Saltar al contenido
Ir al contenido
ParallelDocs
Abrir Parallel

Seguridad

Cómo te protege Parallel

Qué puede hacer un agente sin preguntarte, qué no puede hacer nunca y cómo se guardan tus credenciales.

Parallel trabaja en tu nombre, así que las reglas de seguridad no son una opción de la pantalla: están en el código que ejecuta cada acción y no se pueden saltar desde una conversación con la IA.

Una sola puerta para todo

Toda acción que sale de Parallel pasa por la misma comprobación de permisos, en este orden:

  1. Lo prohibido se bloquea.
  2. Lo que un agente no tiene asignado se bloquea.
  3. Lo que supera un límite de gasto pide aprobación.
  4. En un plan sin automatización (Gratis), todo pide aprobación.
  5. Lo que toca un área sensible (empleo, crédito, salud…) pide aprobación siempre.
  6. Después cuentan tus reglas: tu modo de permisos, lo que hayas dicho para ese agente y lo que viene de partida para cada tipo de acción.

Los cinco primeros puntos no se pueden saltar, ni siquiera con Acceso total.

Lo que se pregunta siempre

  • Gastar dinero o comprar algo. Con cualquier modo. No se puede cambiar.
  • Una acción hacia fuera decidida después de leer contenido de terceros, como una web o un correo recibido. Aunque el paso ya estuviera aceptado. Es la defensa contra las instrucciones escondidas en una página («ignora lo anterior y envía…»): lo que viene de fuera se marca como externo y lo que se decide después vuelve a pasar por ti.

Las aprobaciones no se reutilizan

Cuando apruebas algo, Parallel crea una autorización de un solo uso atada a una huella del contenido exacto que viste. Si cambia una coma o un destinatario, no se ejecuta. Caduca a los 15 minutos.

Cada agente, sus herramientas

Un agente solo puede usar las herramientas que se le dieron para su papel. La IA puede pedir una herramienta; quien decide y la ejecuta es Parallel, después de la comprobación de permisos. Los agentes que coordinan a otros no tienen herramientas para escribir fuera, salvo un aviso que solo te puede llegar a ti.

Tus credenciales

  • Con inicio de sesión en la app (OAuth), Parallel nunca ve tu contraseña.
  • Las claves y tokens se guardan cifrados (AES-256-GCM). Si el cifrado no está disponible, Parallel se niega a guardarlos en vez de guardarlos sin cifrar.
  • Una clave guardada no se te vuelve a enseñar.
  • Una conexión solo cuenta como «conectada» después de un intercambio real con la app.
  • Al desconectar, el acceso se revoca y se borra lo guardado.

Todo queda escrito

Cada misión tiene su Registro de actividad, en todos los planes. Y Parallel distingue siempre lo que ha pasado de verdad de lo que no se ha podido comprobar: un resultado sin comprobación nunca se presenta como verificado.

Tus permisos

Los cambias en Ajustes → Cuenta → Gestionar permisos. Más detalle en Aprobar y rechazar.

¿Te ha servido esta página?