1. Conduit
  2. Casos de uso
  3. IA privada

Privacidad por arquitectura

Un asistente de IA privado que no llama a casa

Para trabajo que no puede entrar en la cuenta de chat de un proveedor en la nube — archivos de clientes, historiales de pacientes, material de fuente, cifras financieras aún no publicadas, o cualquier cosa bajo un acuerdo de confidencialidad. Conduit guarda las conversaciones en una base de datos local, no tiene ninguna cuenta tuya, y no ejecuta telemetría en segundo plano. No es una certificación de cumplimiento normativo; es una app construida para que haya menos que certificar desde el principio.

  • Sin cuenta ni servidor de Conduit
  • Sin telemetría en segundo plano, sin analíticas en la app
  • Funciona totalmente offline con un modelo local
Límite de confianza de Conduit La interfaz React envía solicitudes tipadas a través de un límite de confianza hacia el núcleo Rust, que contiene el llavero, la base de datos y el cliente HTTP, y es el único componente que habla con la API del proveedor. Interfaz React · sin secretos LÍMITE DE CONFIANZA IPC tipado Núcleo Rust llavero SQLite cliente HTTP runtime MCP Tu proveedor
La interfaz puede solicitar una respuesta. No puede leer una clave, abrir un socket ni tocar la base de datos — todo eso vive en un proceso núcleo aparte, y puedes verificarlo en el código fuente.

El problema

«No metemos material de clientes en ChatGPT» es una política en muchos despachos, y es razonable — una cuenta de chat alojada es el servidor de otra persona, la ventana de retención de otra persona, y la letra pequeña de otra persona sobre datos de entrenamiento. La solución habitual es simplemente no usar IA para ese trabajo, lo que significa que quienes tienen los archivos más sensibles reciben la menor ayuda de todo esto.

Qué lo hace privado

Afirmaciones precisas, no una insignia de privacidad

Cada línea de abajo es una decisión de diseño específica y verificable — no una promesa sobre intenciones.

La interfaz nunca guarda una clave

Las credenciales, el cliente de red y la base de datos viven en un núcleo Rust aparte. La pantalla en la que escribes solo puede pedir una respuesta y nada más — no tiene forma de leer una clave ni abrir una conexión, y eso lo impone cómo está construida la app, no un ajuste que puedas desactivar.

Nada sale a menos que una función lo necesite

Las conversaciones, los documentos y los artefactos viven en una base de datos SQLite local y en un blob store. No hay cuenta de Conduit ni servidor de Conduit con el que sincronizar nada de esto — ni telemetría en segundo plano ni analíticas ejecutándose dentro de la app.

Un interruptor real para trabajo aislado de la red

El modo solo local rechaza los proveedores en la nube y desactiva la búsqueda web, la indexación de documentos en la nube y el acceso a la red de las páginas con un solo interruptor. Combínalo con un modelo local en Ollama o LM Studio y desactiva las comprobaciones de actualización, y Conduit no hará ninguna solicitud a internet — funcionará incluso con el cable de red desconectado.

Cómo funciona

Configúralo para trabajo confidencial en tres pasos

Nada de esto necesita un archivo de configuración ni una línea de comandos.

  1. Activa el modo solo local

    Ya viene activado en una instalación nueva; elegir un proveedor en la nube durante la configuración inicial es lo que lo desactiva. Vuelve a activarlo en Settings → Privacy & data: los proveedores en la nube quedan rechazados, y la búsqueda web, la indexación en la nube y el acceso a la red de las páginas se desactivan.

  2. Apúntalo a un modelo local

    Instala Ollama o LM Studio, elige un modelo, y añádelo en Conduit sin clave y sin factura. Si todavía necesitas un modelo de frontera para algunas tareas, añade esa clave más tarde y desactiva el modo solo local cuando cambies a él — mientras esté activado, se rechaza cualquier proveedor en la nube.

  3. Mantén las comprobaciones de actualización en manual

    Las comprobaciones ya son manuales por defecto. Deja la política de actualización en manual y nada se contacta a menos que pulses Comprobar ahora — el último requisito para una máquina sin ninguna ruta a internet.

Cada flujo, no una promesa vaga

Qué sale de tu máquina, y adónde

Esta es la versión corta de cinco de los flujos que puede hacer la app. La página de privacidad tiene la tabla completa, incluidos MCP y diagnósticos.

FlujoVa aPor defecto
Mensajes de chat y adjuntos El proveedor que elegiste para ese chat Necesita un proveedor — se queda en tu máquina con Ollama o LM Studio
Embedding de documentos OpenAI, Gemini u OpenRouter — Ollama se queda en tu máquina Inactivo hasta que creas una colección; pregunta por proveedor, fuerza Ollama en el modo solo local
Consulta de búsqueda web La búsqueda propia de Anthropic/OpenAI/Gemini/OpenRouter, o Exa (el predeterminado), Tavily, Brave, tu propia instancia de SearXNG o DuckDuckGo Desactivada por defecto; deshabilitada por completo en el modo solo local
Comprobación de actualización El host del manifiesto de actualización, y luego un activo de release de GitHub Manual — nada se contacta hasta que pulsas Comprobar ahora
Exportación de diagnósticos A ningún sitio — se escribe en un archivo local, con la ruta de usuario redactada Solo cuando lo pides

Lo que le envíes a un proveedor en la nube queda cubierto por la política propia de ese proveedor — Conduit no está en el intercambio, pero eso también significa que no puede protegerte de él. Este sitio web, no la app, usa Google Analytics; consulta la página de privacidad para ver esa distinción.

Límites

Qué hace, y qué no hace

Qué hace

  • Guarda conversaciones, adjuntos y artefactos en una base de datos SQLite local y un blob store — sin cuenta de Conduit, sin servidor de Conduit.
  • Mantiene las claves API completamente fuera de la capa de interfaz; las claves viven en el llavero de tu sistema operativo, y solo las lee el núcleo Rust.
  • No ejecuta telemetría en segundo plano ni analíticas dentro de la app.
  • Comprueba actualizaciones manualmente por defecto, y verifica la firma de cualquier paquete antes de aplicarlo.
  • Rechaza los proveedores en la nube, y desactiva la búsqueda web, la indexación de documentos en la nube y el acceso a la red de las páginas, con un solo interruptor de modo solo local.
  • No hace ninguna solicitud a internet en cuanto usas un modelo local con las comprobaciones de actualización desactivadas — de verdad utilizable aislado de la red.
  • Ofrece cifrado opcional en reposo con AES-256-GCM, con la clave envuelta por el llavero de tu sistema operativo.
  • Exporta diagnósticos solo cuando lo pides — a un archivo local, redactado, después de un reconocimiento explícito.

Qué no hace

  • No está certificado en HIPAA, RGPD ni SOC 2, y no hace que tu organización cumpla la normativa por sí solo.
  • Cifrar en reposo a menos que lo actives — desactivado por defecto, e incluso activado, no cubre el texto de los mensajes, el registro de eventos, los resúmenes de compactación ni el índice de búsqueda.
  • Controlar lo que un proveedor en la nube hace con lo que le envías — eso es su política, no un ajuste de Conduit.
  • Mantener los documentos totalmente en local a menos que elijas Ollama para el embedding — las otras tres opciones envían el texto completo para construir el índice.
  • Mantener privada una consulta de búsqueda web frente al backend de búsqueda al que se envía.
  • Sincronizar nada entre dispositivos — no hay cuenta a través de la cual sincronizar.
  • Distribuir todavía instaladores firmados por el sistema operativo — espera un aviso de SmartScreen o Gatekeeper, en esta etapa de release candidate.

Preguntas sobre el asistente de IA privado

¿Es Conduit un asistente de IA privado?

Es local primero y privado por arquitectura, no certificado en privacidad. Las conversaciones viven en una base de datos SQLite local en tu máquina, no hay cuenta ni servidor de Conduit, y la capa de interfaz nunca guarda una clave API — eso lo hace un núcleo Rust aparte. No hay telemetría en segundo plano ni analíticas en la app. Pero lo que le envíes a un proveedor de modelos en la nube queda cubierto por la política de ese proveedor, no por la de Conduit; Conduit no está en medio de ese intercambio, pero tampoco lo sustituye.

¿Puede Conduit funcionar totalmente offline, aislado de la red?

Sí. Elige un modelo local en Ollama o LM Studio, activa el modo solo local, y deja las comprobaciones de actualización en manual, que es lo predeterminado. El modo solo local rechaza de plano los proveedores en la nube — ni siquiera uno elegido por error puede responder — y desactiva la búsqueda web, la indexación de documentos en la nube y el acceso a la red de las páginas. Con los tres ajustes así, Conduit no hace ninguna solicitud a internet.

¿Conduit tiene telemetría o envía datos de uso a algún sitio?

No. No hay telemetría en segundo plano ni analíticas corriendo dentro de la app, ni informes de uso hacia nosotros ni hacia nadie más. Las comprobaciones de actualización son manuales por defecto — nada se contacta hasta que pulsas Comprobar ahora —, y cualquier paquete de actualización se verifica por firma antes de aplicarse. La página de privacidad enumera cada flujo de red que puede hacer la app y su valor por defecto.

¿Los datos están cifrados en reposo?

Opcionalmente, y viene desactivado por defecto. Activarlo en Settings aplica AES-256-GCM con la clave envuelta por el llavero de tu sistema operativo, y cubre los blobs de adjuntos y artefactos, los fragmentos de documentos, la memoria guardada, los prompts guardados, las instrucciones personalizadas y los resultados de herramientas. Todavía no cubre el texto de los mensajes, el registro de eventos, los resúmenes de compactación ni el índice de búsqueda — con el ajuste desactivado, todo eso es SQLite sin cifrar en disco, igual que cualquier base de datos local.

¿Puedo usarlo para trabajo regulado por HIPAA o el RGPD?

Conduit no está certificado en HIPAA, RGPD ni SOC 2, y ninguna página de marketing de un proveedor de software puede hacerte cumplir esas normas por sí sola — eso es un programa que gestiona tu organización, no una casilla dentro de una app. Lo que Conduit puede decir con honestidad es que está construido para mantener los datos fuera de servidores de terceros por defecto — sin cuenta de Conduit, almacenamiento local, y un modelo local cuando necesitas que nada salga de la máquina. Si eso basta para tus obligaciones es una pregunta para quien gestione el cumplimiento normativo donde trabajas.

¿Y mis documentos? ¿También se quedan privados?

Solo si eliges un modelo de embeddings local. Añadir un archivo a una colección de documentos es totalmente local con Ollama; con OpenAI, Gemini u OpenRouter, el texto completo del documento se envía una vez a ese proveedor para construir el índice, después de que des tu consentimiento proveedor por proveedor. El modo solo local fuerza Ollama y rechaza las opciones en la nube. Cómo funciona el chat con documentos cubre el resto.

Pruébalo en tu propia máquina

Gratis y de código abierto. Sin cuenta, sin telemetría, y un interruptor que lo pone totalmente offline.

Es una release candidate: los instaladores todavía no están firmados por el sistema operativo, así que espera un aviso de SmartScreen o Gatekeeper en el primer inicio.