Privedge
Dashboard
Arquitectura

Compliance
por arquitectura.

El cumplimiento integrado en la infraestructura,
no en los términos de servicio.

Mantén tus datos privados en el edge.
Los datos sensibles nunca llegan al modelo.
Esa es la garantía.

No es una promesa. Es un hecho arquitectónico.

Sin Privedge

SOC 2 · HIPAA · "cero retención de datos"
Tu App"Analyze Dr. García's HIV status"
!
OpenAI APIrecibe PII real
Promesa del proveedor"no lo usaremos mal"
Tus usuariosesperan lo mejor
vs

Con Privedge

El PII nunca llega a sus servidores
Tu App"Analyze Dr. García's HIV status"
Privedge Proxy "Analyze Dr. García's [CONDITION]"
PII Interceptado
OpenAI APIrecibe solo el prompt limpio
Tus usuarioslos datos no salieron del nodo
Imposibilidad técnicaNo es una promesa — el PII estructuralmente no puede llegar al modelo
Antes de la transmisiónEliminado antes de que la petición salga de tu infraestructura
Cualquier LLM, proveedorOpenAI, Anthropic, Mistral — todos compatibles
MIT open sourceLee cada línea de código. Controla cada nodo.
Dos estrategias

Un proxy que hace la fuga de datos
arquitectónicamente imposible

Privedge se interpone entre tu app y el proveedor de IA. Detecta el PII en dos capas y aplica una de dos estrategias por API key.

Modo Anonymize

Seudonimización reversible

"Juan Pérez" → <PERSON_1> antes de salir. El modelo recibe texto anónimo y Privedge re-inyecta el valor real dentro de la frontera. OpenAI nunca ve un dato personal real.

Modo Edge

Inferencia local, dato residente

El prompt completo se procesa en el propio nodo de Cloudflare. No hay llamada externa. Máxima residencia de datos para secreto médico, privilegio abogado-cliente y sector público.

Detección en dos capas, ambas en el mismo nodo edge: regex (SSN, DNI, IBAN, tarjeta, MRN…) en local y 0 ms, y NER (nombres, organizaciones, direcciones) vía Workers AI.

Anonimización

Cómo protegemos cada petición.

Cada prompt pasa por cinco fases antes de llegar al proveedor de IA — y el PII no llega nunca.

01
Petición recibida

Worker Edge inicia un aislado V8. Cero acceso a disco.

02
PII detectado

Regex + NER identifican nombres, emails, IDs. Se sustituyen por etiquetas sintéticas en memoria.

03
Prompt limpio → LLM

El proveedor de IA solo recibe texto anonimizado. El PII real nunca sale del edge.

04
Respuesta revertida

La misma instancia sustituye las etiquetas de vuelta. El usuario recibe la respuesta natural.

05
Instancia destruida

La instancia V8 se elimina. Todo dato en memoria se borra. Sin persistencia entre peticiones.

Prompt original contiene PII
Redacta un informe para la paciente María Ortega , DNI 53412987Z , email [email protected].
PRIVEDGE ANONIMIZA
Lo que recibe el LLM sin PII
Redacta un informe para la paciente [PERSON_1] , DNI [ID_1] , email [EMAIL_1].

La sustitución es reversible solo dentro de la misma instancia que procesó la petición. La instancia se destruye al terminar — imposible exfiltrar la correspondencia.

Infraestructura

Infraestructura certificada.

Tus datos se procesan sobre infraestructura certificada por Cloudflare. La capa de cómputo y red ya está auditada.

V8 Isolates

Cada petición en un sandbox aislado de CPU/memoria. Cero estado compartido entre peticiones.

TLS 1.3

Todo el tráfico cifrado en tránsito. Ningún dato en texto plano atraviesa la red.

AES-256

Tokens cifrados en reposo en Edge KV. Solo accesibles dentro del aislado del request.

DDoS Mitigation

Ataques absorbidos en la red global de Cloudflare antes de llegar al Worker.

WAF

Firewall de aplicación web. Filtra tráfico malicioso en el edge antes de que llegue al proxy.

Anycast Routing

300+ nodos edge globales. El tráfico se enruta al nodo más cercano, minimizando latencia y exposición.

Por qué Cloudflare como proveedor Inferencia en el edge en detalle
Gestión de Riesgo de Proveedor

OpenAI sufre una brecha.
¿Qué obtiene el atacante?

Depende de si usabas Privedge.

Sin Privedge

Con Privedge

nombre Ana García
nombre [PERSON_1]
diagnóstico diabetes tipo 2
diagnóstico [CONDITION_1]
IBAN ES91 2100 0418
IBAN [FINANCIAL_1]
médico Dr. Carlos Ruiz
médico [PERSON_2]

Tokens vacíos para el atacante.

Sin dato personal expuesto.

Y legalmente, ¿qué obligaciones se disparan? →
La cara legal

Cada control técnico mapea a un artículo de ley

Acabas de ver el cómo. La página de compliance traduce esta arquitectura a HIPAA, GDPR, PCI DSS, EU AI Act y siete normativas más — con los artículos reales.

Ver compliance y legal →

Empieza a usar IA con datos reales hoy

Integración en menos de una semana. Privacidad desde el primer prompt.

Empezar gratis