Cómo protegemos tu información
Estas son las medidas técnicas y organizativas que aplicamos hoy; coinciden con la cláusula 7 del Acuerdo de Tratamiento de Datos, donde se detallan.
- Cifrado en tránsito: las comunicaciones viajan sobre TLS/HTTPS (y equivalentes en telefonía y streaming).
- Autenticación y control de acceso por rol con tokens firmados: cada quien accede solo a lo que le corresponde.
- Aislamiento estricto entre cuentas (multi-tenant): los datos y las voces clonadas de un cliente solo son accesibles por su cuenta.
- Doble barrera para funciones administrativas: verificación del rol en el token y revalidación contra la base de datos, con criterio de denegación por defecto, más registro de auditoría de las acciones de administración.
- Mínimo privilegio y confidencialidad del personal autorizado.
- Validación de cargas de archivos y controles frente a peticiones no autorizadas a recursos internos.
- Monitoreo y respaldos de la información.
Somos transparentes sobre los límites: a esta fecha no contamos con certificaciones de terceros (SOC 2, ISO 27001) ni auditorías externas de seguridad. Trabajamos de forma continua para preservar la confidencialidad, integridad y disponibilidad de la información, y recibimos reportes conforme a nuestra Política de Divulgación Responsable.
¿Tienes requisitos específicos de seguridad para tu empresa? Escríbenos.