Revisar qué datos utiliza la aplicación
Identifica datos personales, documentos internos y credenciales. Comprueba dónde se almacenan y qué servicios reciben información. Una interfaz que corre en el equipo puede enviar datos a APIs externas; la ubicación de la ventana no demuestra que el procesamiento sea local.
Controles que necesita una app web
Comprueba autenticación, autorización por usuario, protección de secretos, registros y actualización de dependencias. Usa datos ficticios al probar. OWASP ofrece referencias para revisar riesgos de aplicaciones web; no establece que todas las apps creadas con IA fallen.
Controles que necesita una app de escritorio
Revisa acceso a archivos, permisos del sistema, actualizaciones, distribución y recuperación. Define quién recibe la aplicación y cómo se revocan accesos. Evalúa conectividad y envío de datos aunque la app funcione desde el escritorio.
Cuando la aplicación incorpora un modelo
Una entrada o un documento puede contener instrucciones que intenten cambiar el comportamiento del sistema. OWASP identifica riesgos como inyección de instrucciones, exposición de información y autonomía excesiva. Limita permisos y exige revisión antes de acciones relevantes.
Elegir según el contexto
La web puede facilitar acceso compartido y actualizaciones; el escritorio puede servir a flujos vinculados al equipo. Elige tras revisar necesidades y controles. Una herramienta concreta, incluido Forger, necesita la misma evaluación; no debe considerarse segura sólo por presentarse como local.