Términos y condiciones técnicas
Capacidades, límites por plan y condiciones de uso de cada producto de la Suite Rocketbot. Selecciona un producto para ver su documento.
1. Objeto y alcance
Este documento establece los términos y condiciones técnicas de la Suite Rocketbot ("la Suite"), conjunto integrado compuesto por RPA Studio, Saturn Studio, el Orquestador (incluido su módulo Xperience), AI Studio y Nexus. Define el modelo comercial por planes, las capacidades y límites transversales a todos los productos, y el orden de precedencia respecto de los T&C de cada producto.
Aplica a toda persona física o jurídica ("el Cliente") que adquiera y utilice la Suite en cualquiera de sus planes: Entry 0, Entry 1, Standard, Enterprise y Corporate. El alcance se limita a los aspectos técnicos; las condiciones comerciales, legales y de licenciamiento se rigen por el contrato de adquisición.
Es un documento técnico y descriptivo, no un contrato ni un SLA vinculante por sí mismo. En caso de discrepancia, el orden de precedencia es: (1) el contrato comercial; (2) la tabla canónica de límites por plan; (3) este documento marco; (4) los T&C de cada producto.
2. Composición y modelo comercial
Todos los planes incluyen los cinco productos: RPA Studio (entorno de desarrollo de robots), Saturn Studio (constructor de workflows cloud con 500+ apps), Orquestador (administración, calendarización, despacho, monitoreo y autenticación central, incluye Xperience), AI Studio (procesamiento inteligente de documentos, correos, imágenes y audio) y Nexus (plataforma low-code de aplicaciones internas). Cada nivel de plan incluye al menos las prestaciones del nivel inmediatamente inferior.
La capacidad de ejecución se gobierna por procesos administrados por el Orquestador; no existe cobro por robot, agente o runner. Se distinguen procesos administrados (total desplegado y retenido) y procesos en ejecución paralela (concurrencia). Los límites de ejecución paralela del Orquestador y de Saturn Studio son independientes: cada producto dispone de su capacidad completa.
3. Autenticación, auditoría e inteligencia artificial
El Orquestador actúa como proveedor único de identidad de la Suite: todos los productos inician sesión contra él. El SSO con Google/OAuth está disponible en todos los planes; la integración con Active Directory es exclusiva del plan Corporate (en Nexus, además habilita SSO obligatorio y aprovisionamiento SCIM).
Los audit logs (registro de acciones administrativas) están disponibles en todos los planes y productos, con retención escalonada. El plan Corporate cumple el benchmark de 12 meses asociado a la certificación ISO 27001 (control A.8.15) y habilita export vía API hacia sistemas SIEM.
Todos los planes incluyen el modelo interno de AI Studio y conexión con LLMs de terceros en Saturn Studio. Desde el plan Standard, el Cliente puede conectar su propio modelo externo (Bring Your Own Model). Los créditos de AI Studio se asignan como cuota anual sin rollover. Cuando un flujo envía información a un modelo de IA externo al entorno Rocketbot, el tratamiento y la seguridad de esa información quedan sujetos a los términos del proveedor de ese modelo — el proveedor de la Suite no responde por la seguridad de datos ya transferidos fuera de su entorno.
4. Límites por plan
| Entry 0 | Entry 1 | Standard | Enterprise | Corporate | |
|---|---|---|---|---|---|
| Procesos administrados (Orquestador) | 1 | 5 | 20 | 50 | 1.000 |
| Procesos en ejecución paralela (Orquestador) | 1 | 5 | 20 | 50 | 200 |
| Ejecuciones en paralelo (Saturn Studio) | 1 | 5 | 20 | 50 | 200 |
| Licencias de desarrollo (RPA Studio) | 1 | 2 | 3 | 5 | Ilimitadas |
| Créditos de AI Studio incluidos / año (sin rollover) | 5M | 25M | 50M | 100M | 250M |
| Creators de Nexus incluidos | 2 | 5 | 5 | 15 | Ilimitados |
| End Users de Nexus incluidos | 5 | 10 | 25 | 50 | Ilimitados |
| Usuarios con login de Xperience | 5 | 10 | 25 | 50 | Ilimitados |
| Robots registrables | Ilimitados | Ilimitados | Ilimitados | Ilimitados | Ilimitados |
5. Soporte y despliegue
El soporte se define a nivel de Suite y aplica a todos los productos por igual. Los tiempos de primera respuesta se miden en minutos hábiles 5×8 y no constituyen compromiso de resolución. Todos los planes en modalidad SaaS operan sobre el cloud público de AWS.
| Entry 0 | Entry 1 | Standard | Enterprise | Corporate | |
|---|---|---|---|---|---|
| Canal de soporte | Slack | Slack | Slack | Slack | Slack |
| Horario de soporte | 8×5 | 8×5 | 8×5 | 8×5 | 8×5 |
| Atención por evento 7×24 | Costo adicional | Costo adicional | Costo adicional | Costo adicional | Costo adicional |
| Tiempo de primera respuesta (min) | 60 | 60 | 45 | 30 | 15 |
| Customer Success Manager | No | Compartido | Compartido | Compartido | Dedicado |
| Atención por meetup | No | No | Sí | Sí | Sí |
6. Responsabilidades técnicas
Del Cliente: dimensionar el plan según su carga, usuarios y requisitos de seguridad; administrar usuarios, credenciales y accesos con mínimo privilegio; evitar el registro de datos confidenciales en logs y aplicar enmascaramiento; evaluar qué contenido envía a modelos de IA externos; cumplir los términos de los sistemas de terceros automatizados y la normativa aplicable.
Del proveedor: mantener disponibles los productos de la Suite conforme al contrato; prestar soporte y corregir defectos reproducibles; notificar modificaciones materiales; mantener la certificación ISO 27001 vigente a nivel de suite.
7. Limitaciones y disposiciones finales
Los resultados de modelos de IA están sujetos a limitaciones inherentes (error, sesgos, variabilidad) y no deben interpretarse como consejo profesional; su uso en decisiones de alto impacto requiere validación del Cliente. La Suite no provee de forma nativa mecanismos de integridad evidencial forense (firma digital, sellado de tiempo); cuando existan requisitos regulatorios probatorios, el Cliente debe implementar controles compensatorios externos.
En caso de discrepancia entre este documento y el contrato comercial, prevalece el contrato. La versión en español de este documento es la versión oficial; las traducciones existentes tienen carácter referencial.
1. Objeto y alcance
Este documento describe Saturn Studio ("la Plataforma"), el componente de orquestación de workflows cloud de la Suite Rocketbot: capacidades funcionales, límites técnicos, restricciones operativas y responsabilidades por módulo y plan. Saturn no se comercializa ni se factura como producto independiente: se contrata exclusivamente dentro de un plan de la Suite.
2. Workflow Builder
Constructor visual no-code para diseñar flows mediante drag-and-drop, con lógica condicional, ciclos, transformaciones de datos e integración con servicios externos. La cantidad de flows es ilimitada en todos los planes (sujeta a los límites prácticos de ejecución del plan). Las funciones personalizadas en JavaScript están disponibles desde Standard (modo limitado) y con capacidades avanzadas en Corporate — su uso es responsabilidad del Cliente, el proveedor no garantiza el comportamiento de dicho código.
3. Integraciones
Catálogo de más de 500 apps y componentes estándar en todos los planes, webhooks de entrada, conector nativo a robots RPA Rocketbot, capacidad de Human-in-the-Loop y conexión con LLMs de terceros (todos los planes). Las apps personalizadas están disponibles de forma limitada en Standard/Enterprise y avanzada en Corporate; las Apps Enterprise (conectores a sistemas corporativos especializados) son exclusivas de Corporate. Cuando un flow envía información a un modelo de IA externo al entorno Rocketbot, el tratamiento y la seguridad de esa información quedan sujetos a los términos del proveedor de ese modelo — Rocketbot no responde por la seguridad de datos ya transferidos fuera de su entorno.
4. Motor de ejecución
Procesa las instancias de flows administrando concurrencia, tiempos de ejecución, colas, prioridades y archivos. Es el componente más sensible a los límites técnicos del plan:
| Entry 0 | Entry 1 | Standard | Enterprise | Corporate | |
|---|---|---|---|---|---|
| Ejecuciones en paralelo | 1 | 5 | 20 | 50 | 200 |
| Tiempo máximo por flow | 10 min | 10 min | 30 min | 30 min | 1 hora |
| Tamaño máximo de archivo | 100 MB | 100 MB | 250 MB | 250 MB | 1 GB |
| Moons consecutivos por ejecución | 10.000 | 10.000 | 30.000 | 30.000 | Ilimitado |
| Apps y componentes estándar | 500+ | 500+ | 500+ | 500+ | 500+ |
| Funciones custom (JS) | No | No | Limitado | Limitado | Avanzado |
| Miembros del equipo | 5 | 5 | 15 | 15 | Ilimitados |
| Retención de logs de ejecución | 7 días | 7 días | 30 días | 30 días | 365 días |
El tiempo máximo por flow es un techo duro: una ejecución que lo alcance es terminada por la Plataforma. Al alcanzarse el límite de procesos simultáneos, las nuevas solicitudes se encolan hasta liberar capacidad.
5. Monitoreo, gobernanza y seguridad
Incluye historial de ejecuciones, logs detallados y dashboards de analytics, con retención FIFO según plan (para necesidades de retención mayor, el Cliente debe exportar logs periódicamente bajo su responsabilidad). Los audit logs de acciones administrativas están disponibles en todos los planes.
2FA en todos los planes; SSO con Google/OAuth en todos los planes y Active Directory exclusivo de Corporate; almacén cifrado de secretos desde Standard (no existe en Entry 0/Entry 1, por lo que no se recomienda uso productivo con credenciales sensibles en esos planes); comunicación cifrada TLS y aislamiento lógico entre tenants en todos los planes.
6. Soporte y responsabilidades
El soporte se define a nivel de Suite. Del Cliente: dimensionar el plan, diseñar flows dentro de los límites técnicos, gestionar credenciales y su rotación, evitar datos confidenciales en logs, exportar evidencia cuando la retención del plan sea insuficiente, configurar accesos y 2FA. Del proveedor: disponibilidad conforme al plan, parches sin afectar flows del Cliente, aviso de mantenimientos, soporte técnico, cifrado en tránsito y en reposo, aislamiento entre tenants.
7. Limitaciones
La Plataforma no garantiza el comportamiento de código JavaScript o apps personalizadas del Cliente, ni la disponibilidad de servicios externos integrados. No provee de forma nativa versionado por Git, ambientes DEV/QA/PROD separados ni integridad evidencial forense sobre logs. La precisión de AI Studio dentro de los flows está sujeta a las limitaciones de los modelos de IA generativa y debe validarse antes de su uso productivo.
La versión en español de este documento es la versión oficial; las traducciones existentes tienen carácter referencial.
1. Objeto y alcance
Este documento describe RPA Studio ("el Studio"), el entorno de desarrollo integrado (IDE) de construcción de robots RPA de la Suite Rocketbot: sus capacidades, componentes, límites técnicos y condiciones de uso. Aplica a todo Cliente que utilice RPA Studio dentro de cualquier plan de la Suite. Es un documento técnico y descriptivo, no un contrato ni un SLA vinculante por sí mismo.
2. Arquitectura y niveles de servicio
RPA Studio es una aplicación de escritorio multiplataforma instalada en las estaciones de los desarrolladores del Cliente: allí se construyen, prueban y depuran los robots, que luego se publican al repositorio central para su ejecución productiva. El acceso se autentica contra el Orquestador, con 2FA en todos los planes y SSO según el plan.
Se ofrece en todos los planes de la Suite. El único límite cuantitativo propio del Studio son las licencias de desarrollo por plan:
| Entry 0 | Entry 1 | Standard | Enterprise | Corporate | |
|---|---|---|---|---|---|
| Licencias de desarrollo incluidas | 1 | 2 | 3 | 5 | Ilimitadas |
| Robots construibles | Ilimitados | Ilimitados | Ilimitados | Ilimitados | Ilimitados |
| Agentes registrables | Ilimitados | Ilimitados | Ilimitados | Ilimitados | Ilimitados |
3. Editor de robots
Entorno visual de composición de comandos con lógica condicional, ciclos, variables y manejo de errores, y ejecución local paso a paso para prueba y depuración. La cantidad de robots construibles es ilimitada en todos los planes; la ejecución productiva se realiza a través del Orquestador y está sujeta a la cuota de procesos del plan. El versionado formal de robots publicados es responsabilidad del repositorio del Orquestador.
4. Comandos y módulos
Catálogo de comandos y módulos oficiales mantenidos por el proveedor: interacción con interfaces gráficas (clics, escritura, lectura de pantalla), integración con APIs, bases de datos y servicios web, y desarrollo de comandos personalizados por el Cliente. El catálogo puede variar por cambios en los sistemas externos integrados; el proveedor no garantiza su disponibilidad permanente. Los comandos y módulos personalizados desarrollados por el Cliente o terceros quedan bajo su responsabilidad respecto a seguridad, mantenimiento y cumplimiento normativo — el proveedor no responde por errores o vulnerabilidades introducidas por dicho código. La automatización de sistemas de terceros debe respetar los términos de uso de esos sistemas.
5. Publicación, ciclo de vida y seguridad
Los robots se publican al repositorio centralizado del Orquestador, que gestiona su versionado y actualización en producción; la promoción entre etapas (desarrollo, calidad, producción) se gestiona mediante procedimientos organizacionales del Cliente, quien es responsable de probar los robots antes de publicarlos productivamente.
La gestión de credenciales de los robots debe hacerse mediante los mecanismos seguros de la Suite (no en texto plano). Cuando un robot envía información a servicios externos al entorno Rocketbot (incluyendo modelos de IA de terceros vía AI Studio o integraciones directas), el tratamiento y la seguridad de esa información quedan sujetos a los términos del servicio externo elegido por el Cliente. La seguridad de las estaciones de trabajo donde se instala el Studio es responsabilidad del Cliente.
6. Soporte
El soporte se define a nivel de Suite y aplica a todos los productos por igual. Los tiempos de primera respuesta se miden en minutos hábiles 5×8; la atención 7×24 tiene costo adicional en todos los planes y la atención por meetup se incluye desde Standard. No incluye, salvo pacto expreso, el desarrollo de robots ni la administración de las estaciones de trabajo.
| Entry 0 | Entry 1 | Standard | Enterprise | Corporate | |
|---|---|---|---|---|---|
| Canal de soporte | Slack | Slack | Slack | Slack | Slack |
| Horario | 8×5 | 8×5 | 8×5 | 8×5 | 8×5 |
| Evento 7×24 | Costo adicional | Costo adicional | Costo adicional | Costo adicional | Costo adicional |
| 1ra respuesta (min) | 60 | 60 | 45 | 30 | 15 |
| CSM | No | Compartido | Compartido | Compartido | Dedicado |
| Meetup | No | No | Sí | Sí | Sí |
7. Responsabilidades técnicas
Del Cliente: administrar la asignación de licencias de desarrollo sin exceder el plan; mantener las estaciones de desarrollo seguras y compatibles; diseñar, probar y mantener los robots ante cambios en los sistemas automatizados; verificar el cumplimiento normativo de sus automatizaciones; implementar controles compensatorios de separación de etapas y aprobación de cambios cuando el producto no los soporte nativamente.
Del proveedor: mantener disponibles los instaladores, módulos oficiales y documentación; corregir defectos reproducibles; notificar modificaciones materiales.
8. Limitaciones
RPA Studio es una herramienta de construcción; la operación productiva (calendarización, despacho, monitoreo, logs) se rige por el T&C del Orquestador. El proveedor no garantiza que un robot funcione indefinidamente sin mantenimiento ante cambios en los sistemas automatizados. El uso de RPA Studio para acciones que requieran juicio profesional, decisiones regulatorias o consentimiento de terceros es responsabilidad exclusiva del Cliente.
La versión en español de este documento es la versión oficial; las traducciones existentes tienen carácter referencial.
1. Objeto y alcance
Este documento describe Rocketbot Orquestador ("el Orquestador"), incluyendo su módulo Xperience de formularios y portal self-service: capacidades funcionales, componentes, límites técnicos y condiciones por plan. No se comercializa como producto independiente; se contrata dentro de uno de los cinco planes de la Suite.
2. Arquitectura y Control Room
Opera bajo un modelo cliente-servidor: el servidor centraliza administración, scheduling, cola y persistencia, mientras los agentes instalados en hosts del Cliente ejecutan los robots asignados y reportan resultados. Control Room es la interfaz unificada de administración (single-instance): gestión de robots, agentes, calendarios, cola, usuarios, roles, logs, reportes y formularios de Xperience, sujeta al modelo RBAC de permisos.
3. Gestión de robots, agentes y calendarización
Publicación, versionado y etiquetado de robots en el repositorio central; registro, monitoreo y configuración de agentes (que operan sin límite cuantitativo — la capacidad efectiva la gobierna la cuota de procesos del plan). La calendarización admite expresiones cron, disparo por webhook, por finalización de otro robot o por envío de un formulario de Xperience.
4. Cola, motor de ejecución y logs
La cola encola, prioriza y asigna ejecuciones al agente disponible según reglas de tags, capacidad y prioridad (diseñadas por el Cliente). El Orquestador almacena de forma nativa cuatro tipos de log (Robot, Proceso, Usuario, Instancia) con registro obligatorio del dato de entrada y del componente donde ocurrió cada error, consultables desde Control Room o vía API. La retención depende del plan; para necesidades regulatorias mayores, el Cliente debe exportar logs periódicamente. El Orquestador no aplica de forma nativa integridad evidencial forense (firma digital, sellado de tiempo TSA) — cuando se requieran garantías probatorias formales, deben implementarse controles compensatorios externos.
5. RBAC, repositorio y Xperience
El control de accesos basado en roles opera a nivel de la instancia única de Control Room, con SSO Google/OAuth en todos los planes y Active Directory exclusivo de Corporate. El repositorio de robots es un almacén de artefactos (no reemplaza un sistema Git de control de versiones). Xperience, incluido en todos los planes, permite formularios públicos (sin login) o privados (con login y permisos por rol) cuyo envío dispara automáticamente una ejecución; no tiene límite cuantitativo propio — el límite real lo gobierna la cuota de procesos del plan, y el Cliente debe diseñar los formularios públicos evitando exposición de datos sensibles o disparo abusivo.
6. Límites por plan
| Entry 0 | Entry 1 | Standard | Enterprise | Corporate | |
|---|---|---|---|---|---|
| Procesos administrados | 1 | 5 | 20 | 50 | 1.000 |
| Procesos en ejecución paralela | 1 | 5 | 20 | 50 | 200 |
| Robots registrables | Ilimitados | Ilimitados | Ilimitados | Ilimitados | Ilimitados |
| Licencias de desarrollo (RPA Studio) | 1 | 2 | 3 | 5 | Ilimitadas |
| Usuarios de Control Room | 2 | 5 | 5 | 15 | Ilimitados |
| Usuarios con login (Xperience) | 5 | 10 | 25 | 50 | Ilimitados |
| Retención de logs de ejecución | 7 días | 7 días | 30 días | 30 días | 365 días |
| Retención de audit logs | 90 días | 90 días | 180 días | 180 días | 365 días |
7. Seguridad, integraciones y soporte
2FA en todos los planes; SSO Google/OAuth en todos los planes y Active Directory en Corporate. El Orquestador es el proveedor único de identidad de la Suite. Comunicación TLS, almacén cifrado de credenciales de robots, y cifrado simétrico autenticado (Fernet/AES-128-CBC+HMAC-SHA256) de los pasos del robot en el repositorio, con rotación de claves vía MultiFernet. La API REST habilita integración con sistemas del Cliente bajo sus propios controles de autenticación. El soporte se define a nivel de Suite, con primera respuesta en minutos hábiles 5×8, evento 7×24 con costo adicional y meetup desde Standard.
8. Responsabilidades y limitaciones
Del Cliente: dimensionar infraestructura y hosts de agentes; en modalidad on-premise, administrar SO, red y seguridad perimetral; gestionar credenciales y su rotación; diseñar robots y formularios evitando exposición de datos confidenciales; mantener actualizados los agentes; configurar RBAC con mínimo privilegio; exportar logs cuando la retención del plan sea insuficiente. Del proveedor: disponibilidad conforme al plan; actualizaciones y parches; aviso de mantenimientos; soporte técnico; cifrado en tránsito y en reposo según modalidad.
El Orquestador no provee de forma nativa ambientes DEV/QA/PROD separados dentro de una misma instancia ni control de versiones tipo Git sobre el código de los robots; estos controles, cuando se requieran, deben implementarse mediante instancias separadas o herramientas externas bajo administración del Cliente.
La versión en español de este documento es la versión oficial; las traducciones existentes tienen carácter referencial.
1. Objeto y alcance
Este documento describe AI Studio, el componente de la Suite Rocketbot orientado al procesamiento inteligente de contenido no estructurado (correos, documentos, audio, imágenes) y su conversión en datos estructurados accionables mediante IA generativa, NLP y OCR. Se presta exclusivamente en modalidad SaaS: la infraestructura opera en AWS con integración a servicios de IA de Microsoft Azure (incluyendo OpenAI), y el Cliente accede vía navegador con conexión cifrada.
2. Módulos de procesamiento
Email GPT conecta cuentas Gmail, Outlook, IMAP y POP3 (vía OAuth 2.0 para Gmail/Outlook), interpreta el cuerpo del correo por NLP y extrae campos definidos por el Cliente, disparando acciones posteriores. Documents GPT convierte PDF y TXT en información estructurada sin necesidad de entrenamiento previo; documentos escaneados sin texto embebido deben procesarse por Image GPT. Voice GPT transcribe audio (MP3/WAV, incluyendo notas de WhatsApp, máx. 25 MB) y extrae datos clave de la transcripción. Image GPT aplica OCR con IA sobre PNG, JPEG, JPG, WEBP y GIF no animado.
| Tipo | Formatos soportados | Límite |
|---|---|---|
| Audio | MP3, WAV | 25 MB por archivo |
| Imágenes | PNG, JPEG, JPG, WEBP, GIF (no animado) | 10 MB por archivo |
| Documentos | PDF, TXT | 25 MB por archivo |
| Correos | Gmail, Outlook, IMAP, POP3 | 25 MB por mensaje, incl. adjuntos |
La precisión de cada módulo depende de la calidad del contenido fuente (resolución, ruido, estructura del documento). El contenido procesado por estos módulos es transmitido a los servicios de IA descritos en la sección 1; el Cliente debe considerar la naturaleza de dicho contenido, especialmente ante datos personales o información regulada, y obtener las autorizaciones necesarias de los titulares.
3. Acciones y salidas
Tras la extracción, AI Studio puede ejecutar acciones: visualización en Data View, envío/recepción por WhatsApp, envío de correo, integración con Rocketbot Xperience para disparar automatizaciones, o llamadas a APIs externas del Cliente (CRM, ERP, sistemas propietarios). La disponibilidad efectiva de cada canal depende de que el Cliente tenga contratados los servicios subyacentes (por ejemplo, WhatsApp Business API); AI Studio no responde por la disponibilidad de esos sistemas externos.
4. Modelo de créditos
AI Studio no se comercializa como producto independiente: los créditos se asignan como cuota anual dentro de cada plan de la Suite, sin acumulación al ciclo siguiente. Un crédito equivale a un carácter procesado por el modelo de IA (letras, números, símbolos y puntuación). El modelo interno de AI Studio está disponible en todos los planes; desde Standard, el Cliente puede además conectar su propio modelo externo (Bring Your Own Model, por ejemplo Azure OpenAI o Amazon Bedrock).
| Entry 0 | Entry 1 | Standard | Enterprise | Corporate | |
|---|---|---|---|---|---|
| Créditos incluidos / año (sin rollover) | 5.000.000 | 25.000.000 | 50.000.000 | 100.000.000 | 250.000.000 |
| Modelo interno de AI Studio | Sí | Sí | Sí | Sí | Sí |
| Bring Your Own Model | No | No | Sí | Sí | Sí |
El consumo real depende del contenido procesado; los reintentos por errores atribuibles al Cliente (contenido malformado, configuración incorrecta) pueden generar consumo adicional.
5. Seguridad
Comunicación HTTPS/TLS 1.2, autenticación JWT, filtrado de tráfico mediante WAF, gestión de credenciales sensibles mediante KMS, persistencia en Amazon RDS y aislamiento lógico entre tenants. Los tokens de acceso a proveedores externos (Gmail, Outlook, Drive) están sujetos a las políticas de seguridad de cada proveedor de identidad. Cuando el Cliente conecta un modelo de IA externo (Bring Your Own Model), el tratamiento y la seguridad de la información enviada quedan sujetos a los términos de ese proveedor — el proveedor de la Suite no responde por la seguridad de los datos ya transferidos fuera del entorno Rocketbot. El modelo interno de AI Studio, al operar dentro del entorno Rocketbot, no está alcanzado por esta exclusión.
6. Soporte y responsabilidades
El soporte se define a nivel de Suite (primera respuesta en minutos hábiles 5×8, evento 7×24 con costo adicional, meetup desde Standard) y no incluye, salvo pacto expreso, la definición de casos de uso ni el ajuste fino de instrucciones de extracción. Del Cliente: evaluar la naturaleza del contenido antes de su carga masiva; obtener consentimientos necesarios; gestionar y rotar credenciales de conexiones; validar la salida de los modelos antes de decisiones automáticas de alto impacto. Del proveedor: disponibilidad conforme al SLA; controles de seguridad de la sección 5; notificación de cambios materiales; documentación técnica actualizada.
7. Limitaciones sobre resultados de IA
Los resultados de los modelos de IA están sujetos a limitaciones inherentes: posibilidad de error en contenido ambiguo, variabilidad ante entradas similares, sesgos de los datos de entrenamiento y alucinaciones no fundamentadas en el contenido de entrada. El Cliente debe implementar controles de validación proporcionales al impacto de las decisiones automatizadas, incluyendo revisión humana (Human-in-the-Loop) en escenarios críticos. AI Studio no reemplaza sistemas de gestión documental, CRM o ERP, y sus salidas no deben interpretarse como consejo profesional (legal, contable, médico, financiero).
La versión en español de este documento es la versión oficial; las traducciones existentes tienen carácter referencial.
1. Objeto y alcance
Este documento describe Nexus, la plataforma SaaS low-code de aplicaciones internas de la Suite Rocketbot: arquitectura, módulos, ediciones comerciales, límites técnicos y condiciones de uso. Nexus se comercializa como componente SaaS incluido en todos los planes de la Suite.
2. Arquitectura
Nexus es una aplicación web cliente-servidor: el frontend es una Single Page Application con el editor visual y el runtime de las apps publicadas; el backend expone una REST API, orquesta la ejecución de queries y funciones, y persiste la metadata en una base de datos relacional. Las entidades principales son: Application, Screen (con historial de versiones), AppTable, DataSource, Query, JsFunction, ApiCall y Action.
3. Builder visual y catálogo de componentes
Editor drag-and-drop sobre un grid de 12 columnas (restricción x + w ≤ 12, sin solapamiento), con panel de propiedades, panel de acciones, editor de código embebido y previsualización en tiempo real. El árbol de componentes se serializa como JSON y se versiona automáticamente; la edición simultánea de una misma pantalla sigue política de last-write-wins. Incluye más de 30 componentes preconstruidos (layout, input, display, data, chart, media, upload e invisibles). El componente Div admite HTML y JavaScript libres bajo responsabilidad del Cliente, sujeto a la Content Security Policy estricta de la plataforma.
4. Data Sources, Queries y JS Functions
Los Data Sources conectan bases internas, bases externas (MySQL, PostgreSQL, Supabase, Google Sheets, S3) y componentes de la Suite (Orquestador, Saturn Studio, y un Gateway On-Premises para fuentes detrás de firewall corporativo, sin apertura de puertos entrantes). Las credenciales se cifran en reposo y el backend nunca las devuelve en claro al frontend.
Las Queries son operaciones declarativas (SELECT, COUNT, INSERT, UPDATE, DELETE) con filtros parametrizables mediante bindings tipo mustache, ejecutadas siempre con prepared statements (inyección SQL no posible). Las JS Functions ejecutan código del Cliente en un sandbox de servidor con acceso controlado a helpers (params, query.execute, table.list, api.execute, $user, etc.), sin acceso a red directa, filesystem ni componentes del runtime fuera de dichos helpers.
5. API, MCP Server e integraciones con la Suite
Nexus expone una REST API completa (/api/v1), endpoints externos autenticados por API Key para integración headless (por ejemplo, con robots del Orquestador) y un servidor MCP (/mcp) que permite a clientes de IA (Claude Desktop, Cursor, etc.) crear y modificar aplicaciones mediante un conjunto controlado de tools. El uso del MCP Server implica que un cliente de IA externo puede modificar aplicaciones del Cliente; es responsabilidad del Cliente restringir el alcance de las MCP Keys emitidas y revisar las modificaciones antes de publicarlas en producción. Los data sources ROCKETBOT_ORCHESTRATOR y SATURN_STUDIO permiten integración directa con esos productos de la Suite.
6. Límites por plan
| Entry 0 | Entry 1 | Standard | Enterprise | Corporate | |
|---|---|---|---|---|---|
| Creators (Makers) incluidos | 2 | 5 | 5 | 15 | Ilimitados |
| End Users incluidos | 5 | 10 | 25 | 50 | Ilimitados |
| Aplicaciones | 5 | 5 | Ilimitadas | Ilimitadas | Ilimitadas |
| Filas máximas en base interna | 50.000 | 50.000 | 500.000 | 500.000 | Ilimitado |
| Tiempo máx. por Query | 30 s | 30 s | 60 s | 60 s | Configurable |
| Tiempo máx. por JS Function | 10 s | 10 s | 30 s | 30 s | Configurable |
| On-Premises Gateway | No | No | Sí | Sí | Sí |
| Retención de logs de ejecución | 7 días | 7 días | 30 días | 30 días | 365 días |
7. Modelo de facturación por Actions
Nexus factura por Actions: una unidad de trabajo útil ejecutada por el sistema. Las lecturas (SELECT/COUNT) y las acciones puramente de UI no consumen; el consumo se produce solo cuando se ejecuta lógica de negocio.
| Operación | Consumo |
|---|---|
| Query INSERT/UPDATE/DELETE | 1 Action por ejecución |
| Query SELECT/COUNT | No consume |
| JS Function | 1 Action por ejecución |
| API Call | 1 Action por ejecución |
| MCP tool | 1 Action por invocación |
| Acciones de UI (Show, Hide, Navigate, SetValue) | No consume |
El límite de Actions por mes es un límite duro: al alcanzarlo, la ejecución de nuevas Actions se suspende hasta la renovación del ciclo o el ascenso de plan — no existe facturación por sobreconsumo. Los reintentos por errores no controlados también consumen Actions, por lo que el Cliente debe diseñar queries y funciones robustas.
8. Seguridad y responsabilidades
Autenticación JWT en cookie HttpOnly (Secure, SameSite=Strict), SSO OAuth/OIDC configurable en Business y Enterprise (obligatorio en Enterprise), roles OWNER/ADMIN/MAKER/VIEWER, Content Security Policy estricta y rate limiting en todos los endpoints. Del Cliente: dimensionar el plan según Actions, apps y usuarios esperados; gestionar usuarios, roles, API Keys y MCP Keys con mínimo privilegio; custodiar y rotar credenciales de Data Sources; validar las salidas del MCP Server antes de publicarlas. Del proveedor: operar la infraestructura SaaS; aplicar los controles de seguridad; notificar cambios materiales; brindar soporte conforme al plan.
9. Limitaciones
Nexus no reemplaza sistemas ERP, CRM, HRIS ni sistemas transaccionales de misión crítica de alto volumen; no ofrece de forma nativa reporting avanzado tipo BI ni separación fuerte de ambientes DEV/QA/PROD dentro de un mismo tenant. El código de JS Functions y el HTML de componentes Div son responsabilidad del Cliente. Las salidas generadas por el MCP Server dependen del cliente de IA utilizado: Nexus no garantiza su corrección semántica.
La versión en español de este documento es la versión oficial; las traducciones existentes tienen carácter referencial.
RPA Studio