Política de Privacidad
Privacy Policy v2.0Version 2.0 · · Governance 2.0 public evidence surface
Resumen de Gobernanza 2.0
Esta página forma parte de la superficie pública de Gobernanza 2.0 de starnum y usa la misma capa de evidencia que la system card, la gobernanza de datos, el informe de transparencia, la política de uso y la política de seguridad.
Resumen de gobernanza
Esta página explica qué datos se recopilan, por qué se procesan, cuánto tiempo se conservan y cómo los controles de privacidad se conectan con la capa pública de evidencia de gobernanza.
Alcance
Datos de nacimiento, identificadores de carta astral, señales analíticas, procesadores externos, almacenamiento transfronterizo, solicitudes de eliminación y derechos de privacidad específicos por región.
Estado de implementación
Se conserva el alcance legal original. La versión 2.0 añade evidencia trazable, integridad de publicación, alineación con proveedores y enlaces internos auditados por máquina.
Ciclo de vida actual de los datos (rige la implementación)
Estas son las reglas verificables vigentes. Si un texto anterior discrepa, prevalecen esta sección y el código de producción.
- Los datos almacenados incluyen fecha de nacimiento, género, hora y lugar de nacimiento opcionales, estructura de la carta, lecturas, idioma, estado del plan y tokens de acceso/retirada. Los datos de nacimiento son datos personales y no se describen como anónimos.
- Los registros principales se guardan en Cloudflare R2 y el índice y estado en D1. KV es una copia de recuperación temporal. Supabase es una reserva antigua para incidentes, desactivada por defecto, no la ruta principal.
- La consulta frontal dura seis meses para cartas gratuitas, un año para básicas y sin límite para avanzadas o especiales. Al vencer gratis/básica, se elimina el contenido R2 de la carta; solo quedan el índice mínimo del consumidor y los registros de pedidos/auditoría.
- La retirada del usuario registra un borrado lógico que bloquea de inmediato la consulta, el listado y la sobrescritura públicos. Los registros protegidos y metadatos de auditoría se conservan. Es retirada del acceso frontal, no borrado físico.
- Solo una operación de generación o traducción con IA realmente activada puede enviar al proveedor configurado la estructura o el texto necesarios. Figurar como referencia no implica uso en producción.
src/chart-storage.js · src/api-handler.js
Esta Política de Privacidad explica cómo starnum.com.tw ("la Plataforma") recopila, usa y protege sus datos personales. Al usar este servicio, acepta los términos de esta política.
1. Datos recopilados
Al usar esta Plataforma, se pueden recopilar los siguientes datos:
- Fecha y hora de nacimiento: Para calcular la carta Zi Wei Dou Shu y el número del camino de vida
- Género: Para el cálculo de la carta
- Estado civil e hijos (opcional): Para profundizar las lecturas
- Datos de la carta: Almacenados para consulta; no contienen información de identificación personal
No recopilamos: nombres, números de teléfono, correos electrónicos, números de identificación o cualquier información que lo identifique directamente.
4. Cookies y seguimiento
Esta Plataforma usa localStorage del navegador para guardar preferencias de idioma. Esta Plataforma utiliza Google Analytics (GA4) para estadísticas de tráfico anónimas. GA4 establece cookies de primera parte (como _ga y _ga_*) en su navegador para distinguir entre visitantes; estas cookies no se utilizan para seguimiento entre sitios ni para publicidad. Esta Plataforma no utiliza píxeles de seguimiento publicitario.
5. Servicios de terceros
Esta Plataforma utiliza los siguientes servicios de terceros. Cada uno tiene su propia política de privacidad y esta Plataforma no es responsable del contenido de dichas políticas.
- Google Analytics (GA4): Servicio de análisis de tráfico anónimo, sujeto a la Política de Privacidad de Google. GA4 recopila datos anónimos como páginas vistas, tipos de dispositivos y regiones geográficas para mejorar el contenido del sitio web y la experiencia del usuario. Puede optar por no participar a través del complemento de inhabilitación de Google Analytics para navegadores
- Cloudflare Pages: Alojamiento web y aceleración CDN, sujeto a la Política de Privacidad de Cloudflare. Cloudflare puede registrar las direcciones IP de los visitantes e información del navegador con fines de seguridad
- Cloudflare R2 / D1: Almacenamiento edge para datos principales de cartas, índices de consulta y metadatos operativos
- Google Fonts: Servicio de carga de fuentes, sujeto a la Política de Privacidad de Google
- jsDelivr CDN: Aceleración de carga de bibliotecas de código abierto, sujeto a la Política de Privacidad de jsDelivr
- Proveedores de IA / traducción: Un proveedor se declara como uso en producción solo cuando el código o la configuración lo verifican. Las páginas públicas de gobernanza divulgan proveedores verificados mediante la tarjeta del sistema y el informe de transparencia; los no verificados no se presentan como uso activo en producción.
- Pagefind: Función de búsqueda en el sitio que se ejecuta completamente en su navegador; no se envían datos a ningún servidor
- iztro: Motor de cálculo de carta Zi Wei Dou Shu (código abierto), se ejecuta completamente en su navegador local, no se envían datos a servidores externos
6. Flujo de procesamiento de datos
La ruta completa de sus datos desde la entrada hasta el almacenamiento es la siguiente:
- Entrada: Usted ingresa sus datos de nacimiento en el navegador
- Cálculo: El cálculo de la carta se realiza íntegramente en su navegador de forma local (lado JavaScript)
- Almacenamiento: Tras el cálculo, los resultados de la carta se escriben por HTTPS en Cloudflare R2, y los índices de consulta se escriben en Cloudflare D1
- Análisis y traducción: Si se habilita análisis asistido por IA o traducción multilingüe, solo se procesa la estructura de la carta y el texto de análisis necesarios; los proveedores de producción siguen la configuración verificable de la tarjeta del sistema
- Consulta: Al consultar mediante el ID de carta, los datos se leen desde Cloudflare R2/D1 y se renderizan en el navegador
- La consulta frontal dura seis meses para cartas gratuitas, un año para básicas y sin límite para avanzadas o especiales. Al vencer gratis/básica, se elimina el contenido R2 de la carta; solo quedan el índice mínimo del consumidor y los registros de pedidos/auditoría. La retirada del usuario registra un borrado lógico que bloquea de inmediato la consulta, el listado y la sobrescritura públicos. Los registros protegidos y metadatos de auditoría se conservan. Es retirada del acceso frontal, no borrado físico.
7. Transferencia transfronteriza de datos
Sus datos de carta se almacenan principalmente en infraestructura Cloudflare R2/D1 y pueden procesarse entre regiones según la red global y los acuerdos de procesamiento de datos de Cloudflare. El antiguo acceso a Supabase se conserva solo como respaldo de incidente desactivado por defecto y se usa únicamente cuando la recuperación de incidente se habilita explícitamente.
13. Actualizaciones de la política
Si hay cambios significativos en esta política, la fecha de actualización en esta página será revisada. El uso continuado del servicio constituye la aceptación de la política actualizada.
14. Cumplimiento del Reglamento General de Protección de Datos (RGPD)
Si usted reside en el Espacio Económico Europeo (EEE), el siguiente apartado le informa sobre sus derechos adicionales conforme al Reglamento (UE) 2016/679 (RGPD).
Base jurídica del tratamiento
Tratamos sus datos personales sobre las siguientes bases jurídicas:
- Consentimiento (Art. 6.1.a RGPD): Al introducir voluntariamente sus datos de nacimiento y utilizar nuestro servicio, usted presta su consentimiento para el tratamiento de dichos datos con la finalidad de generar su carta astrológica
- Interés legítimo (Art. 6.1.f RGPD): Mantenemos registros técnicos mínimos necesarios para la seguridad y el funcionamiento del servicio
Derechos del interesado
Conforme al RGPD, usted tiene derecho a:
- Derecho de acceso (Art. 15): Solicitar una copia de los datos personales que tratamos sobre usted
- Derecho de rectificación (Art. 16): Solicitar la corrección de datos inexactos
- Derecho de supresión (Art. 17): Solicitar la eliminación de sus datos personales
- Derecho a la limitación del tratamiento (Art. 18): Solicitar la restricción del tratamiento de sus datos
- Derecho a la portabilidad de los datos (Art. 20): Recibir sus datos en un formato estructurado, de uso común y lectura mecánica
- Derecho de oposición (Art. 21): Oponerse al tratamiento de sus datos personales
- Derecho a retirar el consentimiento: Puede retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo
Ejercicio de sus derechos
Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros a través de Instagram @mychenan. Responderemos a su solicitud en un plazo máximo de 30 días.
Derecho a presentar una reclamación
Si considera que el tratamiento de sus datos personales infringe el RGPD, tiene derecho a presentar una reclamación ante la autoridad de protección de datos de su país de residencia.
No vendemos sus datos personales.
15. Declaración conforme a la Ley de Protección de Datos Personales de Taiwán
Esta plataforma trata sus datos personales conforme a la Ley de Protección de Datos Personales de la República de China (Taiwán). Usted tiene los siguientes derechos:
- Consultar o solicitar el acceso a sus datos personales
- Solicitar una copia de sus datos
- Solicitar la ampliación o corrección de sus datos
- Solicitar el cese de la recopilación, el tratamiento o el uso de sus datos
- Solicitar la eliminación de sus datos
Para ejercer los derechos anteriores, contáctenos a través de Instagram @mychenan. Esta plataforma no vende sus datos personales a terceros.
16. Contáctenos
Si tiene preguntas sobre esta Política de Privacidad, contáctenos a través de Instagram: @mychenan
Normas externas y fuentes primarias
Estas fuentes primarias orientan esta página. Son referencias comparativas, no avales de terceros al sitio.
Instantánea Actual de Auditoría de Máquina
Este bloque usa únicamente datos de auditoría local trazables; no añade afirmaciones sin fuente. Las fechas son las de generación real.
- data/state-machine/i18n-parity.json: 8,036 URLs padre, 7,976 artículos.
- data/kb-machine-audit.json: 3,238 archivos de origen, 0 cobertura faltante, 0 fragmentos huérfanos.
- data/discovery-surface-audit.json: 0 errores, 0 avisos.
- data/sla-report.json: critical / 4 críticos, 0 avisos.
Mantenimiento de Contenido y Decisión de Actualización
Este bloque hace que el contenido de la página de gobernanza sea verificable por máquina: cada página debe revelar de qué datos depende, qué páginas relacionadas la afectan y qué gate reporta la necesidad de actualizarla.
Decisión de actualización
Esta página no es texto estático. Cuando cambian los datos de origen, las políticas relacionadas, las métricas públicas o los generadores, AI Ops solo produce evidencia; un agente de IA decide si hay que editar el texto.
Límite humano
Los sistemas se encargan de detectar, reportar y conservar evidencia; agentes como Codex/Claude realizan la corrección final y el juicio de tono.
Comando de verificación
node scripts/verify-trust-pages.js --check
data/state-machine/trust-pages.jsondata/public-claim-registry.jsondata/sla-report.json- Páginas de gobernanza relacionadas: Gobernanza de datos · Política de seguridad · Uso aceptable · Preguntas frecuentes
- Flujo de actualización:
npm run update:trust-pages→npm run test:trust
Instantánea Actual de Auditoría de Máquina
Este bloque usa únicamente datos de auditoría local trazables; no añade afirmaciones sin fuente. Las fechas son las de generación real.
- data/state-machine/i18n-parity.json: 8,036 URLs padre, 7,976 artículos.
- data/kb-machine-audit.json: 3,238 archivos de origen, 0 cobertura faltante, 0 fragmentos huérfanos.
- data/discovery-surface-audit.json: 0 errores, 0 avisos.
- data/sla-report.json: critical / 4 críticos, 0 avisos.
Mantenimiento de Contenido y Decisión de Actualización
Este bloque hace que el contenido de la página de gobernanza sea verificable por máquina: cada página debe revelar de qué datos depende, qué páginas relacionadas la afectan y qué gate reporta la necesidad de actualizarla.
Decisión de actualización
Esta página no es texto estático. Cuando cambian los datos de origen, las políticas relacionadas, las métricas públicas o los generadores, AI Ops solo produce evidencia; un agente de IA decide si hay que editar el texto.
Límite humano
Los sistemas se encargan de detectar, reportar y conservar evidencia; agentes como Codex/Claude realizan la corrección final y el juicio de tono.
Comando de verificación
node scripts/verify-trust-pages.js --check
data/state-machine/trust-pages.jsondata/public-claim-registry.jsondata/sla-report.json- Páginas de gobernanza relacionadas: Gobernanza de datos · Política de seguridad · Uso aceptable · Preguntas frecuentes
- Flujo de actualización:
npm run update:trust-pages→npm run test:trust
Instantánea Actual de Auditoría de Máquina
Este bloque usa únicamente datos de auditoría local trazables; no añade afirmaciones sin fuente. Las fechas son las de generación real.
- data/state-machine/i18n-parity.json: 8,036 URLs padre, 7,976 artículos.
- data/kb-machine-audit.json: 3,238 archivos de origen, 0 cobertura faltante, 0 fragmentos huérfanos.
- data/discovery-surface-audit.json: 0 errores, 0 avisos.
- data/sla-report.json: critical / 4 críticos, 0 avisos.
Mantenimiento de Contenido y Decisión de Actualización
Este bloque hace que el contenido de la página de gobernanza sea verificable por máquina: cada página debe revelar de qué datos depende, qué páginas relacionadas la afectan y qué gate reporta la necesidad de actualizarla.
Decisión de actualización
Esta página no es texto estático. Cuando cambian los datos de origen, las políticas relacionadas, las métricas públicas o los generadores, AI Ops solo produce evidencia; un agente de IA decide si hay que editar el texto.
Límite humano
Los sistemas se encargan de detectar, reportar y conservar evidencia; agentes como Codex/Claude realizan la corrección final y el juicio de tono.
Comando de verificación
node scripts/verify-trust-pages.js --check
data/state-machine/trust-pages.jsondata/public-claim-registry.jsondata/sla-report.json- Páginas de gobernanza relacionadas: Gobernanza de datos · Política de seguridad · Uso aceptable · Preguntas frecuentes
- Flujo de actualización:
npm run update:trust-pages→npm run test:trust
Integridad de Publicación y GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
Capa de Evidencia Verificable
Este bloque no es una declaración retórica: cada afirmación central tiene un claim id, un JSON de origen, un hash y un comando de verificación repetible. Las páginas públicas solo revelan evidencia de gobernanza publicable; no exponen código fuente, claves, datos privados ni detalles de superficie de ataque explotables.
| Claim ID | Valor verificable | Estado | Página responsable | Fuente y verificación |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Inventario de URLs públicas y canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Auditoría de máquina de páginas de confianza |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Auditoría de discovery surface de IA |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Auditoría de JSON-LD / datos estructurados |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Fuente SLA de la página de estado |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Alineación OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Anclaje SHA-256 del informe de transparencia |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Estado de la firma GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Alineación con OpenAI / Anthropic / Google Gemini
Los documentos de gobernanza de este sitio se contrastan con los tres marcos públicos: documentación de modelos, system card/model card, evaluación de seguridad, gobernanza de datos y políticas de uso. Esto es alineación de gobernanza, no una afirmación de que los tres proveedores estén en uso de inferencia en producción. Fecha de revisión de documentos oficiales: 2026-08-19
| Fuente de referencia | Enfoque de gobernanza | Divulgación de Starnum | Fuente oficial |
|---|---|---|---|
| OpenAI | Documentación de modelos, notas del modelo más reciente, buenas prácticas de seguridad y controles de datos. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://platform.openai.com/docs/models |
| Anthropic | Documentación de los modelos Claude, system card/model card, Responsible Scaling y política de seguridad. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Documentación del modelo de la API de Gemini, configuración de seguridad, gobernanza de datos y política de la plataforma. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://ai.google.dev/gemini-api/docs/models |
System Card V2.0: Capa de Transparencia Técnica
Esta capa reúne la evidencia técnica de gobernanza que puede publicarse: arquitectura, fuentes de datos, límites de uso de IA, puertas de calidad, integridad de publicación y alineación con proveedores. El alcance público excluye deliberadamente el código fuente, las claves, los detalles de superficie de ataque explotables y los datos privados.
Arquitectura pública
Cloudflare Pages/Workers, R2/D1/KV/Pagefind y los scripts de generación locales forman la cadena de publicación del sitio público y de los datos de gobernanza. Solo se publican comportamiento, estado y fuentes de datos verificables; no se publican claves ni permisos operativos internos.
Divulgación de uso de IA
El escaneo de código no encontró actualmente ninguna configuración de modelo de inferencia en producción verificable. OpenAI, Anthropic y Google Gemini se usan como referencia del marco de gobernanza; sin evidencia de código o configuración, no se describen como en uso activo.
Puertas de calidad y seguridad
Auditoría de páginas de gobernanza: 180/180 aprobadas; errores JSON-LD: 0; errores de discovery surface: 0. La página de estado muestra tal cual critical / 4 critical, 0 warnings.
Datos y trazabilidad
Base de conocimiento: 32,724 chunks; TM: 512,152 entradas; listos para respuesta de IA: 7,976/7,976. Los datos públicos remiten a data/state-machine/*, data/*audit*.json y los informes de transparencia.
| Área de gobernanza | OpenAI | Anthropic | Google Gemini | Evidencia de implementación de Starnum |
|---|---|---|---|---|
| Divulgación de modelo/system card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluación de seguridad y límites de uso | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, textos de límites de riesgo, auditoría de políticas de crawlers |
| Gobernanza de datos | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, seguimiento de fuentes KB/TM512,152 hashes SHA-256 |
| Monitoreo y publicación | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, informe SLA, trust-pages-machine-audit, auditorías de sitemap/hreflang |
- Fuente: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Fuente: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Fuente: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Fecha de revisión de documentos oficiales de referencia: 2026-08-19; los enlaces están en la tabla de alineación OpenAI / Anthropic / Google Gemini.
El objetivo de V2.0 no es añadir más adjetivos, sino separar lo "ya implementado" de lo "aún no implementado": el uso en producción, la alineación de gobernanza, las anomalías de estado, la firma GPG y los incumplimientos de SLA se publican tal como constan en los datos de origen.
Alineación con OpenAI / Anthropic / Google Gemini
Los documentos de gobernanza de este sitio se contrastan con los tres marcos públicos: documentación de modelos, system card/model card, evaluación de seguridad, gobernanza de datos y políticas de uso. Esto es alineación de gobernanza, no una afirmación de que los tres proveedores estén en uso de inferencia en producción. Fecha de revisión de documentos oficiales: 2026-08-19
| Fuente de referencia | Enfoque de gobernanza | Divulgación de Starnum | Fuente oficial |
|---|---|---|---|
| OpenAI | Documentación de modelos, notas del modelo más reciente, buenas prácticas de seguridad y controles de datos. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://platform.openai.com/docs/models |
| Anthropic | Documentación de los modelos Claude, system card/model card, Responsible Scaling y política de seguridad. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Documentación del modelo de la API de Gemini, configuración de seguridad, gobernanza de datos y política de la plataforma. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://ai.google.dev/gemini-api/docs/models |
Capa de Evidencia Verificable
Este bloque no es una declaración retórica: cada afirmación central tiene un claim id, un JSON de origen, un hash y un comando de verificación repetible. Las páginas públicas solo revelan evidencia de gobernanza publicable; no exponen código fuente, claves, datos privados ni detalles de superficie de ataque explotables.
| Claim ID | Valor verificable | Estado | Página responsable | Fuente y verificación |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Inventario de URLs públicas y canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Auditoría de máquina de páginas de confianza |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Auditoría de discovery surface de IA |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Auditoría de JSON-LD / datos estructurados |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Fuente SLA de la página de estado |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Alineación OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Anclaje SHA-256 del informe de transparencia |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Estado de la firma GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Integridad de Publicación y GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
Capa de Evidencia Verificable
Este bloque no es una declaración retórica: cada afirmación central tiene un claim id, un JSON de origen, un hash y un comando de verificación repetible. Las páginas públicas solo revelan evidencia de gobernanza publicable; no exponen código fuente, claves, datos privados ni detalles de superficie de ataque explotables.
| Claim ID | Valor verificable | Estado | Página responsable | Fuente y verificación |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Inventario de URLs públicas y canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Auditoría de máquina de páginas de confianza |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Auditoría de discovery surface de IA |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Auditoría de JSON-LD / datos estructurados |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Fuente SLA de la página de estado |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Alineación OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Anclaje SHA-256 del informe de transparencia |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Estado de la firma GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Alineación con OpenAI / Anthropic / Google Gemini
Los documentos de gobernanza de este sitio se contrastan con los tres marcos públicos: documentación de modelos, system card/model card, evaluación de seguridad, gobernanza de datos y políticas de uso. Esto es alineación de gobernanza, no una afirmación de que los tres proveedores estén en uso de inferencia en producción. Fecha de revisión de documentos oficiales: 2026-08-19
| Fuente de referencia | Enfoque de gobernanza | Divulgación de Starnum | Fuente oficial |
|---|---|---|---|
| OpenAI | Documentación de modelos, notas del modelo más reciente, buenas prácticas de seguridad y controles de datos. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://platform.openai.com/docs/models |
| Anthropic | Documentación de los modelos Claude, system card/model card, Responsible Scaling y política de seguridad. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Documentación del modelo de la API de Gemini, configuración de seguridad, gobernanza de datos y política de la plataforma. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://ai.google.dev/gemini-api/docs/models |
System Card V2.0: Capa de Transparencia Técnica
Esta capa reúne la evidencia técnica de gobernanza que puede publicarse: arquitectura, fuentes de datos, límites de uso de IA, puertas de calidad, integridad de publicación y alineación con proveedores. El alcance público excluye deliberadamente el código fuente, las claves, los detalles de superficie de ataque explotables y los datos privados.
Arquitectura pública
Cloudflare Pages/Workers, R2/D1/KV/Pagefind y los scripts de generación locales forman la cadena de publicación del sitio público y de los datos de gobernanza. Solo se publican comportamiento, estado y fuentes de datos verificables; no se publican claves ni permisos operativos internos.
Divulgación de uso de IA
El escaneo de código no encontró actualmente ninguna configuración de modelo de inferencia en producción verificable. OpenAI, Anthropic y Google Gemini se usan como referencia del marco de gobernanza; sin evidencia de código o configuración, no se describen como en uso activo.
Puertas de calidad y seguridad
Auditoría de páginas de gobernanza: 180/180 aprobadas; errores JSON-LD: 0; errores de discovery surface: 0. La página de estado muestra tal cual critical / 4 critical, 0 warnings.
Datos y trazabilidad
Base de conocimiento: 32,724 chunks; TM: 512,152 entradas; listos para respuesta de IA: 7,976/7,976. Los datos públicos remiten a data/state-machine/*, data/*audit*.json y los informes de transparencia.
| Área de gobernanza | OpenAI | Anthropic | Google Gemini | Evidencia de implementación de Starnum |
|---|---|---|---|---|
| Divulgación de modelo/system card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluación de seguridad y límites de uso | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, textos de límites de riesgo, auditoría de políticas de crawlers |
| Gobernanza de datos | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, seguimiento de fuentes KB/TM512,152 hashes SHA-256 |
| Monitoreo y publicación | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, informe SLA, trust-pages-machine-audit, auditorías de sitemap/hreflang |
- Fuente: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Fuente: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Fuente: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Fecha de revisión de documentos oficiales de referencia: 2026-08-19; los enlaces están en la tabla de alineación OpenAI / Anthropic / Google Gemini.
El objetivo de V2.0 no es añadir más adjetivos, sino separar lo "ya implementado" de lo "aún no implementado": el uso en producción, la alineación de gobernanza, las anomalías de estado, la firma GPG y los incumplimientos de SLA se publican tal como constan en los datos de origen.
Alineación con OpenAI / Anthropic / Google Gemini
Los documentos de gobernanza de este sitio se contrastan con los tres marcos públicos: documentación de modelos, system card/model card, evaluación de seguridad, gobernanza de datos y políticas de uso. Esto es alineación de gobernanza, no una afirmación de que los tres proveedores estén en uso de inferencia en producción. Fecha de revisión de documentos oficiales: 2026-08-19
| Fuente de referencia | Enfoque de gobernanza | Divulgación de Starnum | Fuente oficial |
|---|---|---|---|
| OpenAI | Documentación de modelos, notas del modelo más reciente, buenas prácticas de seguridad y controles de datos. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://platform.openai.com/docs/models |
| Anthropic | Documentación de los modelos Claude, system card/model card, Responsible Scaling y política de seguridad. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Documentación del modelo de la API de Gemini, configuración de seguridad, gobernanza de datos y política de la plataforma. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://ai.google.dev/gemini-api/docs/models |
Capa de Evidencia Verificable
Este bloque no es una declaración retórica: cada afirmación central tiene un claim id, un JSON de origen, un hash y un comando de verificación repetible. Las páginas públicas solo revelan evidencia de gobernanza publicable; no exponen código fuente, claves, datos privados ni detalles de superficie de ataque explotables.
| Claim ID | Valor verificable | Estado | Página responsable | Fuente y verificación |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Inventario de URLs públicas y canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Auditoría de máquina de páginas de confianza |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Auditoría de discovery surface de IA |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Auditoría de JSON-LD / datos estructurados |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Fuente SLA de la página de estado |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Alineación OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Anclaje SHA-256 del informe de transparencia |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Estado de la firma GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Integridad de Publicación y GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
Capa de Evidencia Verificable
Este bloque no es una declaración retórica: cada afirmación central tiene un claim id, un JSON de origen, un hash y un comando de verificación repetible. Las páginas públicas solo revelan evidencia de gobernanza publicable; no exponen código fuente, claves, datos privados ni detalles de superficie de ataque explotables.
| Claim ID | Valor verificable | Estado | Página responsable | Fuente y verificación |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Inventario de URLs públicas y canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Auditoría de máquina de páginas de confianza |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Auditoría de discovery surface de IA |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Auditoría de JSON-LD / datos estructurados |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Fuente SLA de la página de estado |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Alineación OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Anclaje SHA-256 del informe de transparencia |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Estado de la firma GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Alineación con OpenAI / Anthropic / Google Gemini
Los documentos de gobernanza de este sitio se contrastan con los tres marcos públicos: documentación de modelos, system card/model card, evaluación de seguridad, gobernanza de datos y políticas de uso. Esto es alineación de gobernanza, no una afirmación de que los tres proveedores estén en uso de inferencia en producción. Fecha de revisión de documentos oficiales: 2026-08-19
| Fuente de referencia | Enfoque de gobernanza | Divulgación de Starnum | Fuente oficial |
|---|---|---|---|
| OpenAI | Documentación de modelos, notas del modelo más reciente, buenas prácticas de seguridad y controles de datos. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://platform.openai.com/docs/models |
| Anthropic | Documentación de los modelos Claude, system card/model card, Responsible Scaling y política de seguridad. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Documentación del modelo de la API de Gemini, configuración de seguridad, gobernanza de datos y política de la plataforma. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://ai.google.dev/gemini-api/docs/models |
System Card V2.0: Capa de Transparencia Técnica
Esta capa reúne la evidencia técnica de gobernanza que puede publicarse: arquitectura, fuentes de datos, límites de uso de IA, puertas de calidad, integridad de publicación y alineación con proveedores. El alcance público excluye deliberadamente el código fuente, las claves, los detalles de superficie de ataque explotables y los datos privados.
Arquitectura pública
Cloudflare Pages/Workers, R2/D1/KV/Pagefind y los scripts de generación locales forman la cadena de publicación del sitio público y de los datos de gobernanza. Solo se publican comportamiento, estado y fuentes de datos verificables; no se publican claves ni permisos operativos internos.
Divulgación de uso de IA
El escaneo de código no encontró actualmente ninguna configuración de modelo de inferencia en producción verificable. OpenAI, Anthropic y Google Gemini se usan como referencia del marco de gobernanza; sin evidencia de código o configuración, no se describen como en uso activo.
Puertas de calidad y seguridad
Auditoría de páginas de gobernanza: 180/180 aprobadas; errores JSON-LD: 0; errores de discovery surface: 0. La página de estado muestra tal cual critical / 4 critical, 0 warnings.
Datos y trazabilidad
Base de conocimiento: 32,724 chunks; TM: 0 entradas; listos para respuesta de IA: 7,976/7,976. Los datos públicos remiten a data/state-machine/*, data/*audit*.json y los informes de transparencia.
| Área de gobernanza | OpenAI | Anthropic | Google Gemini | Evidencia de implementación de Starnum |
|---|---|---|---|---|
| Divulgación de modelo/system card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluación de seguridad y límites de uso | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, textos de límites de riesgo, auditoría de políticas de crawlers |
| Gobernanza de datos | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, seguimiento de fuentes KB/TM, hashes SHA-256 |
| Monitoreo y publicación | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, informe SLA, trust-pages-machine-audit, auditorías de sitemap/hreflang |
- Fuente: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Fuente: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Fuente: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Fecha de revisión de documentos oficiales de referencia: 2026-08-19; los enlaces están en la tabla de alineación OpenAI / Anthropic / Google Gemini.
El objetivo de V2.0 no es añadir más adjetivos, sino separar lo "ya implementado" de lo "aún no implementado": el uso en producción, la alineación de gobernanza, las anomalías de estado, la firma GPG y los incumplimientos de SLA se publican tal como constan en los datos de origen.