Privacidad y seguridad
El modelo funciona en tu ordenador: tus preguntas, tus documentos y tu correo no se envían a ningún servicio de IA.
ConexionesDónde están los datosProteccionesConsejos
Las únicas conexiones que hace la app
La app no tiene cuentas y no envía estadísticas de uso. Se conecta a internet solo para:
| Qué | Adónde | Cuándo |
|---|---|---|
| Explorar la página Modelos | Hugging Face, solo para leer el catálogo público: no se envía nada de tus chats | Al iniciar la aplicación (como mucho cada 12 horas) y cuando buscas en la página Modelos |
| Descargar un modelo | Hugging Face, donde se publican los modelos | Cuando eliges Descargar e iniciar |
| Descargar el motor CUDA | Los servidores del proyecto | Cuando lo eliges, una sola vez |
| Correo | Los servidores de tu proveedor de correo | Cuando el chat o los agentes usan una cuenta que has vinculado |
| Encontrar los servidores de correo | DNS (solo el nombre de dominio de la dirección) | Cuando escribes una dirección con un dominio no reconocido |
| Servidores MCP remotos | Las direcciones que añades | Cuando un agente los usa, con confirmación |
Una vez descargados el modelo y el motor, el chat y los agentes funcionan también sin conexión.
Dónde están los datos
En Windows, en %LOCALAPPDATA%\HotMoE (en Ajustes: Abrir la carpeta de datos).
| Archivo o carpeta | Contenido |
|---|---|
settings.json | Los ajustes. Si lo eliminas, la app vuelve a empezar desde el primer inicio. |
app.db | El historial del chat, las conversaciones de los agentes y el registro de acciones. |
agents\ | Un archivo por agente, legible y compartible. También guarda las copias de los archivos modificados o eliminados, para poder deshacer. |
chat\ | Los accesos del chat y los adjuntos guardados cuando el chat no tiene carpetas autorizadas. |
mail-accounts.json | Las cuentas de correo: dirección y servidores, sin contraseñas. |
secrets\ | Las contraseñas y los accesos del correo, cifrados con la protección de Windows de tu usuario. |
models\, engine\ | Los modelos descargados y el motor CUDA. |
Para eliminarlo todo, basta con cerrar la app y borrar la carpeta.
Con la memoria activada, las notas que el chat guarda sobre ti también están en app.db: las ves y las borras en
Ajustes › Memoria.
Protecciones de archivos, comandos y correo
- Carpetas autorizadas: el chat y los agentes solo ven las carpetas que autorizas, y el control resiste las rutas y los enlaces que intentan salir de ellas. Detalles.
- Confirmaciones: reemplazar, mover y eliminar archivos, ejecutar comandos, usar herramientas externas y enviar correos piden tu permiso. Tabla completa.
- Registro y deshacer: cada acción queda registrada, también las denegadas; los archivos se pueden restaurar, y la acción de deshacer se detiene si el archivo ha cambiado mientras tanto.
- Comandos: solo para quien los ha activado; cada uno se te muestra antes; se detienen a los 2 minutos y se cierran con la app.
- Correo: contraseñas cifradas, conexiones siempre cifradas, envío nunca permitido para siempre, contenido de los correos nunca tratado como instrucciones. Detalles.
- Motor local: el motor del modelo solo escucha en tu ordenador, con una clave aleatoria que cambia en cada inicio, y se cierra junto con la app.
Consejos
- Autoriza carpetas concretas (un proyecto, una carpeta de documentos), no todo el disco ni tu carpeta de usuario.
- Usa Permitir siempre solo con agentes de confianza y para acciones que se pueden deshacer; revócalo cuando ya no lo necesites.
- Añade solo servidores MCP de fuentes fiables: se ejecutan con tus permisos.
- Relee el mensaje, y corrígelo si hace falta, antes de confirmar el envío de un correo: un correo enviado no se puede deshacer.
HotMoE es un proyecto de Virsion. Esta guía describe la app tal como es hoy: lo que aún está por llegar se indica como tal.