Seguridad
Última actualización: 23 de julio de 2026
Tus grabaciones son conversaciones privadas: juntas, llamadas con clientes, consultas, clases. Así las tratamos. Esta página describe, sin humo, las medidas concretas con las que protegemos tu información.
Cifrado
- En tránsito: todo el tráfico viaja sobre HTTPS (TLS). Forzamos HTTPS con HSTS (incluido preload), de modo que tu navegador nunca se conecta sin cifrar.
- En reposo: los datos se almacenan en volúmenes cifrados en la infraestructura de Fly.io.
Autenticación y sesiones
- Soportamos passkeys (WebAuthn), el estándar más resistente al phishing, además de acceso con Google, Apple, enlaces mágicos por correo y contraseña.
- Las contraseñas se almacenan con hash bcrypt; nunca en texto plano.
- Las sesiones usan tokens de corta duración con renovación segura en cookies HttpOnly. Puedes cerrar todas tus sesiones desde Ajustes.
- Los tokens de sincronización de escritorio se guardan hasheados y puedes revocarlos por dispositivo en cualquier momento.
Protección de la aplicación
- Política de seguridad de contenido (CSP) activa, con reporte automático de violaciones.
- Protección CSRF, límites de velocidad por operación sensible (registro, acceso, exportación) y saneamiento de archivos subidos.
- Los webhooks de pago se verifican criptográficamente con la firma de Stripe.
- Suite de pruebas automatizadas (270+ pruebas, incluidas pruebas de seguridad) y escaneos de vulnerabilidades (OWASP ZAP) sobre la aplicación.
Respaldos
La base de datos se replica de forma continua a almacenamiento externo cifrado, además de los snapshots diarios del volumen. Esto nos permite restaurar el servicio ante una falla de infraestructura.
Tú controlas tus datos
- Exportación: descarga todas tus transcripciones en un ZIP desde Ajustes.
- Retención automática: configura que tus transcripciones se borren solas a los 6, 12 o 24 meses.
- Eliminación de cuenta: borra todo de forma permanente, con una ventana de 30 días para arrepentirte.
- No vendemos tus datos, no usamos tu contenido para entrenar IA y no tenemos rastreadores de publicidad.
Proveedores
Usamos un número pequeño de proveedores especializados (hosting, transcripción, IA, pagos, correo), listados con detalle en el aviso de privacidad. Cada uno recibe únicamente lo mínimo necesario para su función.
Reporta una vulnerabilidad
Si encuentras una vulnerabilidad de seguridad, escríbenos a
hola@enfo.ca con el asunto "Seguridad". Respondemos rápido, no tomamos acciones legales contra investigación de buena fe y damos crédito si lo deseas.