Seguridad y protección de datos
Controles técnicos, límites de la IA y principios de protección aplicados al producto Marcha.
Seguridad como requisito de producto
Infraestructura y proveedores
La infraestructura de producción se aloja actualmente sobre OVHcloud. Marcha utiliza OpenAI para determinadas funciones de inteligencia artificial y prepara su integración oficial con WhatsApp Cloud API como proveedor tecnológico de Meta. Los proveedores se evalúan como parte de la cadena de tratamiento y disponibilidad.
Protección del tráfico
La producción está diseñada para operar sobre HTTPS, con cabeceras de seguridad, restricciones de exposición y separación entre rutas públicas, administrativas y portales autenticados. El código de infraestructura incorpora validaciones estáticas y comprobaciones de exposición antes del despliegue.
Datos y privacidad
Cuando Marcha procesa datos por cuenta de un cliente, las responsabilidades deben quedar reguladas contractualmente conforme al rol aplicable. En verticales que puedan manejar datos sensibles, como clínicas, deben aplicarse minimización, instrucciones documentadas, controles de acceso y una política de conservación definida.
IA con límites
Marcha no debería presentarse como una persona cuando el usuario necesite saber que interactúa con un sistema automatizado. El comportamiento se configura para informar, ejecutar operaciones permitidas y derivar cuando aparece una decisión clínica, jurídica u otra cuestión que requiere criterio profesional.
Notificación de seguridad
Si eres cliente, investigador o tercero y detectas una posible vulnerabilidad, no publiques datos personales ni explotes el fallo más allá de lo necesario para demostrarlo. Contacta en marchatechnologies@gmail.com con pasos de reproducción y alcance aproximado.