Diseñado para que tus equipos de seguridad y legales puedan responder "¿es seguro poner nuestro offsite acá?" con datos concretos, no con sensaciones. Así está armado.
Tres actores, una regla. Tu organización emite certificados. Un relay gestionado por Geo los autentica y enruta el tráfico apropiado a los pares correctos. Los miembros tienen sus propias llaves en sus propios dispositivos. Un muro computacional asegura que tu espacio y la app pública nunca se vean.
Tu organización
Emite y revoca certificados por miembro
Super-peer gestionado
Autentica · controla acceso · enruta
Dispositivos de miembros
Mantienen llaves · propagan eventos P2P
Muro infranqueable
App pública de Geo
Anónima · solo agregada · namespace separado
Cuatro primitivas, sin sorpresas
Certificados por miembro
Cada miembro recibe un certificado firmado por tu organización: alias, rol y un email verificado opcional. La membresía es exactamente lo que dice el certificado — y la podés revocar cuando quieras. El acceso termina en el relay, no por confianza.
Firmado criptográficamente por tu organización, no por Geo
La revocación se propaga al relay de inmediato
Consciente del rol: organizadores ven identidad, miembros ven agregados
El relay con control de acceso
Un super-peer gestionado que operamos nosotros. Su trabajo es pequeño y específico: autenticar cada conexión contra la autoridad certificadora de tu organización y enrutar tus tópicos privados solo a pares autorizados. Es portero y punto de encuentro — no un repositorio de contenido.
El contenido vive en los dispositivos de los miembros, no en el relay
Metadata de conexión y acceso registrada para tus auditorías
Lo operamos nosotros; no vemos tus payloads de eventos
El muro infranqueable
Los tópicos públicos se direccionan solo por geografía — cualquiera puede encontrarlos. Los tópicos privados se direccionan solo con el secreto de tu organización. Los clientes públicos no pueden suscribirse a tus tópicos porque no pueden computar la clave. Identidad, llegada, salida y relaciones dentro del espacio nunca se fusionan con el grafo de reputación público.
Separación criptográfica: sin clave compartida, sin solapamiento
Aplicado por el relay y por el cliente — defensa en profundidad
Nunca hay fallback silencioso de privado a público
Consentimiento versionado + auditoría
Cuando un miembro se une a tu espacio, el texto exacto del aviso que aceptó se captura contra un ID de versión de política específico. Años después, todavía podés reproducir las palabras que aceptó. Las solicitudes DSAR se responden por ID de registro y timestamp.
Registros de consentimiento por miembro, nunca sobreescritos
Texto exacto del aviso reconstruible para cualquier ingreso
Herramientas de borrado y exportación para GDPR / CCPA / LGPD
Qué controlás vos vs. qué operamos nosotros
Vos
Geo
Tus miembros
A quién invitar al espacio
●
Emitir y revocar certificados de miembros
●
Definir políticas y avisos del espacio
●
Operar el super-peer gestionado
●
Mantener el muro público/privado aplicado
●
Custodiar llaves de dispositivo
●
Almacenar contenido de eventos
●
Herramientas de DSAR y auditoría
●
Para tus equipos de seguridad y legales
Identidad y acceso
Identidad criptográfica por miembro. Sin cuentas compartidas, sin contraseña SSO que se pueda phishear. Los certificados se revocan en tiempo real y la revocación se aplica en el relay.
Flujos de datos y retención
El contenido de los eventos se mueve directamente entre pares autenticados. El relay registra solo metadata de conexión y acceso para tus auditorías; la retención es configurable. Sin analytics de terceros, sin píxeles de tracking.
Auditoría y DSAR
Cada registro de consentimiento lleva el ID de la versión de política, la snapshot del aviso y el timestamp. Reproducí el acuerdo de cualquier miembro a demanda. Herramientas de exportación y borrado incluidas.
Qué NO son los espacios privados
Los espacios privados son para eventos del mundo real dentro de tu organización. No son:
una app de mensajería — usá Slack, Teams o email
un reemplazo de videoconferencia
anónimos para tu organización — vos ves a quién invitaste
retroactivos — el contenido creado en un espacio privado se queda ahí
¿Listos para llevar tu offsite a Geo?
Acompañamos a tus equipos de seguridad y legales por la arquitectura en detalle y aprovisionamos un espacio sandbox para evaluación.