Seguridad
Qué pasa con tus datos
Whisperer trabaja pegado a lo tuyo: llamadas, documentos, tareas, calendario y el contexto que lo enlaza todo. Esta página explica cómo se protegen esos datos, por dónde viajan, quién puede alcanzarlos y cómo eliminarlos.
Lo que no afirmamos
Whisperer no tiene SOC 2, ni ISO 27001, ni auditoría de seguridad independiente, y no vamos a insinuar lo contrario. Lo que sí podemos hacer es enseñar cómo está construido el sistema y dónde están sus límites. De eso va el resto de la página.
-
Minimizar
Cada función recibe los datos sin los que no funciona, y no el resto. Una sesión sin registro no escribe nada en la base de datos.
-
Aislar
Cada consulta queda acotada a su propietario en la capa de datos, en lugar de dejarlo a la memoria de cada endpoint.
-
Cifrar
TLS para todo lo que viaja. Las credenciales de los servicios que conectas se cifran antes de llegar a la base de datos.
-
Controlar
Toda ruta de la API exige autenticación salvo que figure en una lista pública explícita, y una prueba falla si se cuela una nueva.
-
Ser transparentes
Allí donde los datos salen de nuestra infraestructura, esta página dice quién los recibe, qué recibe y por qué.
Por dónde viajan tus datos
Cinco tramos entre tu micrófono y una respuesta. Abre cualquiera para ver qué lleva.
-
01 Tu equipo
Lleva: Micrófono y audio del sistema, las capturas que haces, los archivos que subes.
Por qué: La captura solo puede ocurrir donde ocurre la llamada. El panel queda excluido de la captura de pantalla, así que no aparece al compartirla, y los tokens de acceso viven en el almacén de secretos del propio sistema operativo — Keychain en macOS, DPAPI en Windows — y no en un archivo legible.
-
02 La conexión
Lleva: Todo lo que va entre tu cliente y Whisperer.
Por qué: HTTPS con TLS 1.2 o superior. El token de sesión viaja en la cabecera Authorization y no en la URL, así que no acaba en los registros del servidor ni del proxy. El borde envía HSTS, bloqueo de adivinación de tipo, bloqueo de incrustación en marcos y una política de referente estricta.
-
03 API de Whisperer
Lleva: Las peticiones, tras la autenticación, el límite de ritmo y la comprobación de propiedad.
Por qué: La autorización deniega por defecto: si un permiso no está confirmado, la petición se rechaza en vez de dejarse pasar por si acaso. Los límites de ritmo se cuentan por token y no por dirección, de modo que quienes comparten una misma conexión no comparten cupo.
-
04 Almacenamiento
Lleva: Reuniones, transcripciones, notas, tareas y calendario en una base de datos gestionada; archivos y grabaciones en almacenamiento de objetos; estado efímero en una caché gestionada; vectores de búsqueda en una base vectorial.
Por qué: La aplicación llega a la base de datos con verificación completa del certificado contra una raíz fijada: un extremo suplantado falla en lugar de conectar. Los datos se almacenan en servidores en Rusia y/o la UE, tal como indica la política de privacidad.
-
05 Proveedores de IA y servicios conectados
Lleva: Para una función que necesita un modelo — una respuesta, una transcripción, una traducción, un embedding — el contenido con el que esa función trabaja. Para un servicio que conectaste tú, los datos que cubre esa integración.
Por qué: No tenemos modelos propios de voz ni de lenguaje. Esta es la frontera por la que los datos salen de nuestra infraestructura, así que la nombramos en vez de dejarla sobreentendida. La tabla de abajo los enumera y enlaza sus condiciones.
- Se queda en tu equipo o dentro de Whisperer
- En tránsito entre ambos
- Sale a un tercero
Cifrado
En tránsito. Las conexiones entre clientes, API e infraestructura van por HTTPS con TLS 1.2 o superior; el borde de producción negocia hoy TLS 1.3. La política de transporte estricto se envía con un año de vigencia, así que un navegador que ya visitó el sitio no vuelve a HTTP en claro.
En reposo. La base de datos, el almacenamiento de objetos y la caché son servicios gestionados, y el cifrado en reposo lo aporta esa plataforma, no nosotros. No vamos a nombrar un algoritmo para un almacenamiento que no operamos: sería una suposición disfrazada de garantía.
Secretos. Las credenciales de los servicios que conectas — tokens de refresco, claves de integración, tokens de tus propias herramientas — se cifran antes de escribirse en la base de datos, con un llavero que permite rotar la clave sin cortes ni recifrarlo todo de golpe. Una clave ausente o inválida provoca un fallo cerrado: no se escribe nada en lugar de escribirse en claro.
Seguridad de la cuenta
Las contraseñas. se guardan como hashes bcrypt de doce rondas y nunca en texto plano. El registro exige confirmar el correo con un código de seis dígitos de vida corta, y tanto el acceso como el registro pasan por una comprobación antibots.
Sesiones. El token de acceso vale 30 minutos. El de refresco dura 7 días en una cookie que JavaScript no puede leer, restringida a la ruta de autenticación y protegida frente a uso entre sitios con un token pareado. Cambiar la contraseña o cerrar sesión en todos los dispositivos sube un contador de versión que invalida todos los tokens ya emitidos.
Escritorio y clientes externos. Vincular un cliente de escritorio usa un código de un solo uso, así que la contraseña nunca entra en la aplicación. Los clientes de IA externos se autentican con OAuth 2.1 y PKCE obligatorio; no existen las concesiones implícita ni por contraseña. Esos tokens se guardan como hashes y se comparan en tiempo constante, y un token de refresco solo se acepta en el endpoint de tokens, nunca en lugar de uno de acceso.
Tu espacio es tuyo
Cada reunión, transcripción, nota, archivo, tarea, evento de calendario y recuerdo pertenece a la cuenta que lo creó. El acotado por propietario ocurre en la capa de datos, así que una petición que nombra un identificador ajeno se rechaza: la garantía no depende de que cada endpoint recuerde comprobarlo.
Lo que sostiene esto no es una convención sino dos pruebas de arquitectura. Una falla si alguna ruta versionada de la API no está autenticada ni figura en la lista pública explícita; la otra falla si esa lista conserva rutas que ya no existen. Compartir es por objeto y voluntario: por defecto nadie ve nada.
Reuniones, grabaciones y capturas
Durante la llamada. El micrófono y el audio del sistema se transmiten para reconocimiento mientras la conversación ocurre. El panel es invisible al compartir pantalla — pero el audio audible de la otra parte se sigue reconociendo, algo que conviene recordar en una llamada de grupo.
Después de la llamada. La transcripción, las notas, las tareas y el mapa de decisiones quedan en tu espacio, donde puedes editarlos, exportarlos o borrarlos. Una grabación hecha en una sala de vídeo de Whisperer se escribe en el almacenamiento de objetos y vuelve como reunión con su transcripción. Las capturas que tomas se adjuntan a la sesión y van a un modelo de visión cuando preguntas por lo que hay en pantalla.
Sesiones sin registro. Una sesión puede ejecutarse en un modo donde la transcripción y las respuestas nunca se escriben en la base de datos y los datos asociados se eliminan al terminar. Los minutos se consumen igual: ahorras almacenamiento, no tiempo. Actívalo antes — no grabar es más fácil que borrar después.
Archivos y conocimiento
Los documentos que subes se indexan para que las respuestas puedan apoyarse en ellos. La recuperación está acotada por propietario: la búsqueda que arma el contexto de tu pregunta solo mira vectores de tu cuenta, así que un documento de un espacio no puede aflorar en la respuesta de otro.
Borrar un documento lo quita del índice de búsqueda además del almacenamiento, así que deja de aparecer en el contexto recuperado en vez de quedarse ahí sin verse. Hay un tope por archivo y, si el almacenamiento de objetos no está configurado, la sección no está disponible en vez de funcionar a medias.
Memoria y contexto personal
Leo guarda dos clases de contexto: un perfil que escribes tú y hechos duraderos que anota de tu trabajo para que lo recurrente no haya que explicarlo dos veces. Ambos viven en tu cuenta, ambos se ven en la sección de Leo y ambos se editan o se borran ahí. No se recuerda nada que no puedas ver.
El contexto que aportas llega al modelo como material de referencia y no puede anular las instrucciones de sistema. Pero pasa a formar parte de un prompt, así que no pongas contraseñas ni tokens en tu perfil, tus notas o tu base de conocimiento.
Procesamiento con IA
Whisperer no entrena ni ejecuta modelos propios de voz y lenguaje. Una función que necesita uno — una respuesta en plena llamada, una transcripción, una traducción, un resumen, un embedding para buscar — envía el contenido con el que trabaja a un proveedor externo y usa lo que vuelve.
Lo que se envía depende de la función. Una respuesta lleva la transcripción en curso, las partes de tu base de conocimiento recuperadas para esa pregunta concreta y el contexto de tu perfil. La transcripción lleva audio. De una función que no usas no sale nada.
| Proveedor | Para qué | Qué se envía | Condiciones |
|---|---|---|---|
| OpenRouter | Modelos de texto: respuestas, notas, resúmenes, embeddings, reordenación | El prompt: fragmentos de transcripción, conocimiento recuperado para la pregunta, contexto de tu perfil | Política |
| OpenAI | Reconocimiento de voz en directo durante la llamada | Audio de la llamada | Política |
| Deepgram | Reconocimiento de voz en reuniones grabadas | Audio de la reunión | Política |
| Traducción de voz en directo y asistente por voz | Audio, enviado desde tu navegador directamente al proveedor — nuestros servidores no lo intermedian | Política | |
| pyannote.ai | Distinguir quién habla en una grabación | Audio de la reunión | Política |
| Cloudflare | Comprobación antibots al acceder y registrarse | Una señal de desafío del navegador. Ningún dato del espacio | Política |
Cómo trata cada proveedor lo que recibe lo rigen sus propias condiciones y su política de privacidad, enlazadas arriba. No las resumimos aquí ni prometemos en nombre de un proveedor que tu contenido jamás se use para entrenar: ese compromiso le toca a él, no a nosotros. Qué modelo cubre qué papel es un ajuste de tu cuenta, así que puedes ver y cambiar adónde van tus peticiones.
Servicios conectados y MCP
Conectar un servicio — un calendario, una app de notas, un CRM, un gestor de incidencias — le da a Whisperer acceso a lo que ese servicio expone, dentro de los permisos que apruebas en su propia pantalla de consentimiento. Puedes desconectarlo desde tu cuenta cuando quieras, y revocarlo también desde el lado del proveedor.
MCP funciona en los dos sentidos. Whisperer ofrece un servidor MCP para que herramientas de IA externas lean tus datos, y un cliente MCP para que Leo use las herramientas que conectas. Una reunión es visible para un cliente externo solo si la marcaste como compartida; el archivo entero nunca lo es, y las sesiones sin registro quedan excluidas sin excepción. El acceso que le diste a Whisperer sobre tus otros servicios nunca se retransmite a través del servidor MCP.
Las acciones irreversibles. exigen una confirmación humana con una vista previa generada en el servidor de qué se vería afectado exactamente, y no están disponibles para clientes externos en absoluto. Las herramientas que aceptan una credencial nunca se exponen hacia fuera: sería un canal para colar un secreto en la integración de otra persona. Un servidor MCP que aportes tú como proceso se ejecuta en tu máquina, no en la nuestra. Las direcciones salientes se comprueban contra rangos privados, de bucle, de enlace local y de operador antes de cualquier petición.
Infraestructura
La aplicación corre en contenedores detrás de un único borde que termina el TLS. Base de datos, caché y almacenamiento de objetos son servicios gestionados a los que se llega por conexiones autenticadas y cifradas; a la base de datos, con verificación completa del certificado contra una raíz fijada.
Las versiones salen sin tumbar el servicio: un contenedor nuevo entra en el balanceo antes de que salga el viejo, y cada despliegue etiqueta la imagen que sustituye, así que revertir es un solo comando. Los cambios de esquema se aplican antes de arrancar el código nuevo, y la aplicación se niega a arrancar contra un esquema que no espera en vez de trabajar sobre el equivocado.
La configuración y las credenciales vienen del entorno y nunca se guardan en el repositorio. Aquí no vas a encontrar nombres de host, de buckets, puertos ni identificadores de clúster: ser transparente sobre el modelo de seguridad es útil; entregar un mapa, no.
Registros y monitorización
Se recogen registros de aplicación y de errores, métricas de peticiones y salud de los servicios para poder operar el producto, con avisos cuando algo falla. Contraseñas, tokens y claves no se escriben en los registros — el token de sesión viaja en una cabecera y no en una URL precisamente para que no pueda acabar ahí.
Siendo exactos con los límites: no hay un centro de operaciones de seguridad 24/7 ni un servicio externo de detección gestionada. La monitorización aquí es operativa. Avisa de que algo se ha roto; no es un programa de detección de intrusiones, y llamarlo así sería una afirmación que no podrías comprobar.
Borrar tus datos
Tres operaciones distintas, todas desde tu cuenta y no escribiendo a soporte: exportar en un archivo todo lo asociado a ti, borrar todo el contenido conservando la cuenta y su suscripción, o eliminar la cuenta por completo.
Eliminar la cuenta borra tu contenido y los registros de servicio, y anonimiza la propia fila de la cuenta. No puede suprimirse del todo: los registros de pago la referencian y la ley contable obliga a conservarlos cinco años. Es la única excepción y está declarada en el consentimiento que aceptas al registrarte. La lista de tablas que un borrado debe limpiar es un único registro en el código, y una prueba falla si se añade una tabla que referencia cuentas sin incluirla: olvidar una significaría dejar datos personales tras una solicitud de borrado.
| Datos | Para qué | Conservación |
|---|---|---|
| Reuniones y transcripciones | Tu historial y tu búsqueda | Hasta que las borres |
| Grabaciones y archivos | Reproducción y procesado | Hasta que los borres |
| Sesiones sin registro | Solo asistencia en directo | No se escriben; se eliminan al terminar la sesión |
| Capturas de pantalla | Responder sobre lo que hay en pantalla | Hasta que borres la sesión |
| Base de conocimiento e índice de búsqueda | Recuperación hacia las respuestas | Hasta que borres el documento |
| Memoria y perfil | Contexto personal para Leo | Hasta que lo cambies o lo borres |
| Credenciales de integración | Mantener viva la conexión | Hasta que desconectes el servicio |
| Cuenta y registros de pago | Acceso y contabilidad legal | Las cuentas inactivas se borran 3 años tras el último acceso; los registros de pago se conservan 5 años |
Los objetos almacenados se eliminan dentro de la propia petición y no en un proceso programado. Las copias de seguridad y de recuperación ante desastres son una función de las plataformas gestionadas que usamos, así que un registro borrado puede persistir en sus instantáneas mientras estas se conserven; no controlamos esa ventana y no vamos a inventarle una cifra. Para una solicitud amparada en el RGPD o en la ley 152-FZ, escribe a soporte: respondemos en 30 días.
La seguridad es un proceso
Whisperer es un producto en crecimiento. No tenemos SOC 2, ni ISO 27001, ni ninguna otra certificación independiente; no hemos encargado una prueba de penetración externa y no vamos a presentar nuestra propia revisión como si lo fuera. Decirlo claro forma parte del modelo: una afirmación que no puedes verificar vale menos que una arquitectura que puedes leer.
Algunas medidas se describen aquí a propósito como parciales. La política de seguridad de contenido está desplegada en modo de solo informe mientras se ajusta, es decir, informa de las infracciones en vez de bloquearlas. La autenticación en dos pasos todavía no existe. Donde esta página dice donde la plataforma lo permite, significa exactamente eso y nada más.
Hacia dónde vamos
A medida que Whisperer crece, estamos valorando más medidas de seguridad y cumplimiento. Sin fechas: una fecha que no podamos cumplir sería otra afirmación imposible de comprobar.
- Pasar la política de seguridad de contenido de informar a bloquear
- Autenticación en dos pasos para las cuentas
- Revisión de seguridad independiente y prueba de penetración
- Políticas de seguridad formales y un programa de cumplimiento
¿Has encontrado un fallo de seguridad?
Cuéntanoslo antes de hacerlo público y danos un plazo razonable para arreglarlo. Incluye qué encontraste, cómo reproducirlo y cuál crees que es el impacto. Confirmaremos la recepción y te mantendremos al tanto.
No hay programa de recompensas pagadas. Si quieres que se te acredite el hallazgo, dilo y lo haremos.