Saltar al contenido

Confianza

No tienes que fiarte de nuestra palabra.

Para cada afirmación de nuestras páginas sobre adónde van los datos de tu casa, esta página explica cómo funciona, qué prueba la comprueba, qué no ve esa prueba y cómo ejecutarla en tu propio hub. Después vienen qué guarda este sitio sobre ti, quién recibe datos y cómo informar de un problema de seguridad.

Compruébalo tú mismo

Estas son, una a una, las afirmaciones de nuestras páginas sobre soberanía. Las pruebas vienen con el software del hub, y la mayoría de los comandos de abajo se ejecutan en el propio hub, en la carpeta donde está instalado Elysium: /opt/elysium en un hub que se entrega listo para usar. Para ejecutarlos necesitas acceso a la línea de comandos del hub. Un hub que se entrega listo para usar llega con el inicio de sesión remoto desactivado y sin ninguna contraseña de consola conocida, así que ese acceso tiene que configurarse al preparar el hub.

Tu hub también tiene su propia página de confianza, en hub.local/trust dentro de tu red doméstica, salvo que le hayas dado otro nombre. Explica cómo confiar en el certificado del hub y qué revela el acceso remoto, y mientras el razonamiento del hub se hace en la nube, enumera lo que sale de casa.

Aún falta publicar una ejecución registrada

Todavía no hemos publicado una ejecución de estas pruebas desde un hub en modo Sovereign. Publicaremos una aquí: una ejecución estricta de la autoprueba con el cable desconectado, con su fecha, el hardware en el que se hizo y el modo que indicó. Hasta entonces, esta página describe cada prueba y sus límites.

  1. De serie, funciona en modo Sovereign.

    Cómo funciona
    Un hub se entrega configurado para que los residentes inicien sesión en el hub, sin claves de Anthropic ni de OpenAI, y con todos los modelos funcionando en el hub, incluido el que extrae recuerdos de las conversaciones. Tal como se entrega, rechaza el cambio a Hybrid desde el panel: abrir Hybrid exige cambiar su configuración.
    La prueba
    Las secciones 1 y 2 de la autoprueba leen los ajustes que usan los servicios en marcha. Fallan si el inicio de sesión no se hace en el hub, si hay ajustes de inicio de sesión en la nube que el propietario no ha vinculado a propósito, o si hay una clave de la nube configurada o la extracción de recuerdos no es local mientras el razonamiento sigue en el hub. Con --expect-posture sovereign, cualquier otro modo hace fallar la ejecución.
    Lo que no ve
    Lee los ajustes con los que funcionan los servicios y no examina su código. Sin la opción, un hub cuyo propietario vinculó a propósito una cuenta en la nube supera la prueba, y su informe nombra ese modo.
    Ejecútala tú
    En el hub, en la carpeta de instalación:
    ./scripts/sovereign/sovereign-selftest.sh --expect-posture sovereign
  2. En modo Sovereign, nada de lo que aprende sale de casa.

    Cómo funciona
    El razonamiento, la memoria y el inicio de sesión funcionan en el hub, y cuando el modelo local falla, la petición termina con un mensaje de error en lugar de ir a un servicio en la nube. Seis tipos de contacto con el exterior siguen desactivados hasta que alguien del hogar los activa: las consultas de datos públicos como el tiempo, la búsqueda web, una cuenta de correo conectada, un servidor de herramientas, el acceso remoto y la descarga de otro modelo local. Un tipo está activado de serie: el controlador Matter del hub descarga al arrancar y una vez al día las listas públicas del estándar Matter con los certificados de dispositivos y los fabricantes. Cuando emparejas un dispositivo, también comprueba sus certificados en el registro público del estándar y, si el fabricante del dispositivo indica allí un servidor, en ese servidor; ambos pueden entonces saber que desde la dirección de internet de tu casa se está añadiendo un dispositivo de ese fabricante.
    La prueba
    La sección 3 de la autoprueba lee la tabla de conexiones de cada servicio que ejecuta el hub y falla si alguno mantiene una conexión con una dirección pública. La sección 5 falla si un servicio escucha en una dirección pública. La sección 6 indica si las consultas de datos públicos están activadas, nombra el buscador que usaría la búsqueda web y enumera las conexiones que mantiene el sistema operativo del hub.
    Lo que no ve
    Ve las conexiones abiertas en el momento en que se ejecuta, así que una que se abre y se cierra entre dos ejecuciones pasa inadvertida. Ve las conexiones TCP y los sockets UDP conectados: un paquete UDP enviado sin conectar no deja rastro. No enumera las cuentas de correo conectadas, los servidores de herramientas, las descargas de modelos ni los contactos del controlador Matter, y no ve canales laterales como los tiempos del tráfico. Para tener una prueba que no dependa de nuestro software, observa el tráfico del hub en tu router.
    Ejecútala tú
    En el hub, en la carpeta de instalación:
    ./scripts/sovereign/sovereign-selftest.sh
  3. Desconecta el cable de internet y tu casa sigue respondiendo.

    Cómo funciona
    El modelo, la memoria, el inicio de sesión y el controlador Matter del propio hub funcionan todos en el hub, que llega a tus dispositivos por tu red doméstica y Thread.
    La prueba
    Con el cable desconectado, ejecuta la autoprueba con --strict: su sección 4 intenta entonces llegar a una dirección pública desde cada servicio y falla si alguno lo consigue. El resto lo compruebas a mano: pregúntale algo a The Butler, inicia sesión desde un teléfono en tu red doméstica y enciende o apaga una luz.
    Lo que no ve
    Demuestra que ningún servicio puede llegar a internet; usar la casa es tu parte de la comprobación. Falla mientras el razonamiento en la nube esté activado, o mientras el acceso remoto esté activado y le hayas dado la dirección del túnel, porque un hub no puede estar aislado y llegar a la nube al mismo tiempo. Hoy falla en un hub tal como se entrega incluso con el cable desconectado: falla en cualquier servicio que no puede sondear, y el servicio de base de datos no tiene ninguna de las herramientas que usa su sonda.
    Ejecútala tú
    Desconecta el cable y luego, en el hub, en la carpeta de instalación:
    ./scripts/sovereign/sovereign-selftest.sh --strict
  4. El inicio de sesión funciona sin conexión.

    Cómo funciona
    Las cuentas viven en el hub, que comprueba él mismo las contraseñas y emite él mismo los tokens de sesión. Una cuenta en la nube solo entra en juego si el propietario vincula una, e incluso entonces la contraseña local sigue siendo la vía de entrada principal.
    La prueba
    La sección 1 de la autoprueba falla si el inicio de sesión no se hace en el hub, en cualquier modo, y falla ante ajustes de inicio de sesión en la nube que el propietario no ha vinculado a propósito.
    Lo que no ve
    Comprueba el ajuste con el que funciona el servicio de inicio de sesión. La comprobación directa es iniciar sesión con el cable desconectado, y solo tú puedes hacerla en tu hub.
    Ejecútala tú
    Con el cable desconectado, inicia sesión en la dirección del hub. Para comprobar el ajuste que hay detrás, ejecuta esto en el hub, en la carpeta de instalación:
    ./scripts/sovereign/sovereign-selftest.sh
  5. En modo Sovereign, no recurre a la nube cuando algo falla.

    Cómo funciona
    En modo Sovereign, el servicio de IA del hub solo puede usar los modelos del propio hub. Cuando el modelo local falla, recibes un mensaje de error y la petición no va a ningún otro sitio.
    La prueba
    Una prueba de extremo a extremo arranca un hub de prueba cuyo modelo local hace fallar cada petición, con una clave de la nube colocada en él, y envía un mensaje de chat. Falla si los registros muestran un recurso a la nube, o si el servicio de IA mantiene una conexión pública en alguna de sus muestras, tomadas cada 0,2 segundos. La sección 6 de nuestro informe describe una ejecución durante el desarrollo: 15 muestras tomadas a lo largo de una conversación fallida no mostraron ninguna conexión pública.
    Lo que no ve
    Se ejecuta en una copia de prueba del hub, envía un solo mensaje de chat y solo toma muestras del servicio de IA. Una conexión más breve que el intervalo entre dos muestras podría pasar inadvertida.
    Ejecútala tú
    En el hub, o en cualquier ordenador con Docker y una copia de su carpeta de instalación. Construye sus propias imágenes, así que necesita internet, y usa sus propios contenedores y datos sin tocar los de tu hub:
    ./scripts/sovereign/sovereign-failclosed-e2e.sh
  6. Las actualizaciones están firmadas y solo se instalan cuando tú las inicias.

    Cómo funciona
    El hub instala una versión solo después de comprobar su firma con la clave pública de su imagen del sistema, rechaza una versión que no sea más reciente que la que ejecuta y te pide confirmación antes de cambiar nada. Nada en el hub busca versiones por sí solo: traes una en un soporte extraíble, o la descargas por tu propia conexión, lo que abre una conexión con el servidor de versiones mientras dura la descarga. La comprobación de la firma falla si aparece una conexión nueva con el exterior mientras se ejecuta, y la imagen de los hubs que se entregan listos para usar desactiva los temporizadores de actualización del propio sistema operativo.
    La prueba
    Una prueba de extremo a extremo firma versiones reales y comprueba que una versión manipulada, una firma incorrecta y una versión más antigua se rechazan antes de que cambie nada, que una versión más reciente se acepta y que comprobar una versión no abre ninguna conexión con el exterior. La sección 6 de la autoprueba indica si el sistema operativo busca actualizaciones de paquetes de forma periódica.
    Lo que no ve
    Cada actualización depende de nuestra clave de firma, en la que confías sin poder comprobarla. La clave que firmará las versiones para los propietarios aún no se ha creado; hoy la imagen se construye con una clave de desarrollo. Las actualizaciones del sistema operativo y del controlador gráfico quedan fuera de este camino firmado, y las instalas a mano. Si una versión instalada no supera su control de estado, el hub vuelve a la anterior; hasta ahora ese camino solo se ha probado con un entorno de contenedores simulado.
    Ejecútala tú
    En el hub, en la carpeta de instalación. La herramienta de actualización se ejecuta como root, así que ambos comandos empiezan con sudo. El primero comprueba una versión sin cambiar nada; el segundo muestra la versión instalada:
    sudo ./scripts/sovereign/sovereign-update.sh --bundle /media/usb/elysium-release-<version>.tar --dry-run
    sudo ./scripts/sovereign/sovereign-update.sh --status
  7. El vídeo y el control de los dispositivos se quedan en el hub, en Sovereign y en Hybrid.

    Cómo funciona
    Solo un hub ejecuta las órdenes a los dispositivos: su propia API las pone en cola una a una y su controlador Matter las envía por tu red doméstica y Thread. En Hybrid, un modelo en la nube puede elegir una orden, a partir de los estados de los dispositivos que nombra la lista de Hybrid, y quien la ejecuta sigue siendo el hub. La compatibilidad con cámaras está en desarrollo, así que todavía ninguna parte del producto maneja vídeo.
    La prueba
    En Hybrid, la sección 3 de la autoprueba solo acepta conexiones con el exterior del servicio de IA. Sigue fallando si un servicio que ejecuta órdenes a los dispositivos, o cualquier otro servicio, mantiene una.
    Lo que no ve
    Aún no hay código de cámara que probar. La prueba ve las conexiones y no puede ver lo que viaja por ellas, así que en Hybrid no puede saber qué envía el servicio de IA.
    Ejecútala tú
    En el hub, en la carpeta de instalación:
    ./scripts/sovereign/sovereign-selftest.sh
  8. En modo Sovereign, nada de lo que oye sale de casa.

    Cómo funciona
    La detección de la palabra de activación, el reconocimiento de voz y la voz hablada funcionan en el hub. El reconocimiento y la síntesis de voz en la nube y la detección de preguntas de seguimiento en la nube son opciones de Hybrid, y cada una comprueba el modo del hub antes de contactar con un servicio en la nube, así que ninguna llega a uno mientras el hub está en Sovereign, aunque esté configurada.
    La prueba
    La sección 6 de la autoprueba lee los ajustes de voz: una opción en la nube configurada aparece como retenida mientras el razonamiento del hub no se haga en la nube, y como activada cuando se hace allí.
    Lo que no ve
    Indica ajustes y no falla por ninguno; si algo sale lo dice después la comprobación de conexiones de la sección 3, con sus límites. La interfaz de voz siempre activa aún se está integrando.
    Ejecútala tú
    En el hub, en la carpeta de instalación:
    ./scripts/sovereign/sovereign-selftest.sh
  9. En Hybrid, la aplicación enumera lo que sale antes de que cambies.

    Cómo funciona
    Antes de que un administrador cambie a Hybrid desde el panel, este muestra la lista del hub de lo que envía Hybrid, pide la contraseña local y registra cuándo aceptó la lista el administrador. Volver a Sovereign se aplica desde la siguiente petición. La lista está en Cómo funciona.
    La prueba
    La lista se guarda en cuatro sitios: el panel, la página de confianza del propio hub, la autoprueba y este sitio. Nuestras pruebas fallan cuando una copia difiere de las demás. En un hub cuyo razonamiento se hace en la nube, la sección 2b de la autoprueba imprime la lista.
    Lo que no ve
    Estas pruebas mantienen idénticas las copias y no vigilan el tráfico. En Hybrid, la sección 3 acepta las conexiones del servicio de IA con el exterior, así que no puede mostrar qué elementos de la lista viajan.
    Ejecútala tú
    Abre la página de confianza del propio hub y, en un hub en Hybrid, ejecuta esto en la carpeta de instalación:
    ./scripts/sovereign/sovereign-selftest.sh

Qué guarda este sitio web

Lo que elysium-labs.ai registra cuando lo visitas, en resumen. Nuestra política de privacidad es el texto completo, y las cifras de aquí salen de la misma fuente que las suyas.

Cookies y almacenamiento del navegador
Las páginas no ponen cookies cuando las lees, y ninguna cookie sirve para analítica, publicidad o seguimiento. Puedes comprobarlo en las herramientas para desarrolladores de tu navegador: las respuestas de las páginas no llevan ninguna cabecera Set-Cookie. Las cookies solo llegan con lo que tú haces. Iniciar sesión, o conectar Google a tu cuenta, usa nuestras propias cookies (elysium_session, elysium_access, elysium_refresh, elysium_oauth_state y elysium_oauth_link), y mientras tienes la sesión iniciada el sitio renueva tu sesión. Cuando tu navegador usa nuestra API, por ejemplo para iniciar sesión o en Ask Elysium, el balanceador de carga que tiene delante pone AWSALB y AWSALBCORS, que duran 7 días. En el almacenamiento de tu navegador, el sitio guarda algunos elementos para el idioma que elegiste y para Ask Elysium (els-lang, els-orb-sound, els-ask-thread-v1:… y els-ask-chat-id). La política de privacidad dice para qué sirve cada una.
Servidores de otras empresas
Las páginas no cargan scripts, fuentes ni imágenes desde servidores de otras empresas. Cada página, salvo el inicio de sesión y tu cuenta, envía una Content Security Policy que solo permite a tu navegador cargar scripts, estilos, fuentes, imágenes y contenido multimedia desde este sitio, y conectarse solo a este sitio y a nuestra API. Nuestra política de privacidad dice lo que registran nuestros servidores.
Red de distribución de contenido
Tus peticiones a elysium-labs.ai y www.elysium-labs.ai pueden llegar primero a Amazon CloudFront, la red de distribución de contenido de Amazon Web Services, en un punto de presencia cercano a ti, que puede estar fuera de Suiza. Envía una página desde su propia copia cuando la tiene y, si no, pasa la petición a nuestros servidores en Zúrich. Solo guarda copias de páginas y archivos que son iguales para todos los visitantes. No hemos activado sus registros de acceso, así que no guarda para nosotros ningún registro de tus peticiones. Para una petición que pasó por ella, la dirección IP del registro de nuestro balanceador de carga es la de CloudFront. La política de privacidad da los detalles.
Contar visitas
Cada página que abres, salvo las de tu cuenta, envía a nuestra API un recuento con cuatro datos: la página, su idioma, el nombre de host del sitio cuyo enlace te llevó a ella y si tu ventana tiene el tamaño de un teléfono, una tableta o un ordenador. La API lo suma a un total diario que no contiene ninguna dirección IP, ninguna cookie ni nada que te identifique a ti o a tu navegador. Si tu navegador envía Do Not Track o Global Privacy Control, tus visitas no se cuentan. Guardamos los totales 13 meses, y el informe de nuestro equipo oculta cada total de 1 a 4. El recuento pasa aun así por nuestro balanceador de carga, cuyo registro guarda tu dirección IP y el agente de usuario de tu navegador durante 30 días, y en un día con pocas visitas ese registro y los totales se pueden leer juntos. La política de privacidad da los detalles.
Ask Elysium
Si no has iniciado sesión, no guardamos ninguna copia de tu conversación, y tu navegador la guarda hasta que cierras la pestaña o empiezas un chat nuevo. Si has iniciado sesión, guardamos tus preguntas y las respuestas con tu cuenta durante 180 días. La valoración de una respuesta se guarda 180 días. Para evitar abusos, unos contadores guardan tu dirección IP hasta 24 horas, y el registro de un chat en pausa, con tu dirección IP, se guarda hasta 7 días después de su última pausa. Anthropic escribe las respuestas y OpenAI convierte cada pregunta en un vector de búsqueda; ninguno de los dos usa tu texto para entrenar sus modelos, y los dos pueden guardarlo durante un tiempo limitado para detectar abusos. La política de privacidad da los detalles.
Solicitudes de acceso anticipado
Una solicitud contiene tu dirección de correo, la página y el formulario que usaste, el idioma de la página, cuándo lo pediste, qué versión de nuestro aviso viste y cómo empezó tu visita: el nombre de host del sitio que enlazó a este y las etiquetas de campaña de la primera página que abriste, ninguna de las dos cosas si tu navegador envía Do Not Track o Global Privacy Control. Si has iniciado sesión, queda vinculada a tu cuenta. También guardamos una huella de tu dirección, para limitar los correos que recibe, y un registro de cada correo que te enviamos sobre la solicitud. Si no la confirmas, la borramos en un plazo de 7 días desde tu última solicitud; una solicitud confirmada se queda hasta que la retires, borres tu cuenta o cerremos la lista. Cada correo que enviamos automáticamente sobre ella lleva un enlace que la retira. La política de privacidad da los detalles.
Registros y copias de seguridad
Nuestro balanceador de carga registra cada petición que transmite: la dirección IP de la que viene, la dirección solicitada, la hora, el agente de usuario y el resultado. Nuestra API registra las peticiones que recibe, salvo los recuentos de visitas. Guardamos estos registros 30 días. Los registros de conexiones de red, con direcciones IP y puertos pero sin contenido, se guardan 14 días, y las copias de seguridad de la base de datos, 7 días. La política de privacidad indica cada plazo.

Quién recibe datos, y dónde

Las empresas que reciben datos personales de este sitio, de Ask Elysium y de la aplicación de Elysium que alojamos, dónde están y qué hacen para nosotros. Es la lista de nuestra política de privacidad, en inglés y leída de la misma fuente, así que las dos coinciden siempre. La política también indica la garantía que se aplica a cada una.

  • Amazon Web Services (AWS)

    Ubicación
    Switzerland (AWS Zürich Region); a request to this website can also pass through an Amazon CloudFront edge location near the visitor, which may be in another country
    Función
    Hosts this website and its content delivery network (Amazon CloudFront), the Elysium app and its database, stores uploaded images, runs sign-in (Amazon Cognito), sends our emails (Amazon SES and Amazon Cognito) and keeps our logs.
  • Anthropic

    Ubicación
    Ireland and the United States
    Función
    Its Claude models write Ask Elysium's answers and, in the hosted Elysium app, The Butler's answers, conversation titles and summaries, and the memories The Butler saves. They also check replies that changed something in a home, write the morning summary if a household turns it on, and answer a request when a chosen OpenAI model fails. They carry out the scheduled tasks and the web research of people who use a Claude model, and either one when the app cannot read which model that person chose.
  • OpenAI

    Ubicación
    Ireland and the United States
    Función
    Turns each Ask Elysium question into a search vector, so we can find the pages of this site that answer it. In the hosted Elysium app it writes The Butler's answers, and carries out the scheduled tasks you create and the web research you ask for, only if you choose an OpenAI model in Settings.
  • Google

    Ubicación
    Ireland and the United States
    Función
    Hosts the mailbox (Gmail) where email sent to our addresses arrives, together with notices about our emails that could not be delivered. If you sign in with Google, Google also confirms who you are to our sign-in service.
  • ImprovMX Incorporated

    Ubicación
    United States, with mail servers in France and the United States
    Función
    Receives email sent to our @elysium-labs.ai addresses and forwards it to our mailbox.
  • OpenMeteo GmbH (Open-Meteo)

    Ubicación
    Switzerland (the company), with servers in Europe and North America
    Función
    Provides the weather and your home's local time in the Elysium app. It receives the place you set for your home, or its coordinates, and nothing about who you are.
  • DuckDuckGo, Inc.

    Ubicación
    United States
    Función
    Answers web searches in the Elysium app, only if your household turns web search on. It receives the search queries, sent from our servers without your name or IP address. For a research question, our servers also open a few of the pages it finds.

Informar de un problema de seguridad

Escribe a security@elysium-labs.ai. Nuestra política de seguridad dice qué puedes probar, cómo probar de buena fe y la protección legal (safe harbor) que damos a quienes investigan. El mismo contacto está publicado en formato legible por máquinas en /.well-known/security.txt.