Guarrix — preguntas que hacen los desarrolladores
Cómo funciona el guardrail, qué llega al registro de auditoría y cómo empezar.
Guarrix es una capa de seguridad que se sitúa entre su aplicación y su proveedor de IA. Comprueba los mensajes que envía a la IA, y las respuestas que recibe, en busca de datos privados e intentos de manipulación, sin almacenar el contenido en sí.
Si su aplicación envía datos reales de usuarios a un modelo de IA —nombres, correos electrónicos, tickets de soporte, documentos internos—, está confiando en que ese modelo, y todos los que lo han creado, gestionen esos datos de forma responsable. Guarrix añade una comprobación delante de eso, para que no tenga que confiar solo en el proveedor de IA.
No. Las solicitudes y respuestas se procesan solo en memoria y se descartan inmediatamente después. El registro de auditoría guarda metadatos —marcas de tiempo, recuentos de tokens y el tipo de datos encontrado— nunca el contenido en sí.
No. Nunca vemos su contenido más allá del momento en que lo comprobamos. Nada de lo que envía a través de Guarrix se utiliza para entrenar o ajustar ningún modelo, ni el nuestro ni el de nadie más.
No. Guarrix se sitúa delante del proveedor que ya utiliza: OpenAI, Anthropic, Mistral, EUrouter, OpenRouter, Google Gemini, xAI Grok, Hugging Face, o cualquier endpoint compatible con OpenAI. Usted conserva su propia clave de API y su propia relación con el proveedor.
Cifrada con AES-256-GCM en reposo. La clave de cifrado reside en una variable de entorno separada que nunca toca la base de datos. La clave en texto plano solo existe en RAM durante una solicitud y nunca se registra.
Nombres, direcciones de correo electrónico, números de teléfono, IBAN y números de tarjeta de crédito, direcciones IP, números de pasaporte e identificación nacional, fechas de nacimiento y más. Puede activar o desactivar los tipos de detección por inquilino.
Sí. La comprobación en sí se realiza en la UE en infraestructura de Hetzner; consulte «¿Dónde se procesan mis datos?» más abajo para saber cómo se aplica esto cuando su proveedor de IA está fuera de la UE. Dot-0 es el responsable del tratamiento según el derecho neerlandés. Usted conserva todos los derechos según los artículos 15–22 del RGPD, incluido el derecho a acceder, corregir y eliminar sus datos.
Es un texto oculto dentro de un mensaje de apariencia normal que intenta hacer que una IA ignore sus propias reglas: por ejemplo, pidiéndole que revele información que no debería, o que actúe fuera de los límites que establece su aplicación. Esto se conoce a menudo como inyección de prompts. Guarrix lo comprueba en cada solicitud.
Según cómo haya configurado la regla, Guarrix bloquea la solicitud, elimina la parte sensible o la marca y la deja pasar. En cualquier caso, su aplicación recibe un resultado claro, nunca un fallo silencioso.
Sí, de forma predeterminada. La detección de inyección de prompts y las comprobaciones integradas de datos privados están activas en todos los planes desde el principio. Puede ajustar qué se bloquea, se redacta o solo se marca desde su panel.
Sí. Cada respuesta de la IA se comprueba antes de llegar a su aplicación, en busca de los mismos tipos de datos privados y de contenido que infrinja sus reglas de salida. Si algo no pasa la comprobación, se bloquea o se depura, no se reenvía.
La comprobación en sí se ejecuta en nuestros propios servidores en Europa, alojados en Hetzner, sin ninguna empresa matriz estadounidense implicada. Lo que ocurre después depende de su proveedor de IA: si utiliza un modelo alojado en EE. UU., su mensaje sigue viajando allí para la propia respuesta de la IA. La parte del trabajo que corresponde a Guarrix permanece en la UE en cualquier caso.
Cree una cuenta gratuita, añada su clave de API del LLM en el panel, dirija su aplicación a https://api.guarrix.com/v1/chat/completions y use su clave de Guarrix en lugar de la de su proveedor de LLM. El plan gratuito incluye 500 solicitudes al mes.
Guarrix ofrece cinco planes: Gratuito (500 solicitudes/mes), Starter (59 €/mes, 5.000 solicitudes), Pro (199 €/mes, 25.000 solicitudes), Business (599 €/mes, 100.000 solicitudes) y Enterprise (volumen personalizado con infraestructura dedicada, precio bajo petición). Los excesos se facturan por solicitud adicional que supere el volumen incluido en su plan.
Sí. El plan gratuito incluye 500 solicitudes al mes, sin límite de tiempo y sin necesidad de tarjeta de crédito. Puede actualizar su plan cuando esté listo, directamente desde su panel.
Sí. Puede cancelar desde la configuración de su panel en cualquier momento. Su suscripción continúa hasta el final del período de facturación actual. Los consumidores de la UE tienen un derecho de desistimiento de 14 días en las nuevas suscripciones conforme al derecho del consumidor neerlandés.
Las solicitudes por encima del volumen incluido en su plan se cobran a la tarifa de exceso indicada en la página de precios. Puede establecer un límite de gasto mensual en su panel para evitar cargos inesperados.
Los tipos de entidad integrados (nombre, correo electrónico, número de teléfono, etc.) son una lista fija — no puede añadirle uno nuevo. Para cualquier otra cosa, como un campo de contraseña o un código de proyecto interno, use Reglas: defina un patrón de expresión regular o una lista de palabras clave, asígnele su propia etiqueta y elija si las coincidencias se bloquean, eliminan o permiten. Las reglas se configuran por inquilino desde el panel.
La comprobación en sí normalmente añade una pequeña cantidad de latencia, por lo general muy por debajo de lo que notaría junto al propio tiempo de respuesta del modelo de IA, que casi siempre es la parte más lenta. Si la velocidad es crítica para su caso de uso, pruébelo con su propio tráfico antes de pasar a producción.
No. Las comprobaciones integradas funcionan de inmediato con valores predeterminados razonables. Las reglas personalizadas son opcionales —la mayoría de los equipos nunca necesitan tocarlas— y todo se gestiona desde un panel sencillo, no desde un archivo de configuración.
Sí, siempre que su modelo exponga un endpoint de API compatible con OpenAI. Configure Guarrix para que apunte a la URL de su endpoint en lugar de a un proveedor en la nube. Su endpoint debe ser accesible desde la infraestructura de Guarrix a través de HTTPS.
Los planes Business y Enterprise incluyen un SLA de disponibilidad del 99,9 %. Los planes Gratuito y Starter utilizan la misma infraestructura pero sin SLA contractual. El estado del servicio se publica en status.guarrix.com.
Envíe un correo electrónico a hello@guarrix.com. Los clientes Business y Enterprise tienen acceso a una cola de soporte prioritaria con una garantía de respuesta de 4 horas durante el horario laboral europeo.
Desde su panel puede exportar su registro de auditoría en formato CSV o JSON para cualquier rango de fechas de hasta 90 días. Los datos exportados incluyen metadatos de la solicitud —marcas de tiempo, recuentos de tokens, etiquetas de PII— pero nunca el contenido de los prompts o respuestas.
Guarrix funciona con OpenAI, Anthropic, Hugging Face, Mistral, EUrouter, OpenRouter, Google Gemini y xAI Grok, además de cualquier modelo autoalojado o privado que exponga un endpoint compatible con OpenAI. Los proveedores de modelos chinos (por ejemplo, DeepSeek, Qwen, Zhipu, Moonshot) no son compatibles actualmente.
Guarrix no intercepta el tráfico web general; se trata de otro tipo de producto (un firewall de red o una puerta de enlace web segura). Hacer que el uso pase por Guarrix por diseño, en lugar de mediante trucos de red, suele requerir dos cosas de su parte: ofrecer a los empleados una vía autorizada (la propia interfaz de chat de Guarrix) y restringir el acceso directo a los sitios de IA de consumo a nivel de red (filtrado DNS, reglas de firewall o política de dispositivos en portátiles gestionados). Cualquier restricción sobre cómo los empleados pueden usar sus dispositivos de trabajo puede requerir consultar con su comité de empresa, representantes de los trabajadores o su equipo legal/RRHH según la legislación local; esto no es algo sobre lo que podamos asesorarle, así que compruébelo con ellos antes de implementarlo.