---
title: "Your knowledge, isolated: privacy and key scopes | Calypso Context"
canonical_url: "https://www.calypso.so/es/context/privacy"
last_updated: "2026-09-18T05:10:44.331Z"
meta:
  description: "Your knowledge stays in your workspace, is never shared with other customers, and never trains shared models. Export or delete it any time. Restricted API keys carry explicit capabilities, and the API names the grant it is missing."
  keywords: "AI data privacy, is my data used for training, RAG data isolation, API key scopes least privilege, delete knowledge base data"
  "og:description": "Your knowledge stays in your workspace, is never shared with other customers, and never trains shared models. Export or delete it any time. Restricted API keys carry explicit capabilities, and the API names the grant it is missing."
  "og:title": "Your knowledge, isolated: privacy and key scopes | Calypso Context"
  "twitter:description": "Your knowledge stays in your workspace, is never shared with other customers, and never trains shared models. Export or delete it any time. Restricted API keys carry explicit capabilities, and the API names the grant it is missing."
  "twitter:title": "Your knowledge, isolated: privacy and key scopes | Calypso Context"
---

Consigue tu API key

**Calypso Context · Privacidad**

# Tuyo, aislado.

Tu conocimiento se queda en tu espacio de trabajo, nunca se comparte con otros clientes y nunca se usa para entrenar modelos compartidos. Expórtalo o bórralo cuando quieras. Las claves de API llevan permisos explícitos, y cuando falta uno la API dice cuál.

[**Leer la documentación de permisos de claves**](https://docs.calypso.so/context/manage/capabilities) [**Prueba gratis 14 días**](https://context.calypso.so/join)

## **Se queda en tu espacio**

Fuentes, buckets, agentes y respuestas viven en tu espacio de trabajo. Nada se comparte con otros clientes.

## **Nunca entrena modelos compartidos**

Tu conocimiento se recupera para tus respuestas. No se usa para entrenar modelos que sirvan a nadie más.

## **Exporta o borra cuando quieras**

Las fuentes se borran una a una o hasta 100 en una llamada. Un bucket se borra con sus miembros. Un agente con nombre se borra por su id.

## **Lo que está fuera, se queda fuera**

En WhatsApp, los contactos del tablero Oculto nunca se leen, nunca se responden y nunca se usan como conocimiento.

**El ejemplo**

## Mínimo privilegio, y un no claro.

Una clave restringida lleva una lista explícita de permisos. Pídele algo fuera de esa lista y el 403 nombra el permiso exacto que le falta.

**CALYPSO_API_KEY**

```
# A restricted sync key can upload and poll files, nothing else.
# Ask it to crawl a page and the API names the missing grant:

{
  "error": {
    "code": "forbidden_project_key",
    "message": "This API key lacks the required capability.",
    "retryable": false,
    "details": { "required_capability": "knowledge:website:create" }
  },
  "request_id": "req_abc123"
}
```

**Permisos de claves**

## Qué puede hacer una clave.

Las claves de acceso total llevan todos los permisos. Las restringidas llevan una lista explícita. Los permisos de aprovisionamiento y los destructivos se conceden a propósito.

| Permiso | Concede | Cómo se asigna |
| --- | --- | --- |
| **knowledge:file:read** | Leer fuentes, buckets, tareas y lotes | Automático en cualquier clave con la API de archivos de conocimiento habilitada |
| **knowledge:file:create** | Subir archivos, sesiones, lotes e importar por URL | Automático en cualquier clave con la API de archivos de conocimiento habilitada |
| **knowledge:file:delete** | Eliminar fuentes individuales y desvincular miembros de un bucket | Explícito |
| **knowledge:website:create** | Ingerir páginas web | Solo explícito, por diseño: el rastreo ejecuta análisis de terceros en cada llamada |
| **knowledge:bucket:create** | Provisionar buckets | Explícito |
| **knowledge:bucket:delete** | Borrar un bucket y sus archivos miembros en una sola cascada | Explícito |
| **rag:agent:create** | Provisionar agentes con nombre | Explícito |
| **rag:agent:delete · rag:agent:update** | Borrar o actualizar un agente con nombre | Explícito |

Las superficies de preguntas y búsqueda se autentican con la propia clave y se rigen por las respuestas incluidas en tu plan, no por permisos individuales. Los permisos aplican en la siguiente petición de la clave.

**Cómo funciona**

## Acotar, separar, rotar.

1. 01 ### **Acota cada clave a su trabajo**

   Un trabajo de sincronización recibe crear y leer archivos, nada más. Puede subir y consultar sin un solo permiso de la lista.
2. 02 ### **Separa el aprovisionamiento de la ingesta**

   Un script de aprovisionamiento recibe crear buckets, y crear agentes si los crea, y corre aparte de la sincronización habitual.
3. 03 ### **Rota las claves con permisos de más**

   Cualquier clave con más permisos de los que usa su integración se sustituye por una que tenga exactamente lo que necesita.

**Fuera de alcance**

## La exclusión se aplica en la recuperación, no por promesa.

En un número de WhatsApp de negocio, algunas conversaciones nunca deben procesarse. El tablero Oculto no es una prioridad menor; es exclusión, y aplica hacia adelante desde el momento en que colocas ahí a un contacto.

- El agente nunca lee la conversación.
- El agente nunca la responde.
- Nada de ella se usa como conocimiento.
- [**~~El tablero Oculto en la documentación de WhatsApp~~**](https://docs.calypso.so/whatsapp/smart-boards/the-hidden-board)

**De la documentación**

## Los compromisos en una tabla.

| **Aislamiento** | El conocimiento se mantiene dentro de tu espacio de trabajo y no se comparte con otros clientes |
| --- | --- |
| **Entrenamiento** | Tu conocimiento nunca se usa para entrenar modelos compartidos |
| **Exportación y borrado** | Exporta cuando quieras; borra una fuente, hasta 100 fuentes en una llamada, un bucket con sus miembros o un agente con nombre |
| **Claves** | Las claves de acceso total llevan todos los permisos; las restringidas llevan una lista explícita; los permisos destructivos y de aprovisionamiento se conceden a propósito |
| **Si falta un permiso** | 403 forbidden_project_key · details.required_capability |
| **Visibilidad de fuentes** | Una política del agente: la recuperación ocurre igual, y grounded_sources_state reporta hidden cuando los títulos están ocultos |
| **Abrir una fuente** | Las citas llevan una access_url firmada cuando existe; el original no se sirve públicamente |
| **Tablero Oculto** | Nunca leído, nunca respondido, nunca usado como conocimiento |

**Preguntas y respuestas**

## Antes de confiarle tu conocimiento.

**Sigue leyendo**

[<h3>**Fuentes **</h3>PDFs, imágenes, páginas y datos. Qué lee y cómo entra.](https://www.calypso.so/context/sources) [<h3>**Buckets **</h3>Memoria de fuentes acotada y duradera. Provisiona por slug, vincula a agentes.](https://www.calypso.so/context/buckets) [<h3>**Agentes **</h3>Uno por defecto y los agentes con nombre que quieras, cada uno con su alcance y política.](https://www.calypso.so/context/agents) [<h3>**Citas **</h3>Una fuente en cada respuesta: anotaciones por posición, lista estructurada de fuentes, modo nativo.](https://www.calypso.so/context/citations) [<h3>**Búsqueda **</h3>Recuperación sin generación: los pasajes que una respuesta citaría, ordenados.](https://www.calypso.so/context/search) [<h3>**Permisos de claves en la documentación **</h3>La referencia desde la que está escrita esta página, con cada endpoint y campo.](https://docs.calypso.so/context/manage/capabilities)

**Empieza hoy**

## **Tu conocimiento. Tus reglas.**

Crea una clave de API acotada, carga un bucket y ve exactamente qué puede y qué no puede hacer cada clave.

[**Prueba gratis 14 días**](https://context.calypso.so/join) [**Leer la documentación para desarrolladores**](https://docs.calypso.so/context/manage/capabilities)