Seguridad y Privacidad

Hecho para educación. Tus datos se quedan en tu campus. Siempre.

Auto-Alojado por Diseño

A diferencia de los chatbots SaaS que envían tus conversaciones a servidores externos, Campus Assistant se ejecuta completamente en tu servidor Moodle. El plugin vive dentro de tu instalación Moodle — mismo servidor, misma base de datos, mismo perímetro de seguridad.

Lo que se queda en tu servidor:

  • Todas las conversaciones del chat (almacenadas en tu base de datos Moodle)
  • Todos los datos de usuarios (nombres de estudiantes, info de cursos, notas)
  • Toda la configuración y API keys (cifradas en los ajustes de Moodle)
  • Todos los logs de conversación y analíticas de uso

Lo que sale de tu servidor: Solo la pregunta específica que el usuario escribe en el chat, enviada directamente a tu proveedor de IA elegido (OpenAI, DeepSeek, Gemini, o Claude) a través de su API. Usas tu propia API key, y las políticas de datos del proveedor se aplican a ese intercambio.

Cumplimiento GDPR

Campus Assistant está diseñado para soportar el cumplimiento del GDPR en instituciones educativas:

  • Residencia de datos: Tus datos nunca salen de tu servidor a menos que configures explícitamente un proveedor de IA externo.
  • Sin tracking de terceros: Cero analíticas, cero cookies, cero píxeles de tracking de servicios externos.
  • Sin CDNs externos: Todo el JavaScript y CSS va incluido en el plugin. Sin peticiones a Google, Facebook, o cualquier dominio de terceros.
  • Portabilidad de datos: Todas las conversaciones se almacenan en tablas estándar de la base de datos Moodle. Exporta o elimina en cualquier momento.
  • Derecho al olvido: Purga automática de logs de conversación vía cron de Moodle (periodo de retención configurable).

Arquitectura de Seguridad

Autenticación y Autorización

  • Solo usuarios autenticados, no invitados, pueden acceder al asistente
  • Requiere local/campusai:use capability de Moodle
  • Acceso basado en roles: las funciones de admin, profesor y estudiante están estrictamente separadas

Seguridad de Entrada

  • Todas las peticiones AJAX requieren método POST (GET devuelve 405)
  • Protección CSRF vía sesskey()
  • Rate limiting: límites de mensajes por usuario configurables para prevenir abuso
  • Logs de conversación truncados: entrada limitada a 500 caracteres, salida a 2000 caracteres

Protección de Licencia

  • Validación de licencia basada en JWT con caché de 24 horas
  • Licencias bloqueadas por dominio — una key emitida para el campus A no funcionará en el campus B
  • Periodo de gracia de 7 días para fallos de validación del servidor
  • El plugin deja de mostrarse si la licencia es inválida (sin fugas de contenido)

Auditado contra las Guías de Seguridad de Moodle

La versión 2.2.1 superó una auditoría de seguridad completa contra las Guías de Seguridad de Moodle y Checklist de Seguridad de Plugins. 15/15 comprobaciones superadas, 0 problemas pendientes.

Tratamiento de Datos por el Proveedor de IA

Cuando un usuario envía un mensaje, el plugin:

  1. Lee la pregunta del usuario
  2. Llama a las funciones de Moodle relevantes para obtener contexto (lista de cursos, notas, entregas, etc.)
  3. Envía la pregunta + resultados de las funciones a tu proveedor de IA configurado
  4. Recibe una respuesta en lenguaje natural y la muestra
  5. Almacena la conversación en tu base de datos Moodle

El proveedor de IA solo ve la pregunta específica y los datos contextuales obtenidos por las funciones. No recibe datos masivos de usuarios, exportaciones de cursos, ni nada que el usuario no haya preguntado.

Consejo: Para máxima privacidad, usa un modelo de IA auto-alojado (como Ollama o LM Studio) vía el endpoint de API compatible con OpenAI. Campus Assistant funciona con cualquier proveedor que exponga una API compatible con OpenAI.

Reportar una Vulnerabilidad

¿Has encontrado un problema de seguridad? Escríbenos a hola@campusassistant.app con los detalles. Respondemos en menos de 48 horas y priorizamos los fixes de seguridad por encima de todo.

Seguridad en la que confiar

Auto-alojado. GDPR-ready. Auditado.

Empezar — 499€/año