Seguridad
Cómo te protege Parallel
Qué puede hacer un agente sin preguntarte, qué no puede hacer nunca y cómo se guardan tus credenciales.
Parallel trabaja en tu nombre, así que las reglas de seguridad no son una opción de la pantalla: están en el código que ejecuta cada acción y no se pueden saltar desde una conversación con la IA.
Una sola puerta para todo
Toda acción que sale de Parallel pasa por la misma comprobación de permisos, en este orden:
- Lo prohibido se bloquea.
- Lo que un agente no tiene asignado se bloquea.
- Lo que supera un límite de gasto pide aprobación.
- En un plan sin automatización (Gratis), todo pide aprobación.
- Lo que toca un área sensible (empleo, crédito, salud…) pide aprobación siempre.
- Después cuentan tus reglas: tu modo de permisos, lo que hayas dicho para ese agente y lo que viene de partida para cada tipo de acción.
Los cinco primeros puntos no se pueden saltar, ni siquiera con Acceso total.
Lo que se pregunta siempre
- Gastar dinero o comprar algo. Con cualquier modo. No se puede cambiar.
- Una acción hacia fuera decidida después de leer contenido de terceros, como una web o un correo recibido. Aunque el paso ya estuviera aceptado. Es la defensa contra las instrucciones escondidas en una página («ignora lo anterior y envía…»): lo que viene de fuera se marca como externo y lo que se decide después vuelve a pasar por ti.
Las aprobaciones no se reutilizan
Cuando apruebas algo, Parallel crea una autorización de un solo uso atada a una huella del contenido exacto que viste. Si cambia una coma o un destinatario, no se ejecuta. Caduca a los 15 minutos.
Cada agente, sus herramientas
Un agente solo puede usar las herramientas que se le dieron para su papel. La IA puede pedir una herramienta; quien decide y la ejecuta es Parallel, después de la comprobación de permisos. Los agentes que coordinan a otros no tienen herramientas para escribir fuera, salvo un aviso que solo te puede llegar a ti.
Tus credenciales
- Con inicio de sesión en la app (OAuth), Parallel nunca ve tu contraseña.
- Las claves y tokens se guardan cifrados (AES-256-GCM). Si el cifrado no está disponible, Parallel se niega a guardarlos en vez de guardarlos sin cifrar.
- Una clave guardada no se te vuelve a enseñar.
- Una conexión solo cuenta como «conectada» después de un intercambio real con la app.
- Al desconectar, el acceso se revoca y se borra lo guardado.
Todo queda escrito
Cada misión tiene su Registro de actividad, en todos los planes. Y Parallel distingue siempre lo que ha pasado de verdad de lo que no se ha podido comprobar: un resultado sin comprobación nunca se presenta como verificado.
Tus permisos
Los cambias en Ajustes → Cuenta → Gestionar permisos. Más detalle en Aprobar y rechazar.