> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kodus.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Seguridad de los Modelos de IA

> Qué modelos de IA procesan tu código, quién mantiene la relación con el proveedor y qué ocurre con tu código durante una revisión.

## Qué modelo revisa tu código

No hay un modelo fijo. **Kodus funciona con BYOK (Bring Your Own Key) por defecto en todos los
planes**, lo que significa que el modelo — y la relación con el proveedor detrás de él —
normalmente es tuyo, no nuestro.

<Info>
  A propósito no fijamos nombres de modelo en esta página. El catálogo cambia rápido; para los
  modelos recomendados actuales consulta [BYOK](/es/how_to_use/byok).
</Info>

Hay tres caminos, y cuál aplica cambia con quién tienes tu acuerdo de datos:

| Camino                                        | Quién es dueño de la cuenta del proveedor                       | Qué clase de modelo                                                                                                             |
| --------------------------------------------- | --------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------- |
| **BYOK** (por defecto, todos los planes)      | **Tú.** Tu clave, tu facturación, tu contrato con el proveedor. | Lo que configures — un modelo frontier de propósito general, uno especializado en código, o un endpoint self-hosted/compatible. |
| **Trial / sin clave conectada**               | Kodus, por un número limitado de revisiones.                    | Un modelo especializado en código elegido por nosotros, con un modelo open-weights más pequeño como fallback.                   |
| **Enterprise con clave gestionada por Kodus** | Kodus, bajo tu acuerdo Enterprise.                              | Modelos frontier de propósito general, seleccionados por nosotros.                                                              |

### Clases de proveedor soportadas

Con BYOK puedes apuntar Kodus a:

* **Proveedores frontier de primera parte** — los grandes laboratorios comerciales, vía su propia API.
* **Gateways enterprise alojados en la nube** — los mismos modelos frontier facturados en tu
  cuenta de nube existente, con su IAM, fijación de región y garantías de residencia de datos.
* **Agregadores** — una única relación de facturación frente a muchos modelos.
* **Cualquier endpoint compatible con OpenAI o Anthropic** — incluidos proveedores especializados
  en código y modelos que alojes tú mismo, que nunca salen de tu red.

La lista completa y actual, con instrucciones de configuración, está en [BYOK](/es/how_to_use/byok).

<Note>
  **Una revisión BYOK nunca recurre en silencio a un modelo gestionado por Kodus.** Si el modelo
  que configuraste falla y no has definido tu propio fallback, la revisión falla — no redirigimos
  tu código (ni tu factura) a nuestra infraestructura.
</Note>

## Qué hace Kodus con tu código

* El código se envía al proveedor del modelo solo para producir esa revisión, y solo en las
  partes necesarias: el diff más el contexto que la revisión requiere.
* Kodus no retiene nada para entrenamiento.
* Los resultados de la revisión (sugerencias, metadatos) se almacenan para que el producto pueda
  mostrar historial, evitar repetir sugerencias y calcular métricas.

## Qué hace el proveedor con tu código

Esta es la parte que conviene leer con atención, porque **con BYOK esto no se rige por tu
contrato con Kodus — se rige por el tuyo con el proveedor.**

* La mayoría de los tiers comerciales de API declara que no entrena con tráfico de API por
  defecto. Verifícalo en el plan en el que realmente estás: los tiers gratuitos/consumer suelen
  diferir de los tiers de pago de API.
* Las ventanas de retención (para monitoreo de abuso, por ejemplo) las define el proveedor, no Kodus.
* Si necesitas una garantía contractual (retención cero, una región específica, un DPA firmado),
  consíguela directamente del proveedor — o usa un gateway en la nube o un endpoint self-hosted,
  donde esos términos ya forman parte de tu acuerdo existente.

<Warning>
  Como tú eliges el proveedor, **Kodus no puede hacer promesas de tratamiento de datos en su
  nombre.** Si tu postura de cumplimiento depende de garantías específicas, confírmalas con tu
  proveedor antes de apuntar Kodus hacia él.
</Warning>

## Medidas de seguridad del lado de Kodus

* **Manejo de la clave**: tu clave de proveedor se cifra en reposo y nunca se muestra de vuelta
  en texto plano.
* **Cifrado**: datos cifrados en tránsito y en reposo.
* **Acceso controlado**: acceso al workspace basado en roles — consulta
  [Roles del Workspace](/es/how_to_use/workspace_roles).
* **Self-hosting**: ejecuta todo el stack en tu propia infraestructura si no quieres que el
  código salga de tu red. Consulta [Desplegar Kodus](/es/how_to_deploy/deploy_kodus/generic_vm).

## Telemetría self-hosted

Si ejecutas Kodus self-hosted, cada instancia envía un heartbeat anónimo diario a
`telemetry.kodus.io` con contadores agregados y metadatos de runtime — nunca código,
identidades ni nada que pueda rastrearse hasta tus usuarios. Puedes inspeccionar el
payload exacto con `pnpm run telemetry:preview` o desactivarlo con
`KODUS_TELEMETRY_DISABLED=true`. El esquema completo, la política de retención y los
enlaces al código fuente están en
[Telemetría Anónima](/es/how_to_deploy/deploy_kodus/telemetry).

¿Preguntas? Contacta a nuestro equipo de soporte o únete a [Discord](https://discord.gg/TFZBRk9fT6).
