Autenticación y MFA
Gestión de acceso con segundo factor basado en tiempo y administración de sesiones desde el nodo.
Tecnología y seguridad
Esta página está escrita para sysadmins, ingenieros, arquitectos de seguridad y desarrolladores. Sin adjetivos innecesarios: motores, interfaces, controles y límites conocidos.
Diagrama público
Vista pública. No publicamos rutas internas, credenciales, detalles de red sensibles ni vulnerabilidades no gestionadas.
Motores y sustento
| Componente | Qué hace | Límite declarado |
|---|---|---|
| Panel unificado | Dashboard, chat, modelos, descargas, APIs, inferencias, seguridad, usuarios, red, firewall, servicios y energía. | No afirmamos observabilidad enterprise completa. |
| Telemetría de hardware | GPU y VRAM, potencia, CPU/RAM, temperatura, discos y estado de servicios. | Los sensores dependen del host físico. |
| Inferencia local | Modelos GGUF con streaming compatible con formato OpenAI; contexto, hilos, atención rápida, caché KV y tensor split. | No todo GGUF corre en cualquier binario o hardware. |
| Catálogo y proxy | Catálogo, salud, carga/descarga, endpoints de chat y administración, perfiles publicados. | Depende de pesos descargados previamente. |
| Lanes | base, gpu0, gpu1, dual y cpu para distribuir cargas. | Concurrencia limitada por VRAM. |
| Texto y visión | Componente visual con proyección multimodal e imágenes por URL o datos. | Requiere mmproj compatible con el modelo. |
| Chat | Streaming SSE, historial en cliente, transcripción, adjuntos visuales y métricas. | El historial se gestiona del lado del cliente. |
| Perfiles y VRAM | Ciclo borrador → probar → publicar y estimación de memoria antes de armar stacks. | La estimación no es una garantía exacta. |
| Modo frontier | Suspende el stack habitual, carga un modelo grande y restaura tras la inactividad sin cortar inferencias activas. | Puede tardar varios minutos en conmutar. |
| Voz a texto | Transcripción local con descarga por inactividad. | Calidad sujeta a audio de entrada e idioma. |
| OCR / documentos | PDF, Office, imágenes y CSV a texto, ES/EN. | Depende de la calidad del escaneo original. |
| API de inferencia | Endpoints sobre HTTPS con claves de alcance limitado. | Compatible solo en endpoints y estructuras soportados. |
| Red / HTTPS | Terminación TLS y exposición externa controlada. | La política de red la define la organización. |
| Módulos opcionales | GameDev-MCP / Unreal, telefonía SIP, sincronización entre nodos y proveedores externos explícitos. | Se activan según proyecto y acuerdo. |
Seguridad
No decimos que un sistema sea «100 % seguro» ni «imposible de hackear». Describimos qué controles existen y quién es responsable de cada capa.
Gestión de acceso con segundo factor basado en tiempo y administración de sesiones desde el nodo.
Claves por integración con alcance limitado, revocables y con registro de uso.
Registros de seguridad y de inferencias para reconstruir accesos, cambios y consultas.
Cifrado en tránsito y administración de puertos y reglas desde el propio panel.
Identidades humanas y de aplicaciones con roles diferenciados y privilegios mínimos.
Respaldos acordados e instalación por fases sobre servidor limpio, con verificación.
Corresponsabilidad. Xeretron aporta los controles técnicos y la operación acompañada; la organización mantiene la política de acceso, la gestión de su red y el cumplimiento de su marco normativo. No afirmamos cumplimiento regulatorio automático.
Requisitos orientativos
Demo de 30 minutos, presencial o remota, con un responsable técnico de tu lado si lo deseas.