Confianza y seguridad

Cada límite es visible.

Kith separa lo que se ejecuta localmente de lo que toca el servidor. La autenticación, las cuotas, la facturación y el acceso al modelo son todos explícitos — nada se disfraza como ambiental.

Arquitectura

El acceso al modelo se realiza a través del backend de Kith.

La extensión del navegador no llama al proveedor de IA directamente. Las solicitudes de texto y visión se envían a la API de Kith, que aplica verificaciones de autenticación y cuotas antes de reenviar la solicitud al proveedor de modelo configurado.

  • Las solicitudes de texto y visión requieren una cuenta autenticada.
  • El uso se mide contra el plan actual antes de realizar el análisis.
  • El modelo configurado se establece por defecto en la configuración del backend de Kith, no en un secreto del lado de la extensión.

Entradas de análisis

Solo se pretende procesar la porción relevante de la página.

Para explicaciones de texto, Kith envía el texto seleccionado más campos contextuales como título de página, meta descripción, URL, encabezados y texto circundante. Para análisis visual, envía la región de imagen marcada más los mismos campos de contexto de página.

  • Las solicitudes de visión se limitan en la API cuando la carga de imagen seleccionada supera aproximadamente 2,5 MB.
  • Las entradas guardadas del Archive se crean por separado y solo cuando el producto publica un registro de concepto.

Cuenta y facturación

La autenticación, el estado del plan y los controles de pago viven fuera de la extensión.

La superficie de la cuenta web gestiona el inicio de sesión, las mejoras de plan, las acciones del portal de facturación y el reporte visible de cuotas. El pago y la gestión de suscripciones utilizan Stripe cuando Stripe está configurado para el entorno.

  • El inicio de sesión por correo electrónico utiliza un flujo de código de seis dígitos en lugar de un inicio de sesión basado en contraseña.
  • Las acciones de pago y del portal de facturación son independientes de la superposición de la extensión.

Límites actuales

Kith es claro sobre lo que no forma parte de la promesa actual.

El MVP actual no ofrece una ruta de modelo local. Tampoco publica certificaciones formales de cumplimiento ni certificaciones de seguridad empresarial en este sitio hoy.

  • Ningún modelo de IA en el dispositivo forma parte de la ruta actual del producto.
  • No se realiza ninguna afirmación pública de certificación SOC, ISO o similar aquí.
  • Utiliza tu propia revisión técnica y legal antes de implementar en flujos de trabajo regulados o altamente restringidos.