Seguridad

IA útil, sin renunciar al control.

MCPtoAI está diseñado para que conectar la IA a tu ordenador nunca signifique darle acceso sin límites. Así se protegen tus claves, tus dispositivos y tus acciones.

Seguridad en cada capa.

Tus claves API se quedan en tu dispositivo

Las claves se guardan en una única entrada protegida del almacén de credenciales de tu sistema operativo, el Llavero en macOS. Nunca se suben a MCPtoAI, y las solicitudes a los proveedores de IA salen de tu dispositivo.

Cada dispositivo tiene su propia identidad

Al vincular un dispositivo, este crea una clave de firma Ed25519 única que nunca sale de él. Cada conexión se firma y se verifica, y una solicitud interceptada no puede reutilizarse.

Desactivado, Preguntar o Permitir

Cada capacidad y cada herramienta MCP tiene un nivel de permiso. Con Preguntar, no ocurre nada hasta que lo apruebes en la conversación.

Las acciones de alto impacto siempre preguntan

Escribir archivos, abrir aplicaciones o enlaces, capturar la pantalla, la cámara o el micrófono y ejecutar comandos siempre requieren aprobación. La ejecución de comandos está desactivada de forma predeterminada.

Acceso limitado a archivos

El Device Agent solo trabaja dentro de las carpetas que permitas. Las rutas se resuelven antes del acceso, así que trucos como ../ o los enlaces simbólicos no pueden llegar a otras ubicaciones.

Conexiones protegidas

Todo el tráfico entre la app web, el relay y tu dispositivo está cifrado. La app web se conecta a un dispositivo con tickets de corta duración que solo puede obtener su propietario.

Conexiones MCP seguras.

Los servidores MCP amplían lo que la IA puede hacer, por eso siguen los mismos principios que el resto de MCPtoAI.

Más sobre MCP

  • Los servidores MCP remotos deben usar HTTPS
  • Las direcciones de redes privadas y locales están bloqueadas para los servidores remotos
  • Los programas MCP locales solo pueden añadirse en el dispositivo, nunca desde la web
  • Los tokens de inicio de sesión y los secretos de los servidores se guardan en tu dispositivo

Qué se guarda y dónde.

Un resumen claro de dónde está tu información.

Lo guarda MCPtoAI

  • Los datos de tu cuenta
  • Tus dispositivos vinculados y sus claves públicas
  • El historial de conversaciones, para continuar en cualquier dispositivo

Se queda en tu dispositivo

  • Las claves API de los proveedores de IA
  • La clave de firma privada del dispositivo
  • Los tokens de inicio de sesión MCP y los secretos de los servidores
  • Tus ajustes de permisos y tus archivos

Se comparte con los servicios que elijas

  • Tus mensajes van al proveedor de IA que selecciones
  • Las llamadas a herramientas van a los servicios MCP que conectes

Preguntas sobre seguridad

¿MCPtoAI guarda mis claves API?

No. Tus claves permanecen en el almacén de credenciales del sistema operativo de tu dispositivo. Los servidores de MCPtoAI nunca las reciben.

¿Puede la IA hacer algo sin que yo lo sepa?

Solo lo que hayas configurado como Permitir. Las capacidades en Preguntar esperan tu aprobación, y las acciones de alto impacto siempre preguntan, sea cual sea el ajuste.

¿Cómo retiro el acceso a un dispositivo?

Desconecta el dispositivo en MCPtoAI Desktop. Así se elimina de tu cuenta y se borra su sesión. También puedes borrar todos los datos locales de MCPtoAI, lo que elimina las claves guardadas y la identidad del dispositivo.

Mantén el control de tu IA.

Instala MCPtoAI Desktop y decide exactamente qué puede hacer la IA en tu ordenador.