El modelo de privacidad de Era: tus datos, tu control
"¿Es seguro conectar mi banco a una IA?" Sí. Pero no deberías creernos sin más. Aquí tienes exactamente cómo trata Era tus datos financieros: qué guardamos, qué no guardamos nunca, qué puede ver tu IA y cómo mantienes el control en cada paso.
A qué se conecta Era y cómo
Era se conecta a tu banco a través de un agregador de datos financieros regulado que trabaja con miles de entidades financieras. Cuando vinculas una cuenta bancaria, te autenticas directamente con tu banco mediante el flujo de conexión seguro del agregador. Era nunca ve, maneja ni almacena tus credenciales bancarias: usuario, contraseña, preguntas de seguridad ni códigos de autenticación multifactor. Eso se queda entre tú y tu banco.
La conexión usa OAuth cuando tu banco lo admite. Le das permiso al agregador para acceder a datos concretos de tu cuenta, y el agregador facilita esos datos a Era. Puedes revocar ese permiso cuando quieras, desde Era o directamente desde tu banco.
Qué puede ver tu IA
Cuando conectas un agente de IA a Era Context, no obtiene acceso directo a una base de datos. Ve resúmenes financieros estructurados: saldos de cuentas, listas de movimientos con nombres de comercios y categorías, desgloses de gasto, cargos recurrentes y el contexto financiero que hayas compartido (objetivos, preferencias, notas).
Esto es a lo que puede acceder tu IA:
- Saldos de cuentas: los saldos actuales de tus cuentas conectadas.
- Datos de movimientos: nombre del comercio, importe, fecha, categoría y cualquier etiqueta que hayas aplicado.
- Análisis de gasto: desgloses por categoría, comparativas entre periodos, resúmenes de flujo de caja.
- Tu contexto financiero: objetivos, preferencias y datos que le hayas contado a cualquier agente de IA conectado (guardados en la memoria entre agentes de Era).
- Reglas de automatización: las reglas que has creado y su actividad.
- Registro de actividad: un historial de todo lo que Era Context hace en tu nombre.
Tu IA accede a esos datos a través de las 33 herramientas MCP de Era Context. Cada llamada a una herramienta es una acción concreta y autorizada, no una exportación masiva de datos.
Lo que nunca sale de Era
Algunos datos nunca llegan a tu agente de IA:
- Credenciales bancarias: Era nunca las almacena y ningún agente puede acceder a ellas.
- Números de cuenta completos: tu IA ve identificadores de cuenta enmascarados, no números de cuenta completos.
- Filas en bruto de la base de datos: tu IA recibe resúmenes estructurados, no volcados de datos sin filtrar.
- Datos de otros usuarios: tus datos financieros están aislados en tu cuenta. Ningún agente, ningún empleado y ningún otro usuario puede acceder a ellos.
Consentimiento OAuth: tú eliges qué compartir
Cada agente de IA que se conecta a Era Context pasa por un paso de autorización. Eres tú quien da permiso explícito a cada cliente para acceder a tus datos financieros. No es un interruptor general de "conectarlo todo": autorizas cada cliente por separado.
¿Quieres que Claude tenga acceso pero ChatGPT no? Tú decides. ¿Quieres darle a Cursor acceso de solo lectura para consultas rápidas de saldo, y a Claude acceso completo para crear reglas? Tú controlas el alcance.
Cada conexión es independiente. Autorizar un cliente no autoriza a ningún otro. Y revocar uno no afecta al resto.
Revoca cualquier agente, cuando quieras
Si cambias de idea sobre un agente de IA conectado, le revocas el acceso al instante. Sin periodo de espera, sin "escribe a soporte, por favor", sin retención de datos después de desconectarlo. Revocas el acceso y ese agente ya no puede consultar tus datos financieros.
Esto vale para cada cliente conectado: Claude, ChatGPT, Cursor, OpenClaw o cualquier otra herramienta compatible con MCP. Mantienes el control de qué agentes tienen acceso en todo momento.
El registro de actividad: una traza de auditoría completa
Era Context mantiene un registro de actividad completo de cada acción realizada en tu nombre. Cada vez que un agente de IA consulta tu saldo, busca en tus movimientos, crea una regla o cambia una etiqueta, queda registrado.
El registro de actividad muestra:
- Qué ha pasado: la acción concreta que se ha realizado.
- Cuándo ha pasado: marca de tiempo para cada evento.
- Qué agente lo ha hecho: para que sepas si ha sido Claude, ChatGPT u otro cliente.
No es un log de sistema escondido. Es una función que puedes consultar cuando quieras dentro de Era Context. Si alguna vez te preguntas qué ha hecho un agente de IA con tus datos, la respuesta está ahí.
Lo que Era nunca hace con tus datos
Algunos compromisos son absolutos:
- Tus datos nunca se venden. Ni a anunciantes, ni a intermediarios de datos, ni a nadie.
- Tus datos nunca se usan para publicidad. Era no muestra anuncios, y tus datos financieros nunca se usan para segmentar publicidad en ninguna plataforma.
- Tus datos nunca entrenan modelos de IA. Tus movimientos, tus saldos y tu contexto financiero no se usan como datos de entrenamiento para ningún modelo de aprendizaje automático.
- Tus datos nunca se comparten sin tu permiso explícito. Ningún tercero ve tus datos financieros salvo que hayas autorizado esa conexión de forma específica.
Cifrado e infraestructura
Los detalles técnicos importan a quien le importan:
- Cifrado AES-256 en reposo: tus datos se cifran cuando están almacenados.
- TLS 1.3 en tránsito: tus datos se cifran cuando viajan entre tu dispositivo, Era y tu banco.
- Era Financial Advisors LLC está registrada ante la SEC (CRD #334404). Es una entidad regulada con obligaciones de cumplimiento, no un proyecto paralelo.
- Los servicios de intermediación de valores (cuando aplican) los presta Alpaca Securities LLC, miembro de FINRA/SIPC.
Memoria entre agentes y privacidad
La memoria entre agentes de Era te permite contarle algo a un agente de IA y que todos los agentes conectados lo sepan. "Estoy ahorrando 500 € al mes para la entrada de un piso": díselo a Claude, y ChatGPT también lo sabe.
Esa memoria es privada. Nunca se comparte con otros usuarios, nunca se usa para entrenar modelos y nunca es accesible para nadie que no sean tus agentes autorizados. Puedes pedirle a cualquier agente que olvide algo, y se elimina de todas partes: de la memoria de Era y del contexto de todos los agentes conectados.
Tú controlas lo que recuerdan tus agentes. Tú controlas lo que olvidan. La memoria existe para mejorar tu experiencia, no para construirle un perfil tuyo a nadie.
Vamos con la preocupación de verdad
La pregunta "¿es seguro conectar mi banco a una IA?" son en realidad dos preguntas.
"¿Es segura mi conexión bancaria?" Sí. Era no almacena tus credenciales bancarias. La conexión pasa por un agregador regulado. Te autenticas directamente con tu banco. Puedes revocar la conexión cuando quieras.
"¿Puedo confiarle mis datos financieros a una IA?" Eso depende de los controles. Con Era, cada agente requiere autorización explícita. Cada acción queda registrada. Puedes revocar el acceso al instante. Tus datos nunca se venden, nunca se usan para publicidad, nunca se usan para entrenar modelos. Y puedes ver exactamente qué ha hecho cada agente en el registro de actividad.
Era no te pide que confíes a ciegas. Te da las herramientas para comprobarlo.
Para empezar
Crea una cuenta gratuita de Era en era.app. El plan Basic incluye acceso MCP de solo lectura para hasta dos cuentas, suficiente para evaluar el modelo de seguridad por ti mismo antes de comprometerte con un plan de pago.
Conecta tu agente de IA con la URL MCP: https://context.era.app. Autorízalo. Revisa el registro de actividad. Ve exactamente qué pasa.
Tus datos, tu control. Ese es el modelo.
Última actualización