Arquitectura de seguridad
Última actualización: 7 de octubre de 2026
Seguridad por arquitectura, no por promesa. Parselex está construido sobre una red mesh Zero-Trust (confianza cero) diseñada para los requisitos éticos y de cumplimiento normativo del ejercicio de la abogacía. Esta página describe los mecanismos concretos que protegen los datos amparados por el privilegio abogado-cliente — lo que nuestra arquitectura hace, y lo que deja deliberadamente en manos del usuario.
1. Aislamiento de red (LexConnect)
Los espacios de trabajo de Parselex no existen en el internet público. El acceso se gestiona exclusivamente a través de LexConnect, nuestro cliente de red Zero-Trust, que establece un túnel mesh cifrado entre un dispositivo autenticado y el espacio de trabajo. Nuestros nodos de inferencia carecen de direcciones IP públicas, lo que los hace invisibles ante el escaneo a escala de internet y la actividad DDoS. No hay puertos expuestos ni puntos de entrada compartidos: cada conexión es un túnel cifrado punto a punto, y los derechos de acceso siguen el principio de mínimo privilegio.
2. Anonimización de datos personales en el dispositivo (edge): el cortafuegos ético
Antes de que un documento salga de su dispositivo, el cliente LexConnect puede eliminar la información personal identificable y reemplazarla por tokens deterministas: el nombre de un cliente se convierte en [PERSON_1], una parte contraria se convierte en [ENTITY_A], y los identificadores como un número de la seguridad social o de una cuenta bancaria se convierten en [REDACTED_SSN] o [REDACTED_ACCOUNT]. Solo el texto despersonalizado entra en el túnel cifrado, de modo que nuestros motores de inferencia razonan sobre la estructura y la lógica de un asunto sin ver jamás las identidades confidenciales que hay detrás. En el camino de retorno, el cliente reensambla las identidades originales localmente, y el documento terminado se muestra completo.
Como las identidades se despersonalizan en el borde, los servidores procesan tokens sanitizados en lugar de datos personales. Este diseño respalda el estándar de los «esfuerzos razonables» que las normas de conducta profesional exigen cuando se maneja información confidencial de clientes, y reduce la exposición del despacho en materia de protección de datos al trabajar bajo regímenes como el GDPR o el CCPA. Un diccionario personalizado de etiquetas de entidades (por ejemplo, marcar a una parte como [CLIENT] y a otra como [OPPOSING_COUNSEL]) conserva las distinciones que la IA necesita para producir un trabajo correcto.
3. Soberanía de los datos y procesamiento efímero
Sus expedientes nunca entrenan un modelo público — sin excepciones. Las consultas y los documentos se procesan en sesiones efímeras: el contexto de trabajo existe en memoria mientras dura la sesión y se descarta cuando esta se cierra. No registramos el contenido de las consultas, y no conservamos los documentos después del procesamiento. La propiedad intelectual de su despacho sigue siendo de su despacho.
4. Estado del dispositivo e identidad
El acceso exige más que una contraseña. El cliente LexConnect realiza la verificación del estado del dispositivo, exige inicio de sesión único (SSO) con autenticación multifactor (MFA), incluidos Microsoft Entra ID y Okta, y corta el túnel automáticamente si un dispositivo no supera una comprobación de estado, se conecta desde una red no confiable o aparece desde una jurisdicción no autorizada. Las sesiones son efímeras por diseño: al cerrar el cliente, el túnel se desmonta.
5. Auditoría de acceso sin registro de contenido
Para la supervisión de seguridad y la facturación, registramos quién se conectó, desde qué clase de dispositivo y cuándo. No registramos la carga útil. Los metadatos de conexión y el contenido de la sesión están criptográficamente separados, de modo que un registro de acceso nunca puede reconstruirse como una transcripción de trabajo privilegiado.
6. Nuestro modelo de amenazas
Publicamos contra qué protege nuestra arquitectura — y qué sigue siendo responsabilidad del usuario — porque la transparencia vale más que una insignia.
Protege contra:
- Intercepción man-in-the-middle del tráfico entre el cliente y el espacio de trabajo;
- Observación pasiva del contenido de los documentos por parte de la red o del ISP;
- Escaneo a escala de internet y DDoS contra la infraestructura de inferencia (sin puntos finales públicos);
- Raspado de datos en la nube pública, porque el contenido del espacio de trabajo no se aloja en servicios de nube pública compartidos;
- Llamadas salientes no autorizadas del cliente de IA hacia servicios de terceros, bloqueadas en la capa DNS.
Fuera de nuestro control (responsabilidad del usuario):
- Un dispositivo desbloqueado y sin supervisión;
- Un sistema operativo comprometido o malware en el punto final del abogado;
- Phishing de las credenciales del despacho de un abogado (mitigado, no eliminado, por la autenticación multifactor);
- Internos autorizados que actúan dentro de sus permisos;
- Captura de pantalla o fotografía de la pantalla por parte de una persona con acceso legítimo.
7. El cliente LexConnect
LexConnect inicia sesión contra un espacio de trabajo del despacho, verifica el dispositivo y mantiene el túnel cifrado mientras se utiliza Parselex. Aplica un filtrado a nivel de DNS orientado a la prevención de pérdida de datos (DLP) para evitar la exfiltración accidental hacia API de terceros no autorizadas, y desmonta la sesión en el momento en que se incumple una política. Para abogados independientes y despachos pequeños, Parselex se está ampliando para admitir un despliegue de infraestructura propia: el espacio de trabajo se ejecuta en la cuenta de nube del propio despacho y LexConnect proporciona la capa segura superpuesta, de modo que la soberanía de los datos no dependa en absoluto de nuestro alojamiento.
8. Preguntas de seguridad
Para informar de una vulnerabilidad, solicitar nuestra documentación de seguridad o plantear una pregunta sobre esta página, escriba a contact@parselex.app. Tratamos los informes de divulgación responsable con prioridad y acusamos recibo de cada informe.