Ir al contenido

¿Qué es CLAVI?

Por 0NE · · Actualizado

CLAVI es una empresa suiza de hardware y software que desarrolla un Personal Vault para la vida digital. Su documentación pública describe hardware local-first, flujos de claves protegidas e IA propietaria de CLAVI destinados a empresas y personas de alto patrimonio. La aplicación Clavi se presenta como un sistema multi-agente en el dispositivo que extiende ese objetivo local-first a los flujos cotidianos de IA. Son afirmaciones de diseño de producto; el comportamiento en producción y el nivel de garantía de seguridad dependen de la versión desplegada, la configuración y las pruebas de ingeniería disponibles.

1. Qué es CLAVI

Los materiales públicos de CLAVI describen una empresa suiza que desarrolla hardware y software de grado soberano para dispositivos CLAVI y dispositivos de usuario compatibles. La superficie de producto documentada incluye:

  • Hardware de cifrado en el borde. Dispositivos destinados a la generación, firma y custodia local de claves. CLAVI describe flujos air-gapped, autorización biométrica y un objetivo de seguridad poscuántica; los algoritmos, la implementación y el alcance de garantía requieren documentación técnica específica de cada versión.
  • ClavOS. Un sistema operativo zero-knowledge que se ejecuta sobre el hardware de CLAVI. El objetivo de diseño declarado por CLAVI es mantener a la compañía fuera de las rutas de acceso a las claves y al contenido local protegido del usuario después de la entrega; esto es distinto de los registros comerciales y de soporte limitados que una empresa operativa puede conservar.
  • La aplicación Clavi. Una aplicación multi-agente destinada a ejecutar localmente cargas protegidas en ordenadores y smartphones compatibles. Todo límite relativo a nube, telemetría, actualizaciones o servicios opcionales debe indicarse para la versión de producción correspondiente.

CLAVI posiciona el producto para empresas que buscan IA en el dispositivo para flujos sensibles y personas de alto patrimonio — incluidos family offices — que buscan mayor control físico sobre activos digitales e información privada. La compañía opera desde Suiza, donde el artículo 13 de la Constitución Federal protege la privacidad [2], fuera de la Unión Europea y de la alianza Five Eyes. CLAVI presenta ese entorno legal suizo como una capa de su arquitectura, no como certificación del producto ni inmunidad frente a la ley aplicable. Para un relato más completo de los orígenes de la compañía, véase Acerca de CLAVI [1].

En una frase: CLAVI está diseñado como un Personal Vault para usuarios que quieren mantener las claves protegidas, los datos privados y las cargas de trabajo de la IA propietaria de CLAVI en hardware bajo su control.

Máscara geométrica dorada facetada como tótem central que emerge de una gran forma monolítica oscura en capas, rodeada de pequeñas facetas doradas unidas por líneas finas en un vacío de obsidiana, representación abstracta de la arquitectura de soberanía digital.
Representación simbólica de la soberanía: la máscara como tótem, la forma monolítica y las facetas distribuidas de la autoridad.

2. Seguridad local-first

La expresión «local-first» es el centro de diseño de la compañía. En el modelo público de CLAVI, las operaciones de claves protegidas, la inferencia de IA, la gestión documental y el contexto persistente están destinados a ejecutarse en hardware controlado por el usuario. No debe leerse como prueba de que cada función opere sin conectividad ni de que nunca lleguen a terceros datos de actualizaciones, soporte, comercio o servicios opcionales.

Local-first no es lo mismo que «capaz de funcionar sin conexión». El objetivo declarado de CLAVI es hacer operativos los flujos críticos compatibles sin una conexión de red activa, tratando la conectividad como una dependencia explícita y acotada cuando una función la requiere. La cobertura sin conexión exacta debe probarse en la versión de producción.

Esto importa porque el modelo de amenazas para los usuarios serios se ha ampliado. El riesgo ya no es solo un navegador comprometido. Es una cadena de suministro comprometida, un proveedor cloud coaccionado, un registro citado judicialmente, una API de modelo con fugas, o una futura rotura criptográfica contra claves generadas en una máquina conectada. Una arquitectura local-first puede reducir categorías de exposición al suprimir las suposiciones de las que dependen estos riesgos. Sin embargo, no borra los registros separados de pedidos, facturas, soporte o cumplimiento normativo que una empresa operativa pueda necesitar conservar. Para entender estos límites, véase Arquitectura zero-knowledge, Residencia de datos y el análisis de minimización de datos de CLAVI después de Coldcard, Trezor y SafePal.

3. Hardware de cifrado en el borde

El hardware de CLAVI se articula en torno a tres decisiones arquitectónicas.

Objetivo de seguridad poscuántica. CLAVI describe opciones de generación de claves destinadas a resistir adversarios clásicos y cuánticos futuros. «Resistente al quantum» no es una garantía intemporal: el nivel de garantía depende de los algoritmos y parámetros nombrados, la implementación, el plan de migración y las pruebas criptoanalíticas actuales. El diseño declarado de CLAVI mantiene la generación de claves en el dispositivo designado.

Operación air-gapped. CLAVI describe las operaciones críticas de claves como aisladas de sistemas conectados a la red. Un air-gap bien implementado puede reducir la superficie de ataque remoto; no elimina riesgos de firmware, cadena de suministro, medios extraíbles, configuración, canales laterales o amenazas físicas. Definiciones canónicas: Air-Gap y Custodia de hardware.

Autenticación biométrica. CLAVI describe la aprobación biométrica como un control de autorización para operaciones sensibles. Su eficacia depende del registro, los umbrales de coincidencia, las comprobaciones de vivacidad y las vías alternativas y de recuperación; poseer un dispositivo robado sigue siendo un incidente de seguridad, no prueba que el dispositivo esté inerte.

Estas decisiones están concebidas para funcionar por capas. Ninguna capa demuestra por sí sola la seguridad del sistema completo: la elección criptográfica, el aislamiento, la autenticación, la recuperación, las actualizaciones y la configuración operativa requieren pruebas y ensayos.

4. La aplicación Clavi y la pila de IA local

La aplicación Clavi es el producto de software de CLAVI. CLAVI la describe como una pila local de IA multi-agente para dispositivos de usuario compatibles. La compatibilidad de plataformas, los requisitos de hardware y el comportamiento de configuración deben tomarse de la documentación de la versión actual, no deducirse del año del dispositivo.

El mismo objetivo local-first rige la aplicación. CLAVI afirma que, para los flujos compatibles, la ejecución de modelos, la orquestación, la memoria y el contexto documental están destinados a permanecer locales. Una afirmación publicable sobre ese nivel de garantía requiere pruebas de red específicas de la versión y documentación de actualizaciones, diagnósticos, integraciones opcionales y valores de telemetría predeterminados.

Ese límite puede importar en contextos regulados y de alta confianza porque un asistente alojado convencional procesa los prompts en infraestructura controlada por el proveedor. Debe verificarse para cada flujo y versión si un flujo Clavi concreto permanece enteramente local.

5. Operación en modo avión y sandboxing

La aplicación Clavi está destinada a admitir trabajo sin conexión, incluidos determinados flujos en modo avión. La revisión documental, el análisis, la investigación y la redacción pueden ser tareas locales adecuadas, pero la disponibilidad de funciones, los recursos de modelos, las licencias, las actualizaciones y las dependencias de datos externos deben probarse antes de confiar en la continuidad sin conexión.

La documentación de CLAVI describe entornos sandbox destinados a aislar la ejecución de agentes del resto del dispositivo. El sandboxing puede limitar algunas consecuencias de contenido malicioso o herramientas comprometidas, pero por sí solo no impide la inyección de prompts, la exfiltración de datos ni la escalada local de privilegios. El límite real depende de los controles del sistema operativo y de su implementación.

6. Orquestación multi-agente

CLAVI describe la aplicación Clavi como un diseño multi-agente coordinado y no como un único modelo monolítico; el diseño desplegado requiere verificación específica de cada versión.

CLAVI describe un agente maestro con memoria persistente alrededor del cual pueden coordinarse modelos específicos por tarea. Los ejemplos incluyen extracción documental, conciliación, resumen y generación de código; su disponibilidad y calidad son afirmaciones de producto que requieren evaluación específica de cada versión.

CLAVI describe una capa de orquestación que encamina el trabajo entre el agente maestro y los modelos especializados según las restricciones de la tarea y el dispositivo. La lógica de enrutamiento, el límite de privacidad y el rendimiento son características de ingeniería que deben documentarse y probarse, no supuestos establecidos por la etiqueta «multi-agente».

7. Etiquetador RAG propietario y contexto persistente

La capa de orquestación no resultaría útil sin un contexto amplio y fiable. Los sistemas RAG (retrieval-augmented generation) estándar fallan rápido sobre corpus reales: recuperan los pasajes equivocados, pierden las relaciones entre documentos y producen respuestas superficiales cuando la pregunta requiere razonar sobre un archivo completo.

CLAVI afirma que utiliza un etiquetador RAG propietario para organizar corpus heterogéneos como contratos, correos, estados financieros y bases de código en un sustrato consultable. Las afirmaciones sobre su historial de investigación, la calidad de recuperación, la escala de contexto y el rendimiento competitivo requieren documentación fechada y benchmarks reproducibles. El mismo enfoque declarado sustenta el diseño de gestión local del conocimiento de la IA propietaria de CLAVI.

Es en esta capa donde la IA local empieza a ser útil para trabajo profesional serio, en lugar de un mero adorno.

8. Casos de uso reales

La combinación de ejecución local-first, orquestación multi-agente y contexto persistente largo encaja en varios flujos profesionales que históricamente han sido difíciles de servir bien desde la nube.

  • Contables revisando el historial fiscal de un cliente en un dispositivo local compatible, sujeto a los límites documentados de almacenamiento y red del flujo.
  • Despachos de abogados realizando revisión documental local tras evaluar de forma independiente los requisitos de secreto profesional, privilegio, control de acceso y gestión de dispositivos.
  • Family offices ejecutando análisis interno sobre tenencias, beneficiarios y estructuras hereditarias con el objetivo de reducir la exposición a asistentes externos, sujeto a flujos de datos verificados.
  • Equipos de servicios profesionales — incluidas algunas funciones internas de CLAVI — desplegando el mismo software para gestionar sus propios expedientes sensibles.

Son escenarios ilustrativos, no garantías de cumplimiento o seguridad. Cada despliegue sigue necesitando controles de acceso, seguridad de endpoints, copias de respaldo, análisis jurídico y verificación del flujo de datos real.

9. Por qué CLAVI es difícil de replicar

CLAVI presenta su pila integrada —ClavOS, hardware de CLAVI y un etiquetador RAG propietario— como diferenciador de producto.

La integración de las capas de hardware, sistema operativo y recuperación puede ser difícil. Que la implementación de CLAVI cree una ventaja duradera es una cuestión de mercado e ingeniería que exige pruebas comparativas.

La evaluación relevante es, por tanto, el resultado integrado: pruebas de seguridad específicas de la versión, calidad de recuperación, contexto compatible, comportamiento de recuperación de acceso y usabilidad operativa; no solo el número de capas propietarias.

Para el argumento arquitectónico comparativo frente a los monederos hardware de gran consumo, véase Por qué CLAVI no compite con Ledger. Para el marco de decisión del comprador, véase Guía del comprador de soberanía 2026. Para la capa jurisdiccional, véase Jurisdicción como servicio.

Si su caso de uso toca cualquiera de estos puntos — IA local, datos sensibles, riqueza digital o los tres — el siguiente paso es contactar al equipo directamente.

Preguntas frecuentes

P: ¿Qué es CLAVI?
R: CLAVI es una empresa suiza de hardware y software que desarrolla un Personal Vault para la vida digital. Su documentación describe flujos de claves local-first, datos protegidos e IA propietaria de CLAVI para empresas y personas de alto patrimonio. Las capacidades y el nivel de garantía en producción dependen de la versión desplegada, la configuración y las pruebas de ingeniería.

P: ¿Qué hace la aplicación Clavi?
R: La documentación de CLAVI describe una aplicación multi-agente en el dispositivo con orquestación local, contexto persistente y modelos específicos por tarea. La compatibilidad exacta de plataformas, la cobertura funcional sin conexión y el rendimiento requieren documentación de producto y pruebas específicas de cada versión.

P: ¿CLAVI funciona en la nube?
R: CLAVI es local-first por diseño. Su objetivo declarado es mantener las operaciones de claves protegidas y la inferencia de la IA propietaria de CLAVI en dispositivos controlados por el usuario. Eso no demuestra que cada función sea independiente de la nube ni que nunca se transmitan datos comerciales, de soporte, actualización o servicios opcionales; esos límites requieren documentación específica de la versión.

P: ¿CLAVI funciona sin conexión?
R: El funcionamiento sin conexión es un objetivo de diseño documentado para los flujos locales compatibles. Las funciones que operan en modo avión y las que necesitan actualizaciones, sincronización o servicios externos deben verificarse para la versión de producción.

P: ¿Para quién es CLAVI?
R: CLAVI posiciona sus productos para empresas y personas de alto patrimonio con exigencias serias de privacidad, cumplimiento y continuidad, incluidos family offices, profesionales regulados y organizaciones que buscan IA en el dispositivo. La idoneidad depende de la versión desplegada, los controles documentados y la propia evaluación de riesgos del usuario.

P: ¿Por qué CLAVI es difícil de replicar?
R: CLAVI describe una pila integrada que combina su hardware, ClavOS y un etiquetador RAG propietario. La madurez, la seguridad y la ventaja comparativa de esa pila requieren benchmarks, documentación de arquitectura y pruebas independientes específicas de cada versión.