

Seguridad · Descripción pública
MokuBot - Arquitectura de seguridad
MokuBot para NetSuite · v1.2 · Abril 2026
Diagrama de referencia público · mokuhub.com/mokubot-netsuite
Diagrama de referencia público · mokuhub.com/mokubot-netsuite
MokuBot se ejecuta en su navegador. Los datos de NetSuite se mantienen entre su sesión y el modelo de IA. Nuestra puerta de enlace es un proxy sin estado. Autentica, aplica límites de plan y reenvía solicitudes. No se almacenan conversaciones, solicitudes ni registros de NetSuite en nuestros servidores.
TransporteTLS 1.2+ de extremo a extremo
En reposoAES-256-GCM · claves por usuario
Datos almacenadosSolo cuenta y uso
Usuario
Navegador del usuario
Límite de confianza. El código de MokuBot se ejecuta aquí, junto a su pestaña de NetSuite
Extensión de MokuBot
Chrome · MV3
El agente de IA se ejecuta localmente
El agente de IA se ejecuta localmente
Página de NetSuite
Su sesión iniciada
acceso de mismo origen
acceso de mismo origen
Los archivos permanecen en el navegador (IndexedDB)
Las cookies de sesión nunca salen del navegador
NetSuite Cloud
Su cuenta de NetSuite y permisos de rol
Datos ERP
Registros, búsquedas guardadas,
SuiteQL, según el rol
SuiteQL, según el rol
Según el rol · nunca almacenado por nosotros
Puerta de enlace MokuBot
Proxy sin estado · Google Cloud Run · sin almacenamiento de conversaciones
Autenticación
OAuth · JWT firmado
Proxy de chat de IA
Solo reenvío · sin contenido almacenado
Uso y límites
Solo recuentos de tokens
Facturación
Webhooks HMAC
TLS 1.2+ en todas partes
No se registran prompts
AES-256-GCM en reposo
Aislamiento por cuenta
Servicios de terceros de confianza
Proveedor de identidad
Google OAuth 2.0
solo inicio de sesión
solo inicio de sesión
Proveedores de modelos de IA
Inferencia alojada
vía servicio de enrutamiento
vía servicio de enrutamiento
Almacén de datos de cuenta
Correo · plan · uso
encriptado en reposo
encriptado en reposo
Proveedor de pago
Checkout alojado
sin datos de tarjeta en nosotros
sin datos de tarjeta en nosotros
Cada servicio recibe solo los datos que necesita · todo sobre TLS
1
2
3
4
5
6
Cómo fluye una solicitud / pasos numerados
1
Abres MokuBot. La extensión se carga en tu navegador, junto a tu pestaña de NetSuite.
2
Lee NetSuite en el navegador. Mismo origen. Utiliza tu sesión existente, sin credenciales almacenadas.
3
NetSuite responde con solo lo que tu rol de usuario puede ver.
4
Chat -> Gateway. TLS + token firmado. Gateway verifica, comprueba el plan, reenvía.
5
Servicios de cuenta. Inicio de sesión, medición de uso, facturación. Cada uno enfocado en su tarea.
6
Llamada al modelo de IA. Proxy de solo reenvío. Prompts y respuestas fluyen, nunca se almacenan.
Lo que garantizamos / privacidad por diseño
Sin almacenamiento de conversaciones. Los prompts, respuestas y llamadas a herramientas fluyen a través de, nunca se escriben en disco.
Sin retención de datos de NetSuite. Los registros y resultados de consultas existen solo en la pestaña de tu navegador.
Claves encriptadas por usuario. AES-256-GCM en reposo, rotadas en un horario fijo, revocadas al cancelar.
Sin analíticas de terceros. Sin SDKs de seguimiento, sin grabación de sesiones, sin perfiles de comportamiento.
Sin monetización de datos. Tus datos nunca se venden, comparten ni se utilizan para entrenar modelos.
MokuHub · Arquitectura de seguridad de MokuBot · mokuhub.com/mokubot-netsuite
Tráfico en navegador / app
Acceso a NetSuite (tu sesión)
Llamada a servicio de cuenta