Foods, cuyos datos son de dominio público y se publican bajo CC0 1.0. Contiene información de Open Food Facts, disponible bajo la Open Database License (ODbL).
Seguridad de la conexión con WHOOP
La conexión con WHOOP usa un estado OAuth aleatorio, de un solo uso y con caducidad, vinculado a la sesión de KnowsYou que lo inició. Tras la redirección del proveedor, esa misma sesión debe consumir una segunda concesión de finalización de un solo uso y corta duración antes de canjear el código de autorización. Solo se almacenan resúmenes del estado y de la concesión de finalización; los tokens de acceso y los tokens de actualización rotativos se cifran con AES-256-GCM. Los tokens nunca se devuelven al cliente web o móvil ni entran en el contexto del agente.
Los webhooks de WHOOP requieren una firma HMAC con marca de tiempo y rechazan los intentos de repetición obsoletos. Desconectar revoca el acceso cuando es posible, elimina las credenciales de conexión locales y detiene las futuras sincronizaciones. El historial importado es un registro de producto independiente y permanece hasta que se elimine.
Historial de conversaciones y memoria
La cronología sin procesar de la conversación, los resúmenes acumulativos y los recuerdos seleccionados son registros independientes. Solo se seleccionan recuerdos activos y relevantes para el contexto futuro. Se excluyen los candidatos de baja confianza y los recuerdos marcados como eliminados.
Pedirle al agente que olvide un recuerdo actualmente elimina de forma lógica ese recuerdo seleccionado para uso futuro. El registro de auditoría y la conversación de origen subyacente no se borran de inmediato. Consulta Privacidad para conocer el límite de conservación y eliminación.
Salvaguardas actuales y sus límites
Las salvaguardas respaldadas por la implementación incluyen:
- HTTPS para el tráfico web desplegado;
- lecturas y escrituras autenticadas y limitadas al perfil para los registros de usuario;
- un bucket de archivos privado con enlaces de recuperación firmados y de duración limitada;
- credenciales de WHOOP cifradas y validación de webhooks firmados;
- secretos del lado del servidor que no se devuelven a los clientes; y
- registros de auditoría de ejecuciones del agente, referencias de contexto y acciones de herramientas.
Estos controles no equivalen a una promesa de seguridad absoluta, disponibilidad ininterrumpida, una certificación concreta ni cumplimiento en todas las jurisdicciones. La vista previa no ofrece ninguna garantía pública de copia de seguridad ni de tiempo de recuperación.
Controles y solicitudes
Puedes revisar y corregir registros, gestionar notificaciones, desconectar WHOOP y eliminar tu cuenta y todo lo que contiene tú mismo, desde Ajustes en la aplicación. Las solicitudes de datos de la cuenta pueden enviarse a privacy@knowsyou.ai. Puede ser necesaria la verificación de identidad.
Esta página describe la implementación; las declaraciones correspondientes de privacidad y contractuales necesitan una revisión legal específica para cada mercado antes del lanzamiento comercial. Lee el aviso de privacidad y los términos para conocer el alcance actual de la vista previa.