Protección previa al proveedor
Data Shield aplica una regla simple: si un modelo no necesita conocer el valor real para realizar su tarea, ese valor no debería abandonar el entorno controlado. La protección se ejecuta antes de la llamada al proveedor, no después.
Detección por tipo de dato
La capa puede distinguir categorías y aplicar políticas diferentes según el tipo de información. Nombres, identificadores, cuentas u otros valores no tienen por qué recibir el mismo tratamiento cuando el proceso necesita conservar parte del contexto.
Tokenización orientada a utilidad
La sustitución busca reducir exposición sin destruir la estructura del texto. Los componentes posteriores pueden seguir relacionando apariciones y procesando documentos sin recibir necesariamente el dato original.
Código abierto y auditable
El código y la documentación están disponibles en GitHub. La implementación puede auditarse, adaptarse e integrarse sin depender de una caja negra de OrvixLabs.
Alcance frente a Varexis
Data Shield cubre una frontera abierta y liviana. Cuando una operación requiere políticas empresariales, rehidratación gobernada, permisos separados, evidencia firmada y controles fail-closed más amplios, Varexis ocupa el nivel de arquitectura superior.
No constituye una certificación regulatoria
Reducir exposición de datos es un control técnico relevante, pero el cumplimiento de GDPR, HIPAA u otros marcos también depende de finalidad, rol, base legal, contratos, retención, configuración y operación humana.