Arquitectura en producción
Qué ocurre antes y después de generar la respuesta
El backend es el límite de seguridad autorizado para las peticiones de texto y las indicaciones para generar imágenes en iOS, Android y la web. Las comprobaciones del cliente evitan que se envíen entradas claramente inválidas, pero el servidor no confía en ellas y realiza las comprobaciones de seguridad por su cuenta. Las fotos subidas y las conversaciones de voz siguen rutas aparte, descritas más abajo.
Validación de entrada del cliente
Todos los clientes restringen la entrada antes de enviarla: iOS, Android y la web rechazan la entrada vacía y respetan el mismo límite de longitud. Ninguno decide si el contenido es seguro. El filtrado multicapa de Askie se ejecuta en el servidor en cada petición de texto e indicación para generar imágenes, sea cual sea el cliente que la envió.
Comprobaciones autenticadas del servidor
Las solicitudes pasan por autenticación, límites de uso, validación del intervalo de la edad indicada, comprobaciones de la estructura del contenido y detección de inyección de instrucciones antes de que el filtro de seguridad de Askie evalúe el texto. Cuando hay un identificador de niño, el servidor confirma que el perfil pertenece a la cuenta autenticada.
Controles del modelo según la edad
La edad enviada con la solicitud determina las instrucciones, las reglas de palabras clave y la configuración de seguridad del proveedor. Las aplicaciones de Askie normalmente la toman del perfil de niño seleccionado. El servidor valida el intervalo, pero actualmente no sustituye ese valor por la edad guardada en el perfil.
Filtrado de respuestas de texto
Los controles del proveedor pueden detener la generación mientras se transmite. El filtro de Askie posterior a la generación comprueba el texto completo con reglas según la edad y devuelve un error comprensible para el niño si no pasa la comprobación. Como el chat envía fragmentos de texto de forma continua, pueden aparecer antes de que se compruebe la respuesta completa.
Imagen de seguridad
Las indicaciones para generar imágenes pasan las comprobaciones generales de entrada y una lista de bloqueo específica. Los rechazos y las calificaciones de seguridad de Gemini se tratan como generaciones bloqueadas y no se muestran al niño. Las fotos subidas se comprueban por tipo admitido, presencia y tamaño; después, Gemini procesa el contenido visual. Askie no ejecuta un análisis propio de los píxeles de esas fotos en el servidor.
Registro que protege los datos personales
Algunas rutas de registro del servidor usan utilidades que ocultan correos electrónicos, ID de usuario, tokens, direcciones IP, números de teléfono, enlaces, identificadores sociales, direcciones postales y códigos postales en determinados campos estructurados y de texto libre. El filtro de seguridad de texto y el validador de peticiones de imagen registran cada uno un breve campo contentPreview del contenido que bloquean, y esas vistas previas no pasan actualmente por el ocultador de PII para texto libre.
Seguridad en la conversación de voz
Una conversación de voz transcurre por una conexión en tiempo real con el agente de voz de Askie y no por la ruta de peticiones de texto, así que tiene sus propias capas de seguridad: las instrucciones de seguridad infantil según la edad que el servidor prepara para cada sesión, una redacción que indica al modelo que trate el tema y el chat recuperado como datos y no como instrucciones, los controles en tiempo real del proveedor y, donde la función de aviso está activada, una revisión de la transcripción cuando termina la llamada. Las imágenes pedidas durante una llamada se siguen generando a través del servidor, así que pasan las mismas comprobaciones de imagen.