Qué bloquea la protección MAXIMUM, y qué no
Cada vault lleva un nivel de protección, ajustable en Ajustes y luego Vaults. Dos cuentan en el día a día: NORMAL, que es el valor por defecto, y MAXIMUM, para lo que no quieres ver salir hacia un proveedor.
Un vault NORMAL es memoria ordinaria: se lee en las respuestas de alcance por defecto, en cualquier ruta.
Lo que MAXIMUM hace
Marcar un vault como MAXIMUM produce cuatro efectos, y son precisos.
Una pregunta que no nombra ningún vault no lo lee. El alcance por defecto interroga todos los vaults a la vez, y los vaults protegidos se retiran de ahí en origen.
Si nombras el vault explícitamente, responde, pero la ruta queda restringida: una respuesta apoyada en su contenido no puede salir hacia un modelo en la nube. El rechazo no es un muro, lleva un botón «enviar de todos modos». Ese consentimiento vale para esa llamada y nunca se guarda.
La indexación de su contenido no pasa por un servicio de embedding remoto. Un archivo que llega a un vault protegido se calcula en local, o no se indexa en absoluto.
Queda retirado de la capa de sueño, la pasada nocturna que enlaza recuerdos entre sí.
Lo que MAXIMUM no hace
No cifra el vault. La protección regula a dónde puede ir el contenido, no la forma en que se escribe en tu disco.
No te impide leerlo a ti, ni nombrarlo en una pregunta. Es deliberado: un vault privado sigue siendo seleccionable, porque si no, protegerlo equivaldría a perder el acceso a tu propia memoria.
No se aplica cuando ya estás en local. En una ruta local no sale nada de la máquina, así que no se retiene nada y todos tus vaults responden, protegidos incluidos.
El bloqueo de conversación
En cuanto una respuesta se ha apoyado en un vault protegido, la conversación entera retiene esa restricción. Un turno posterior que fuera hacia la nube se rechaza con el mismo botón, porque la primera respuesta vuelve dentro del prompt del turno siguiente. La restricción sigue a la conversación, no solo al mensaje.