Bóveda de la empresa

Su conocimiento en archivos que le pertenecen

Cada empresa tiene su propia carpeta en el servidor. Adentro hay Markdown estándar, los archivos originales que subió y nada más. El índice de búsqueda y el grafo se reconstruyen desde ahí, nunca al revés.

  • Permisos 0700
  • Sus binarios, tal como los subió
  • Respaldo diario con 14 días de retención

Una carpeta por empresa, aislada por el sistema de archivos

Al dar de alta una empresa se crea su directorio con permisos 0700 y dueño el usuario del servidor. El proceso de otra empresa no lo puede leer, y tampoco un usuario del sistema sin privilegios. Es una barrera del sistema operativo, no una condición dentro del código de la aplicación.

  • Un directorio por empresa, creado en el alta y reconciliado de forma idempotente
  • El aislamiento no depende de que cada consulta se acuerde de filtrar
  • Opcional: el mismo ciclo de vida sobre almacenamiento compatible con S3
bóveda del servidor drwx------
  • vault/ raíz
  • c_9f2c…a71/ 0700 · Constructora Andes
  • ventas/
  • ventas.md Principal
  • propuestas/ 148 notas
  • _personal/u_412/ privado
  • c_4b81…c30/ otra empresa · sin acceso
Dos empresas en el mismo servidor no comparten un solo permiso de lectura.

El disco es la fuente de verdad

La búsqueda y el grafo son índices derivados: se pueden borrar y volver a construir leyendo la carpeta. La carpeta no se puede reconstruir desde ellos, y por eso es la que se respalda, la que se copia y la que usted se lleva.

  • Notas .md con enlaces [[wiki]] y metadatos en YAML: se abren en cualquier editor
  • La base de datos es PostgreSQL estándar, con volcado diario
  • Respaldo a las 03:30, rotación de 14 días y fotos de la bóveda por enlaces duros
qué se reconstruye y qué no
  1. Índice borrado accidente o migración
  2. Reindexar leyendo la carpeta
  3. Mismo resultado sin pérdida
Al revés no funciona: si desaparece la carpeta, el índice no la puede devolver. Por eso el respaldo apunta a la carpeta.

La nota personal es privada, también frente al dueño

Una nota marcada como personal vive bajo su propia carpeta y su acceso lo calcula un único servicio, el mismo que atiende a las notas de departamento. Los roles de propietario y administrador de la empresa no la abren. Arrastrarla fuera de esa carpeta la convierte en nota de departamento, y eso lo aplica el servidor al mover el archivo, no el navegador.

quién abre qué
Documento UstedResponsable del áreaDueño de la empresa
Nota del departamento Yes Yes Yes
Nota personal suya Yes No No
Nota personal de otra persona No No No
Nota suya que usted compartió Yes según el permisosegún el permiso
El administrador de la plataforma llega a una nota personal solo para dar soporte.

Compartir suma acceso, nunca lo quita

Un permiso por archivo se apila sobre lo que el rol ya concede: lectura, escritura o borrado. Como solo suma, compartir no puede dejar afuera a quien ya entraba, que es el error clásico de las listas de permisos. Otorgar está limitado al dueño de la nota personal, al responsable del departamento y al administrador de la empresa.

acceso efectivo
  1. Rol en la empresa la base
  2. Asiento en el departamento la rama donde trabaja
  3. Permiso por archivo solo suma
Ningún nivel puede restar lo que otro concedió.

Suba el archivo original y véalo dentro

Al subir un PDF, un DOCX o una imagen se guarda el binario tal cual y se escribe junto a él una nota de acompañamiento, que es lo que se indexa. El tipo de archivo se verifica leyendo sus primeros bytes, no confiando en la extensión del nombre. Después se abre dentro de la aplicación, sin descargarlo a su escritorio.

  • PDF, DOCX e imágenes se ven en la misma pantalla donde está el resto del trabajo
  • Una subida idéntica byte a byte se descarta en lugar de dejar «archivo (2)»
  • Borrar una carpeta es un borrado suave: va a la Papelera y se restaura sin pisar nada
ventas/propuestas/propuesta-quito.pdf.md indexada

---

title: Propuesta Quito 2026

source: propuesta-quito.pdf

type: application/pdf

size: 2.4 MB

---

# Propuesta Quito 2026

El texto del PDF queda aquí, buscable y enlazable como cualquier otra nota.

El binario original se guarda al lado, intacto.

Lo que nunca entra a la bóveda

Antes de indexar se descarta lo regenerable y lo que no debería estar ahí. Las carpetas de dependencias, los historiales de código y las compilaciones se filtran porque ocupan espacio y no dicen nada. Los secretos se filtran por una razón distinta: para que no queden guardados ni buscables.

  • En el corpus de prueba, 188 MB y 7.250 archivos quedaron en 112 MB y 5.575 notas
  • Esa cifra viene de nuestro corpus de beta, no de una empresa en producción
.minosignore se aplica antes de indexar

# regenerable

node_modules/ .git/ dist/ build/

*.lock *.map

# secretos

*.env *.pem *.key

*credential* id_rsa*

Nada de esto llega al índice ni al grafo.

What it does not do yet

Dos personas no pueden escribir la misma nota a la vez

No hay edición colaborativa en vivo. Si dos personas abren la misma nota y guardan, gana el último que guardó, así que conviene que cada quien trabaje sobre lo suyo. Es una decisión de alcance, no un descuido: preferimos una bóveda de archivos simples que se puedan abrir en cualquier editor antes que un formato con estado compartido.

Mientras tanto, la conversación del departamento está al lado de sus notas, que es donde en la práctica se coordina quién toca qué.

Empiece gratis. Pague cuando le sirva.

Crédito de cortesía para que lo pruebe con documentación real de su empresa. Sin tarjeta y sin llamada de ventas. Si funciona, usted elige el plan.

  • Crédito de cortesía para empezar
  • Sin tarjeta de crédito
  • Todas las funciones incluidas