# Por qué construimos un Company OS Zero-Knowledge

Source: https://lodos.md/es/blog/company-os-zero-knowledge-por-que-lo-construimos
Published: 2026-05-30 · Author: Samet Samyeli · Language: es · Reading time: 4 min

Tu empresa vive dispersa en herramientas que quieren tus datos en sus servidores. Aquí te contamos por qué lodos mantiene todo en tu máquina y no puede leer ni un byte.

---

La empresa de un fundador no vive en un solo lugar. La clave de Stripe está en un gestor de contraseñas. El roadmap está en un documento, las tareas en otra herramienta, los datos de clientes en la nube de otra persona. Cada uno de esos productos quiere tus datos en sus servidores y a la mayoría les encantaría entrenar con ellos.

Creemos que eso está al revés. La IA más capaz de la historia está aquí, y el precio de usarla no debería ser entregar tus secretos.

Por eso construimos **lodos**: un Company OS Local-First y Zero-Knowledge. Una sola app en tu Mac que guarda tu vault, tu wiki, tus tareas y un agente de IA integrado, con un muro infranqueable entre ese agente y tus credenciales. Puede usar tu clave de Stripe. Nunca puede leerla.

## Qué significa de verdad "zero-knowledge"

La mayoría de las herramientas te venden una *política de seguridad*: una promesa, redactada por su equipo legal, de que no mirarán tus datos. Zero-Knowledge reemplaza la promesa con matemáticas.

En lodos, tus datos se cifran en tu dispositivo, con una clave derivada de tu contraseña maestra, **antes de que se escriban en disco**. El cifrado usa primitivas estándar y auditadas: Argon2id para la derivación de claves, XChaCha20-Poly1305 vía libsodium para el cifrado en sí. Nunca vemos tu contraseña, nunca tenemos tu clave y nunca recibimos nada más que texto cifrado opaco.

Eso tiene una consecuencia contundente que decimos sin rodeos:

> Ni siquiera nosotros podemos leer tu vault. Si olvidas tu contraseña maestra y pierdes tu clave de recuperación, tus datos se pierden, y ese es precisamente el punto.

Es lo más honesto que una empresa puede mostrarte: una lista corta de lo que *sí* podemos ver (tu email, tu estado de facturación, que existe una copia de seguridad cifrada) y una lista mucho más larga de lo que *nunca* podemos ver (tus secretos, tu wiki, tus tareas, tus conversaciones con la IA).

## Cuatro ideas, sin concesiones

lodos se construye sobre cuatro compromisos que nos negamos a sacrificar entre sí:

- **Local-First.** Todo vive en tu máquina y funciona del todo sin conexión. La nube es opcional y nunca obligatoria.
- **Zero-Knowledge.** Tus datos son texto cifrado antes de tocar el disco. Cualquier servidor, el nuestro o el de quien sea, solo ve ruido.
- **Nativo de IA.** Un agente integrado lee, planifica y ejecuta a lo largo de tu empresa con todo el contexto, y ninguna de tus claves.
- **Tuyo.** Sin lock-in, sin rastreo, sin necesidad de cuenta para descargar. Tu Company OS te pertenece.

Te darás cuenta de que ninguno de estos es una función que se activa con un interruptor. Son arquitectura. Es algo deliberado: una garantía que puedes apagar es una garantía que tarde o temprano se apagará por accidente.

## El valor también está en lo que se niega a hacer

Las funciones más importantes de lodos son las que nunca tendrá. No hay ninguna herramienta que devuelva un secreto en texto plano. No hay ningún comando que la IA pueda ejecutar en tu máquina. No hay ningún modelo de terceros que intermediemos en tu nombre.

Y escribimos la compilación para que **falle** si alguien rompe esa promesa. Un escaneo de invariantes en tiempo de compilación corre en cada release: si alguna vez se cuela una herramienta que filtre un secreto, el release simplemente no se publica. Aquí la negativa no es una frase de marketing, se hace cumplir en CI, para que la garantía no pueda degradarse en silencio hasta convertirse en una mera política.

Si quieres el panorama completo de dónde se detiene el texto plano, lee [cómo construimos el modelo de seguridad](/security). Si quieres entender específicamente el muro de la IA, escribimos un artículo entero sobre [cómo tu IA usa tu clave de Stripe sin verla jamás](/blog/ai-that-cant-read-your-secrets).

## Para quién es esto

lodos está hecho para el fundador en solitario que se pone todos los sombreros. Tus claves de Stripe, tu root de AWS, los datos de tus clientes y tus registros de decisiones viven todos en un mismo lugar, y la IA se encarga de la ejecución mientras tú conservas la estrategia y la última palabra.

Tú conservas el criterio. La IA se queda con el trabajo pesado. Tu empresa sigue siendo tuya.

[Descarga lodos](/download), es gratis, local y no hay ninguna cuenta que crear.
