Una frontera obligatoria antes de la inferencia
Varexis se diseña para ocupar el camino obligatorio entre la aplicación y cualquier proveedor externo de inteligencia artificial. Si existe una ruta alternativa que permite enviar información sin atravesar la política de protección, la frontera deja de ser verificable.
Detección, transformación y reescaneo
La operación no termina al identificar una entidad sensible. Varexis aplica reglas por tipo y jurisdicción, transforma el contenido y vuelve a inspeccionar la carga resultante para detectar residuos antes de autorizar su salida.
Fichas estables e identidad opaca
Cuando el análisis necesita reconocer que una misma persona o entidad aparece varias veces, las fichas estables permiten conservar esa relación sin exponer el valor original al modelo. El valor original puede almacenarse cifrado con AES-256-GCM bajo una política de claves separada, mientras la inferencia opera sobre identificadores opacos. La identidad real permanece separada de la inferencia y su acceso puede gobernarse con permisos distintos.
Fail closed como comportamiento de seguridad
Varexis falla cerrado: si un detector obligatorio, una política o una dependencia crítica no puede ejecutarse, la carga se bloquea. La protección no se degrada silenciosamente para preservar disponibilidad a costa de confidencialidad.
PROTECCIÓN y REHIDRATACIÓN con permisos separados
Enviar contenido protegido y recuperar el valor original son capacidades diferentes. La arquitectura puede permitir que un servicio utilice texto tokenizado sin concederle autoridad para rehidratar identidades.
Evidencia de cada operación
Las decisiones de protección pueden registrar política aplicada, detectores utilizados, resultado del reescaneo, hashes y metadatos no sensibles. El objetivo es poder demostrar qué control se ejecutó en una operación concreta.
Soporte técnico para cumplimiento, no certificación
GDPR, UK GDPR, HIPAA, Ley argentina 25.326 y LGPD dependen de rol, finalidad, base legal, contratos, retención y procesos humanos. Varexis aporta controles técnicos auditables; no sustituye el análisis jurídico ni convierte por sí solo a una organización en “compliant”.