Revisar qué datos utiliza la aplicación

Identifica datos personales, documentos internos y credenciales. Comprueba dónde se almacenan y qué servicios reciben información. Una interfaz que corre en el equipo puede enviar datos a APIs externas; la ubicación de la ventana no demuestra que el procesamiento sea local.

Controles que necesita una app web

Comprueba autenticación, autorización por usuario, protección de secretos, registros y actualización de dependencias. Usa datos ficticios al probar. OWASP ofrece referencias para revisar riesgos de aplicaciones web; no establece que todas las apps creadas con IA fallen.

Controles que necesita una app de escritorio

Revisa acceso a archivos, permisos del sistema, actualizaciones, distribución y recuperación. Define quién recibe la aplicación y cómo se revocan accesos. Evalúa conectividad y envío de datos aunque la app funcione desde el escritorio.

Cuando la aplicación incorpora un modelo

Una entrada o un documento puede contener instrucciones que intenten cambiar el comportamiento del sistema. OWASP identifica riesgos como inyección de instrucciones, exposición de información y autonomía excesiva. Limita permisos y exige revisión antes de acciones relevantes.

Elegir según el contexto

La web puede facilitar acceso compartido y actualizaciones; el escritorio puede servir a flujos vinculados al equipo. Elige tras revisar necesidades y controles. Una herramienta concreta, incluido Forger, necesita la misma evaluación; no debe considerarse segura sólo por presentarse como local.