Themis

Centro de confianza · Costa Rica

Confianza que se puede verificar.

Controles técnicos reales, límites visibles y decisiones humanas. Esta página no sustituye una auditoría ni afirma certificaciones que Themis todavía no posee.

Humano al mandoLa IA propone; una persona autorizada decide.
Tenant y expedienteSesión, rol y membresía se validan en cada ruta profesional.
Sin entrenamientoLos expedientes no se ofrecen como corpus para entrenar un modelo propio de Themis.

Controles implementados

Seis pruebas concretas

01 · Consentimiento

Consentimiento versionado

El intake conserva versión, alcance, aceptación y huella de los términos. Conflicto y consentimiento siguen siendo gates separados.

LeadConsent · terms_hash · accepted_ip_hash
02 · Custodia

Firma y tamper drill

Los artefactos internos pueden recibir SHA-256 y HMAC; la verificación vuelve a leer los bytes. Un drill altera solo una copia controlada.

/workspace/custody/signatures · /tamper-drill
03 · Auditoría

Cadena hash por evento

Cada evento enlaza el hash anterior. La verificación informa cualquier ruptura y nunca “corrige” silenciosamente el historial.

/workspace/matters/{id}/audit/verify-chain
04 · Privacidad

Retención, holds y disposición

Las políticas son explícitas; un legal hold bloquea disposición. Aprobar una disposición no borra bytes: exige ejecución externa separada.

document_deleted:false · legal_hold_blocks_disposition
05 · Identidad

Sesión, CSRF y lockout

Cookies httpOnly, CSRF en mutaciones, credenciales con hash, revocación de sesiones y bloqueo tras intentos fallidos.

/auth/sessions · /auth/change-password · credential_version
06 · IA segura

Privilege antes de contexto

Contenido en cuarentena, redactado, con prompt injection o marcado “Sin uso de IA” queda fuera del grounding.

visibility_scope:no_ai · grounding-or-flag

Existe hoy

Controles verificables

  • Revisión profesional y recibos de acción.
  • Fuentes y fragmentos con hashes.
  • Retención, redacción, custodia y auditoría por tenant.
  • SSO/SCIM, API y MCP implementados fail-closed hasta configuración aprobada.

Gates externos

Límites actuales

  • Pendiente Ceremonia de claves productivas.
  • Pendiente Auditoría SOC 2 / ISO 27001 / ISO 42001.
  • Pendiente Revisión jurídica del wording Ley 8968/PRODHAB.
  • Pendiente Activación individual de conectores y proveedores.

No afirmamos SOC 2, ISO 27001, ISO 42001 ni HIPAA. Una certificación solo aparecerá aquí después de ser obtenida y verificable.