Skip to main content
Piper AI está construido con la seguridad como principio fundamental. Desde el momento en que se capturan los datos de tu reunión hasta que aparecen en tu CRM, cada paso está protegido por controles de nivel empresarial, certificaciones auditadas de forma independiente y políticas de acceso estrictas. Esta página te ofrece un mapa general de nuestra postura de seguridad; sigue los enlaces de cada tarjeta para profundizar.

Encryption

Todos los datos se cifran en reposo con AES-256 y en tránsito mediante TLS. Un firewall de aplicaciones web y protección contra DDoS resguardan cada endpoint público, y pruebas de penetración anuales validan nuestras defensas.

Certifications

Piper AI cuenta con las certificaciones ISO/IEC 27001 y SOC 2 Type II, cumple con el RGPD, y se ajusta a la EU AI Act. Somos auditados anualmente para mantener estos estándares.

Access Controls

El Single Sign-On (SSO) y el control de acceso basado en roles (RBAC) garantizan que solo las personas correctas lleguen a los datos correctos. El monitoreo continuo y los registros de auditoría detallados le dan a tu equipo de seguridad visibilidad completa.

Data Privacy

Piper nunca entrena modelos de IA con tus datos, no retiene ningún dato después del procesamiento, y almacena todos los datos de clientes de la UE dentro de la UE. La gestión de consentimiento integrada mantiene cada grabación conforme al RGPD.

Seguridad de la infraestructura

La infraestructura de Piper AI está reforzada en cada capa:
  • Cifrado en reposo — AES-256 protege todos los datos almacenados, incluidas las grabaciones, transcripciones y campos sincronizados con el CRM.
  • Cifrado en tránsito — TLS se aplica en todas las conexiones entre tu navegador, la plataforma Piper y cualquier servicio de terceros integrado.
  • Firewall de aplicaciones web (WAF) — El tráfico malicioso se bloquea antes de llegar a nuestra capa de aplicación.
  • Protección contra DDoS — Los ataques volumétricos y de capa de aplicación se mitigan automáticamente.
  • Pruebas de penetración anuales — Investigadores de seguridad independientes prueban nuestros sistemas cada año; los hallazgos se remedian y se rastrean hasta su cierre.
  • Análisis de vulnerabilidades — Escaneos automatizados se ejecutan continuamente sobre nuestra infraestructura y código de aplicación.

Seguridad organizacional

Los controles técnicos son tan sólidos como los procesos que los respaldan. Piper AI mantiene:
  • Evaluaciones de riesgo trimestrales — Revisamos formalmente las amenazas y ajustamos los controles de forma continua.
  • Capacitación en seguridad — Todo el personal completa capacitación de concientización en seguridad de forma recurrente.
  • Monitoreo continuo — Alertas en tiempo real se activan ante patrones de acceso anómalos o desviaciones de configuración.
  • Registros de auditoría detallados — Cada acción administrativa y evento de acceso a datos se registra y conserva, dándote un registro completo para revisiones de cumplimiento.

Seguridad de la aplicación

Dentro de la propia aplicación de Piper, el acceso está estrictamente controlado:
  • SSO — Conecta Piper con tu proveedor de identidad para que la autenticación sea centralizada y se rija por tus políticas MFA existentes.
  • RBAC — Los admins, managers y standard users tienen cada uno un conjunto de permisos claramente delimitado. Los cambios de configuración sensibles están restringidos a los roles Admin.
  • Controles de compartición — La visibilidad de las transcripciones puede establecerse en Private, Team, Participants only, o External link, dándote un control detallado sobre quién ve el contenido de las reuniones.
Los usuarios Admin pueden cambiar la configuración de compartición de cualquier transcripción a la que tengan acceso. Los standard users solo pueden modificar la configuración de sus propias transcripciones.

Más información

Data Privacy

Política de no entrenamiento, gestión de consentimiento, residencia de datos en la UE, y tu derecho a la eliminación.

Compliance

Todos los detalles sobre nuestras certificaciones ISO 27001, SOC 2 Type II, RGPD y EU AI Act.