PParselex ← Volver al inicio

Arquitectura de seguridad

Última actualización: 7 de octubre de 2026

Seguridad por arquitectura, no por promesa. Parselex está construido sobre una red mesh Zero-Trust (confianza cero) diseñada para los requisitos éticos y de cumplimiento normativo del ejercicio de la abogacía. Esta página describe los mecanismos concretos que protegen los datos amparados por el privilegio abogado-cliente — lo que nuestra arquitectura hace, y lo que deja deliberadamente en manos del usuario.

1. Aislamiento de red (LexConnect)

Los espacios de trabajo de Parselex no existen en el internet público. El acceso se gestiona exclusivamente a través de LexConnect, nuestro cliente de red Zero-Trust, que establece un túnel mesh cifrado entre un dispositivo autenticado y el espacio de trabajo. Nuestros nodos de inferencia carecen de direcciones IP públicas, lo que los hace invisibles ante el escaneo a escala de internet y la actividad DDoS. No hay puertos expuestos ni puntos de entrada compartidos: cada conexión es un túnel cifrado punto a punto, y los derechos de acceso siguen el principio de mínimo privilegio.

2. Anonimización de datos personales en el dispositivo (edge): el cortafuegos ético

Antes de que un documento salga de su dispositivo, el cliente LexConnect puede eliminar la información personal identificable y reemplazarla por tokens deterministas: el nombre de un cliente se convierte en [PERSON_1], una parte contraria se convierte en [ENTITY_A], y los identificadores como un número de la seguridad social o de una cuenta bancaria se convierten en [REDACTED_SSN] o [REDACTED_ACCOUNT]. Solo el texto despersonalizado entra en el túnel cifrado, de modo que nuestros motores de inferencia razonan sobre la estructura y la lógica de un asunto sin ver jamás las identidades confidenciales que hay detrás. En el camino de retorno, el cliente reensambla las identidades originales localmente, y el documento terminado se muestra completo.

Como las identidades se despersonalizan en el borde, los servidores procesan tokens sanitizados en lugar de datos personales. Este diseño respalda el estándar de los «esfuerzos razonables» que las normas de conducta profesional exigen cuando se maneja información confidencial de clientes, y reduce la exposición del despacho en materia de protección de datos al trabajar bajo regímenes como el GDPR o el CCPA. Un diccionario personalizado de etiquetas de entidades (por ejemplo, marcar a una parte como [CLIENT] y a otra como [OPPOSING_COUNSEL]) conserva las distinciones que la IA necesita para producir un trabajo correcto.

3. Soberanía de los datos y procesamiento efímero

Sus expedientes nunca entrenan un modelo público — sin excepciones. Las consultas y los documentos se procesan en sesiones efímeras: el contexto de trabajo existe en memoria mientras dura la sesión y se descarta cuando esta se cierra. No registramos el contenido de las consultas, y no conservamos los documentos después del procesamiento. La propiedad intelectual de su despacho sigue siendo de su despacho.

4. Estado del dispositivo e identidad

El acceso exige más que una contraseña. El cliente LexConnect realiza la verificación del estado del dispositivo, exige inicio de sesión único (SSO) con autenticación multifactor (MFA), incluidos Microsoft Entra ID y Okta, y corta el túnel automáticamente si un dispositivo no supera una comprobación de estado, se conecta desde una red no confiable o aparece desde una jurisdicción no autorizada. Las sesiones son efímeras por diseño: al cerrar el cliente, el túnel se desmonta.

5. Auditoría de acceso sin registro de contenido

Para la supervisión de seguridad y la facturación, registramos quién se conectó, desde qué clase de dispositivo y cuándo. No registramos la carga útil. Los metadatos de conexión y el contenido de la sesión están criptográficamente separados, de modo que un registro de acceso nunca puede reconstruirse como una transcripción de trabajo privilegiado.

6. Nuestro modelo de amenazas

Publicamos contra qué protege nuestra arquitectura — y qué sigue siendo responsabilidad del usuario — porque la transparencia vale más que una insignia.

Protege contra:

Fuera de nuestro control (responsabilidad del usuario):

7. El cliente LexConnect

LexConnect inicia sesión contra un espacio de trabajo del despacho, verifica el dispositivo y mantiene el túnel cifrado mientras se utiliza Parselex. Aplica un filtrado a nivel de DNS orientado a la prevención de pérdida de datos (DLP) para evitar la exfiltración accidental hacia API de terceros no autorizadas, y desmonta la sesión en el momento en que se incumple una política. Para abogados independientes y despachos pequeños, Parselex se está ampliando para admitir un despliegue de infraestructura propia: el espacio de trabajo se ejecuta en la cuenta de nube del propio despacho y LexConnect proporciona la capa segura superpuesta, de modo que la soberanía de los datos no dependa en absoluto de nuestro alojamiento.

8. Preguntas de seguridad

Para informar de una vulnerabilidad, solicitar nuestra documentación de seguridad o plantear una pregunta sobre esta página, escriba a contact@parselex.app. Tratamos los informes de divulgación responsable con prioridad y acusamos recibo de cada informe.

© 2026 Parselex — Plataforma de Inteligencia Documental Legal