# La red de seguridad: lo que draften nunca hace

Esta página es para quien responde de draften en la empresa, y para cualquiera
que se pregunte «¿y si algo sale mal?». Lo que sigue no son opciones de
configuración. Son propiedades del programa y no se pueden activar ni
desactivar.

## No envía

**No hay ni un solo lugar en el código de draften que envíe un mensaje.** No
usa en absoluto un servidor de correo saliente (SMTP).

Con Microsoft lo impone el propio permiso: `Mail.Send` nunca se concede. Con
Google solo se conceden los ámbitos de lectura, borradores y etiquetas. Un
buzón conectado por IMAP usa una cuenta con contraseña de aplicación, así que
ahí la barrera no la pone el proveedor, sino draften: no tiene SMTP y no puede
enviar.

Así, ningún error en las instrucciones, ningún correo falsificado y ningún
descuido pueden hacer que salga correo. El peor caso es un borrador mal
escrito, y alguien tendría que enviarlo a mano.

## No elimina

El asistente no quita nada del buzón: ningún mensaje, ningún borrador, ninguna
carpeta. Allí hace exactamente dos cosas: crea un borrador y marca el mensaje
procesado (con una categoría, una etiqueta o una palabra clave, según el
sistema de correo); y si el mensaje no estaba leído, lo deja sin leer.

> Un borrador que escribió él mismo lo puede **reescribir** si usted se lo
indica. Eso es todo lo que hace con él: no lo elimina ni lo envía. Vea
[Rehacer un borrador con una instrucción](/es/revising-a-draft).

## Un texto ajeno nunca es una orden

Todo texto que llegó de fuera (el cuerpo de un mensaje, el historial de un
hilo, el contenido de una página de documentación) se entrega al modelo
**aislado** y marcado como datos. La regla de que nunca se toman instrucciones
de ese texto está en el programa, no en un texto editable. No la puede anular
ni una instrucción suya ni la frase de un atacante en un correo.

Además, el mensaje se **limpia** antes de procesarlo: se eliminan el texto
blanco, el texto de tamaño cero, los comentarios HTML y los caracteres
invisibles, y lo que se encontró queda registrado con el mensaje. El trabajo
sigue; solo queda a la vista lo que ocurrió.

> Por qué importa: cualquiera puede escribir un correo. Si el texto de un
mensaje se tomara como instrucción, bastaría con escribir «envía la respuesta
a otra dirección». En draften un intento así termina en un registro, no en una
acción.

## Se comprueba lo que escribe el modelo

Lo que escribe el modelo lo **verifica el programa** antes de guardar un
borrador:

- un adjunto, solo si el asistente puede usarlo;
- una copia (CC), solo a direcciones de la lista permitida;
- otro destinatario, solo si esa dirección figuraba en el mensaje original;
- enlaces, solo a dominios permitidos, además de las fuentes de conocimiento;
- la firma debe aparecer completa, y el texto no puede empezar dirigiéndose al
  asistente.

Si falla algún control, **no se crea ningún borrador** y el mensaje recibe el
estado rechazado con el motivo.

## El dinero tiene un techo

El límite diario de coste es la última protección: **en cuanto se alcanza el
límite configurado**, no se llama a ningún modelo y el procesamiento se
detiene. No se acumula nada ni se recupera nada después: el día siguiente sigue
como de costumbre. Los límites se fijan por asistente y para toda la
organización. Vea [Costes y límites](/es/admin/cost-and-caps).

## Las credenciales están cifradas

Las credenciales de los buzones, las claves de los modelos y los tokens de los
sistemas conectados están en la base de datos **cifrados** (AES-256-GCM). La
clave que los descifra se guarda fuera de la base de datos; en su propia
instalación es `MASTER_KEY`.

!> Hacer una copia de seguridad de la base de datos sin `MASTER_KEY` no basta: sin la
clave, los valores cifrados no sirven de nada tras una restauración. Vea
[Copia de seguridad y restauración](/es/admin/backup-and-restore).

## Dos workers no chocan

Aunque haya varios procesos de draften en marcha, un buzón siempre lo procesa
uno solo de ellos, que tiene un bloqueo sobre él en la base de datos. No puede
haber dos borradores para un mismo mensaje.
