> For the complete documentation index, see [llms.txt](https://minara.ai/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://minara.ai/docs/minara-handbook/es/tecnologia/data-security.md).

# Seguridad de los datos

Minara gestiona estrategias de trading, código, actividad de la billetera y datos de la cuenta. Tu estrategia sigue siendo tuya: Minara usa tus prompts y tu código solo para proporcionar la función que solicitas. No copiamos estrategias, no las publicamos, no las vendemos ni las usamos para entrenar modelos compartidos. El código de la estrategia se comparte con otros usuarios solo cuando su creador decide publicarlo como código abierto.

Minara utiliza [Privy](https://www.privy.io/), un proveedor muy utilizado de billeteras de usuario integradas, para los servicios de billetera. Un servicio autorizado de Minara puede solicitar la operación de billetera necesaria para proporcionar una función. Esto permite que la función funcione sin exponer una clave privada completa a los servidores habituales de Minara.

## Qué es un Entorno de Ejecución Confiable

Un Entorno de Ejecución Confiable (TEE) es un lugar aislado por hardware para ejecutar software. Los datos de la estrategia solo se descifran cuando el trabajador autorizado los necesita, y el TEE ayuda a mantener la memoria de ese trabajador separada del servidor circundante mientras se ejecuta.

Un TEE protege una carga de trabajo de los sistemas que la rodean. No impide que Minara acceda a los datos a través de un servicio aprobado, y no protege contra todas las vulnerabilidades de software o hardware. Consulta [Qué no cubre un TEE](#what-a-tee-does-not-cover) abajo.

## Cómo se procesan tus datos

Las funciones de estrategia se ejecutan a través de la ruta de procesamiento protegida de Minara:

1. Tu solicitud viaja a Minara a través de TLS.
2. Minara verifica tu sesión y las reglas de acceso para la función.
3. Si se necesita una operación de billetera, un servicio autorizado de Minara la solicita a través de Privy.
4. Un trabajador autorizado procesa la estrategia. Un TEE añade aislamiento para las cargas de trabajo sensibles mientras se ejecutan.
5. Si guardas la estrategia, Minara almacena una versión cifrada.

El cifrado protege la conexión y los registros almacenados, pero no todos los detalles a su alrededor. Minara aún puede ver datos operativos como tu ID de cuenta, el tiempo y el tamaño de la solicitud, y qué función usaste.

## Cómo se ejecuta el código de la estrategia en un TEE

Para las funciones de estrategia que usan un TEE, Minara ejecuta tu código en un trabajador protegido:

1. El trabajador recibe la solicitud de estrategia autorizada después de que Minara verifica la sesión y los permisos de la función.
2. El código de la estrategia y los datos necesarios para la solicitud se cargan en el trabajador respaldado por TEE.
3. El código se ejecuta en la memoria protegida del trabajador. Sus variables temporales y resultados intermedios permanecen dentro de ese entorno mientras la solicitud se está ejecutando.
4. El trabajador devuelve el resultado de la función y almacena cualquier estrategia guardada en forma cifrada.

El TEE ayuda a separar el código en ejecución del servidor circundante. No garantiza que el código sea correcto ni evita que un resultado revele información que la función está diseñada para devolver.

## Cómo protege Minara tu estrategia

El contenido de la estrategia se usa solo dentro de la ruta de servicio protegida para la función que solicitas. No se comparte con otros usuarios y se mantiene fuera de los registros habituales, las herramientas de soporte, la telemetría, la analítica y los sistemas publicitarios.

| Entrada                                     | Cómo la protege Minara                                                                                |
| ------------------------------------------- | ----------------------------------------------------------------------------------------------------- |
| Prompts de estrategia que escribes          | Se usan solo para proporcionar la función que solicitas; nunca se comparten con otros usuarios        |
| Código de estrategia que escribes o generas | Privado por defecto; se comparte con otros usuarios solo si decides publicarlo como código abierto    |
| Trabajo intermedio dentro de un TEE         | Se mantiene dentro del trabajador protegido mientras se ejecuta, alejado del sistema host circundante |
| Estrategia guardada                         | Almacenada como datos cifrados con material de clave protegido                                        |
| Clave privada de la billetera               | No se pasa a los servidores habituales de Minara como una clave completa y exportable                 |

{% hint style="info" %}
Privy protege las operaciones con claves de billetera. Un servicio autorizado de Minara puede solicitar una operación aprobada, pero los servidores habituales no reciben una clave privada completa que pueda exportarse.
{% endhint %}

## Cómo se cifran y almacenan las estrategias

Minara protege los datos de la estrategia mientras se transfieren, se usan y se guardan:

| Etapa                    | Protección                                                                                              |
| ------------------------ | ------------------------------------------------------------------------------------------------------- |
| En tránsito              | TLS entre tu cliente y Minara                                                                           |
| Operaciones de billetera | Privy gestiona las operaciones aprobadas con claves de billetera para los servicios autorizados         |
| En uso                   | Un trabajador autorizado procesa los datos; un TEE añade aislamiento cuando se usa                      |
| En reposo                | Cada estrategia guardada se cifra con su propia clave de cifrado de datos y material de clave protegido |

Cuando guardas una estrategia, la base de datos almacena el registro cifrado y el material de clave protegido en lugar del texto sin cifrar de la estrategia. El acceso requiere el material de clave correspondiente y una ruta de servicio autorizada, por lo que una copia de seguridad de la base de datos por sí sola no debería ser suficiente para leer una estrategia guardada.

## Datos que Minara recopila

Se necesitan algunos datos para ejecutar tu cuenta y se gestionan fuera de la ruta de procesamiento de estrategias. Esto incluye:

* Datos de la cuenta que proporcionas cuando te registras, como tu dirección de correo electrónico.
* Direcciones de billetera y transacciones en cadena, que son públicas por naturaleza de la blockchain.
* Datos de uso, como qué funciones abres e información básica del dispositivo, utilizados para operar y mejorar el producto.

Estos son datos operativos. Los prompts y el código de la estrategia se gestionan a través de la ruta protegida descrita arriba cuando usas una función de estrategia.

## Retención de datos

Los datos de la cuenta y de uso se conservan mientras tu cuenta esté activa, y durante un período limitado después cuando la retención sea necesaria por motivos legales, contables o de seguridad. Las estrategias guardadas permanecen cifradas mientras se almacenan. Cuando eliminas una estrategia, Minara la retira de la ruta activa del producto y comienza su eliminación de los sistemas relevantes. Las copias de seguridad cifradas pueden permanecer durante un tiempo limitado antes de caducar.

## Servicios de terceros

Minara depende de proveedores de infraestructura y analítica para operar el producto. Estos proveedores reciben solo los datos operativos necesarios para su función. Minara no comparte el texto sin cifrar de las estrategias con proveedores de analítica o publicidad.

Algunas funciones pueden depender de un proveedor externo de datos o de modelos. Cuando lo hagan, la función debe explicar qué datos se envían y por qué. Esa función puede tener una ruta de datos diferente de la descrita en esta página.

## Qué no cubre un TEE

Un TEE es una capa importante de protección, pero no garantiza la protección frente a todos los riesgos. No protege:

* Datos que ya son públicos, como tu dirección de billetera y las transacciones en cadena.
* Tu dispositivo si está comprometido, o una estrategia que decidas compartir.
* Entradas que un resultado puede revelar por sí solo.
* Errores en la lógica de la aplicación, o una dependencia comprometida que se ejecute dentro de la carga de trabajo.
* La corrección de la salida de un modelo.
* La custodia de tus fondos, que es un asunto separado cubierto por la seguridad de la billetera.

Ninguna protección de hardware es absoluta. El aislamiento de TEE reduce la exposición mientras se ejecuta una carga de trabajo; no elimina la necesidad de software seguro y controles de acceso.

## Tus controles

* Puedes exportar la clave privada de tu billetera en cualquier momento desde la configuración, por lo que conservas la custodia total de tus fondos.
* Puedes solicitar acceso a los datos de tu cuenta o su eliminación contactando al equipo de seguridad.
* Puedes revisar los permisos que la aplicación solicita en tu dispositivo y revocarlos a través de tu sistema operativo.

## Informar de un problema de seguridad

Si crees que has encontrado una vulnerabilidad o tienes una pregunta sobre cómo se gestionan tus datos, contacta al equipo de seguridad de Minara en `security@minara.ai`. Incluye suficiente detalle para reproducir el problema. Minara no emprende acciones legales contra la investigación de seguridad realizada de buena fe.

## Cambios en esta declaración

Minara puede actualizar esta declaración a medida que cambien el producto y su infraestructura. Los cambios importantes se indicarán aquí, y la fecha a continuación refleja la revisión más reciente.

*Última actualización: 15 de julio de 2026*


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://minara.ai/docs/minara-handbook/es/tecnologia/data-security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
