Verke Editorial
¿Mis datos están a salvo con el acompañamiento por IA? El cifrado de extremo a extremo, sin jerga
Verke Editorial ·
¿Mis datos están a salvo con el acompañamiento por IA? Con Verke sí: tus conversaciones se cifran en tu dispositivo y las claves nunca salen de él, lo que significa que ni siquiera el personal de Verke puede leerlas. Con otros productos de coaching con IA, la respuesta varía mucho. La versión honesta es que "tus datos están a salvo" puede significar cinco cosas distintas, y la mayoría de los productos usa la definición más floja. Este artículo recorre qué buscar en la política de privacidad de cualquier producto, qué significan realmente los términos técnicos y las decisiones específicas que tomó Verke, en lenguaje claro y no en hojas técnicas.
Por qué importa esto: el coaching con IA recibe contenido que la mayoría nunca le contaría a un amigo. La privacidad no es una caja legal abstracta en estas conversaciones; es lo que te permite ser plenamente honesto desde el principio. Una conversación que estás editando para un público es otra conversación, y la postura técnica del producto determina si estás editando o no. A continuación: qué significa realmente "cifrado", cómo gestiona Verke tu conversación específicamente, qué seguimos viendo, qué preguntarle a cualquier producto de coaching con IA y las opciones de anonimato que se combinan con el cifrado para darte una postura general fuerte.
En resumen
Qué significa realmente "cifrado"
Cifrar es el proceso de mezclar texto para que solo pueda leerse con una clave específica. Sin la clave, la versión cifrada parece bytes aleatorios, inservibles para quien los encuentre por casualidad. La pregunta interesante nunca es "¿está cifrado?" (casi todo lo está, en algún sitio). La pregunta interesante es "¿quién tiene la clave?". Esa única pregunta separa los productos en los que la empresa puede leer tus mensajes de los productos en los que no puede.
Cifrado de extremo a extremo (E2EE) significa que la clave vive en el dispositivo del usuario, no en el servidor. El servidor solo ve texto cifrado —bytes mezclados— y no tiene forma de descifrarlos, porque la clave no está allí. El cifrado del lado del servidor o "en reposo" (la versión más común en productos SaaS) significa que la empresa guarda la clave de su lado. Han protegido los datos de extraños, pero la propia empresa puede descifrar y leer cuando lo decida. Ambos son técnicamente "cifrado", pero responden de manera muy distinta a la pregunta de quién puede leer. El E2EE es lo más difícil de construir y la postura más fuerte para el usuario.
¿Quieres hablar de algo privado sin que nadie lo lea?
Háblalo con Anna — sin registro, sin email, sin tarjeta.
Chatea con Anna →Cómo gestiona Verke tu conversación
Cuando envías un mensaje, tu dispositivo lo cifra antes de que salga, usando AES-256-GCM, un cifrado simétrico fuerte que es la elección estándar para este tipo de trabajo. Simétrico significa que la misma clave cifra y descifra; el cifrado es el algoritmo que mezcla los bytes. AES-256-GCM es lo que usan bancos, gobiernos y aplicaciones de mensajería serias para el mismo trabajo. Está bien estudiado, bien implementado y no es por donde nadie rompe primero.
Para hacer llegar las claves al sitio correcto sin que nadie en el medio las intercepte, Verke usa RSA-4096, un cifrado asimétrico con un par de claves pública/privada. Asimétrico significa que el cifrado usa la clave pública (que se puede compartir) y el descifrado usa la clave privada (que nunca sale de tu dispositivo). La matemática implica que un servidor puede entregarte claves sin saber jamás qué descifran esas claves. La longitud de 4096 bits es grande para los estándares actuales y deja un amplio margen frente a futuras mejoras en criptoanálisis.
El resultado, en términos sencillos: en la base de datos vive texto cifrado. La clave privada vive en tu dispositivo. El personal de Verke que consulte la base de datos ve bytes mezclados, no tu conversación. No hay puerta trasera, ni clave maestra, ni "pero si un manager realmente quisiera": la arquitectura es la misma que usan los mensajeros con cifrado de extremo a extremo. Puedes leer el detalle más profundo en nuestra política de privacidad; la sección de arriba es lo esencial.
La parte honesta
Lo que sí seguimos viendo (con honestidad)
El cifrado de extremo a extremo protege el contenido del mensaje. No protege todo lo demás de cada interacción. Verke ve metadatos: cuándo iniciaste sesión, con qué coach hablaste, cuánto duró la sesión, aproximadamente cuántos mensajes intercambiaron. Vemos registros de fallos (que contienen trazas de pila, no texto del mensaje; lo hemos revisado con cuidado). Vemos conteos agregados sobre todos los usuarios: cuántas sesiones, cuántos abrieron la app esta semana, cuántos eligieron a Anna frente a Judith. Nada de eso requiere leer la conversación de nadie en particular, y nada de eso lo hace.
Lo que NO vemos es el contenido de los mensajes, ni el tuyo ni el de nadie. Citación judicial, intercepción legal, investigación interna, ingeniero curioso con acceso a la base de datos: nada de eso produce texto legible de la conversación, porque las claves para leerlo no están de nuestro lado. Esto no es una promesa sobre lo que no haremos. Es una descripción de lo que técnicamente no podemos hacer. Esa distinción es el sentido completo del E2EE.
Qué preguntarle a cualquier producto de coaching con IA
Elijas Verke o no, esta es la lista que vale la pena pasar contra cualquier producto de coaching con IA antes de confiarle el contenido de una conversación. La mayoría de los productos fallarán al menos una de estas preguntas, y las respuestas suelen estar enterradas en políticas de privacidad en lugar de destacadas al frente:
- ¿El contenido está cifrado de extremo a extremo o solo cifrado en reposo? "Cifrado" a secas suele querer decir en reposo, lo que deja a la empresa con capacidad de leer.
- ¿El personal de la empresa puede leer las conversaciones de los usuarios? Busca un "no" claro, no un vago "seguimos controles de acceso estrictos".
- ¿La conversación se usa para entrenar modelos? Datos de entrenamiento "desidentificados" o "agregados" siguen siendo entrenamiento sobre tu contenido.
- ¿Dónde se almacenan los datos geográficamente? La jurisdicción afecta qué pueden exigir los gobiernos y qué protecciones aplican.
- ¿Puedo borrar mi cuenta y que su contenido se elimine? Busca un borrado real, no un soft-delete a 30 días enterrado en una política de retención.
- ¿Hay un acuerdo de tratamiento de datos (DPA) disponible? Es obligatorio para cualquier postura seria de privacidad, sobre todo bajo el RGPD.
Opciones de anonimato
Verke no requiere email, número de teléfono ni datos de pago para empezar la prueba. Basta con un alias. La razón técnica es simple: cuanta menos identidad esté ligada a la cuenta, menos hay que pueda filtrarse incluso en el peor caso. La razón de producto también importa: algunas de las personas que más necesitan este tipo de conversación son las más reacias a vincularle una identidad real. Pedir un email de entrada las deja fuera, y no hay ninguna buena razón para pedirlo.
Combinado con el cifrado de extremo a extremo, esto te da una postura de privacidad bastante sólida: ninguna identidad ligada a tus conversaciones del lado de Verke, y ningún contenido legible aunque la hubiera. Si más adelante decides suscribirte y pagar, eso suma un identificador de pago, pero el contenido de la conversación sigue siendo tan opaco para nosotros como lo era durante tu prueba con solo un alias. La frontera del cifrado no se mueve cuando empieza la relación de pago.
Cuándo buscar más ayuda
La autoayuda y el coaching con IA pueden hacer mucho, pero tienen límites. Si estás atravesando una depresión severa que no cede, ataques de pánico que interrumpen tu día a día, pensamientos de hacerte daño, procesamiento activo de un trauma o dependencia de sustancias, esas son señales para trabajar con un profesional clínico licenciado, no para insistir más con una herramienta de coaching. Puedes encontrar opciones económicas en opencounseling.com o líneas de ayuda internacionales en findahelpline.com. No hay premio por esperar más de lo necesario.
Empieza con Anna
La privacidad es fundamentalmente una cuestión de confianza, y la confianza es lo que el trabajo en profundidad necesita. El enfoque psicodinámico de Anna es lo más cercano que ofrece Verke a una compañera de reflexión con la que puedas estar plenamente sin guardia, ese tipo de conversación en la que las cosas que normalmente editarías pueden quedarse. La postura de cifrado descrita arriba es lo que vuelve esa postura no solo un permiso emocional sino también técnico: la conversación es entre tú y la coach, sin público, sin archivo que nadie más pueda leer. Para más sobre el método, mira Terapia Psicodinámica.
Háblalo con Anna — sin registro, sin email, sin tarjeta.
Lecturas relacionadas
Preguntas frecuentes
Preguntas frecuentes
¿El personal de Verke puede leer mis conversaciones?
No. Verke usa cifrado de extremo a extremo: AES-256-GCM para los mensajes y RSA-4096 para el intercambio de claves. Las claves nunca salen de tu dispositivo, así que incluso con acceso completo a la base de datos el personal vería bytes mezclados, no texto del mensaje. Es una garantía estructural, no una promesa de política: la capacidad de leer las conversaciones no existe del lado de Verke.
¿Y si Verke recibe una citación judicial?
Verke solo puede entregar lo que realmente tiene: texto cifrado (ilegible sin la clave de tu dispositivo), metadatos de sesión (marcas de tiempo, duraciones) y datos a nivel de cuenta, que son mínimos porque no se requiere email ni teléfono. El contenido real de tu conversación, técnicamente, no se puede recuperar. El cifrado de extremo a extremo es la razón por la que esta respuesta es corta.
¿Mi conversación se usa para entrenar modelos de IA?
No. Verke no entrena sus modelos con el contenido de las conversaciones de los usuarios. Los modelos de lenguaje subyacentes de OpenAI y Google tienen sus propios términos de tratamiento de datos; Verke usa los endpoints de API cuyos términos excluyen el entrenamiento sobre contenido. Tu conversación es para tu conversación: no se vuelve datos de entrenamiento de mañana del lado de nadie.
¿Puedo usar Verke completamente en anónimo?
Sí. No se requiere email, teléfono ni pago para iniciar la prueba: basta con un alias. La combinación de cuentas seudónimas y cifrado de extremo a extremo es una de las posturas de privacidad más fuertes en el espacio del coaching con IA. No hay identidad ligada a tus conversaciones del lado de Verke porque, estructuralmente, no hace falta que la haya.
¿Y si pierdo mi dispositivo?
Tus claves de cifrado se almacenan en tu dispositivo. Perder el dispositivo significa perder el acceso al historial de conversaciones pasadas; Verke puede darte una cuenta nueva, pero el contenido previo no puede descifrarlo nadie —ni siquiera tú— sin el dispositivo original. Ese es el costo que el cifrado de extremo a extremo te pide asumir: nadie más puede leer tu pasado, ni siquiera en los casos en los que desearías que pudieran.
Verke ofrece coaching, no terapia ni atención médica. Los resultados varían según la persona. Si estás en crisis, llama al 988 (España), 116 123 (Reino Unido/UE, Samaritans), o a tus servicios locales de emergencia. Visita findahelpline.com para recursos internacionales.