> ## Documentation Index
> Fetch the complete documentation index at: https://docs.piperai.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Seguridad en Piper AI: protegiendo tus datos de ingresos

> Descubre cómo Piper AI protege tus datos de ingresos con cifrado de nivel empresarial, certificaciones, controles de acceso y monitoreo continuo.

Piper AI está construido con la seguridad como principio fundamental. Desde el momento en que se capturan los datos de tu reunión hasta que aparecen en tu CRM, cada paso está protegido por controles de nivel empresarial, certificaciones auditadas de forma independiente y políticas de acceso estrictas. Esta página te ofrece un mapa general de nuestra postura de seguridad; sigue los enlaces de cada tarjeta para profundizar.

<CardGroup cols={2}>
  <Card title="Encryption" icon="lock">
    Todos los datos se cifran en reposo con **AES-256** y en tránsito mediante **TLS**. Un firewall de aplicaciones web y protección contra DDoS resguardan cada endpoint público, y pruebas de penetración anuales validan nuestras defensas.
  </Card>

  <Card title="Certifications" icon="shield-check">
    Piper AI cuenta con las certificaciones **ISO/IEC 27001** y **SOC 2 Type II**, cumple con el **RGPD**, y se ajusta a la **EU AI Act**. Somos auditados anualmente para mantener estos estándares.
  </Card>

  <Card title="Access Controls" icon="users-gear">
    El **Single Sign-On (SSO)** y el **control de acceso basado en roles (RBAC)** garantizan que solo las personas correctas lleguen a los datos correctos. El monitoreo continuo y los registros de auditoría detallados le dan a tu equipo de seguridad visibilidad completa.
  </Card>

  <Card title="Data Privacy" icon="eye-slash">
    Piper nunca entrena modelos de IA con tus datos, no retiene ningún dato después del procesamiento, y almacena todos los datos de clientes de la UE dentro de la UE. La gestión de consentimiento integrada mantiene cada grabación conforme al RGPD.
  </Card>
</CardGroup>

## Seguridad de la infraestructura

La infraestructura de Piper AI está reforzada en cada capa:

* **Cifrado en reposo** — AES-256 protege todos los datos almacenados, incluidas las grabaciones, transcripciones y campos sincronizados con el CRM.
* **Cifrado en tránsito** — TLS se aplica en todas las conexiones entre tu navegador, la plataforma Piper y cualquier servicio de terceros integrado.
* **Firewall de aplicaciones web (WAF)** — El tráfico malicioso se bloquea antes de llegar a nuestra capa de aplicación.
* **Protección contra DDoS** — Los ataques volumétricos y de capa de aplicación se mitigan automáticamente.
* **Pruebas de penetración anuales** — Investigadores de seguridad independientes prueban nuestros sistemas cada año; los hallazgos se remedian y se rastrean hasta su cierre.
* **Análisis de vulnerabilidades** — Escaneos automatizados se ejecutan continuamente sobre nuestra infraestructura y código de aplicación.

## Seguridad organizacional

Los controles técnicos son tan sólidos como los procesos que los respaldan. Piper AI mantiene:

* **Evaluaciones de riesgo trimestrales** — Revisamos formalmente las amenazas y ajustamos los controles de forma continua.
* **Capacitación en seguridad** — Todo el personal completa capacitación de concientización en seguridad de forma recurrente.
* **Monitoreo continuo** — Alertas en tiempo real se activan ante patrones de acceso anómalos o desviaciones de configuración.
* **Registros de auditoría detallados** — Cada acción administrativa y evento de acceso a datos se registra y conserva, dándote un registro completo para revisiones de cumplimiento.

## Seguridad de la aplicación

Dentro de la propia aplicación de Piper, el acceso está estrictamente controlado:

* **SSO** — Conecta Piper con tu proveedor de identidad para que la autenticación sea centralizada y se rija por tus políticas MFA existentes.
* **RBAC** — Los admins, managers y standard users tienen cada uno un conjunto de permisos claramente delimitado. Los cambios de configuración sensibles están restringidos a los roles Admin.
* **Controles de compartición** — La visibilidad de las transcripciones puede establecerse en *Private*, *Team*, *Participants only*, o *External link*, dándote un control detallado sobre quién ve el contenido de las reuniones.

<Note>
  Los usuarios Admin pueden cambiar la configuración de compartición de cualquier transcripción a la que tengan acceso. Los standard users solo pueden modificar la configuración de sus propias transcripciones.
</Note>

## Más información

<CardGroup cols={2}>
  <Card title="Data Privacy" icon="database" href="/es/security/data-privacy">
    Política de no entrenamiento, gestión de consentimiento, residencia de datos en la UE, y tu derecho a la eliminación.
  </Card>

  <Card title="Compliance" icon="file-certificate" href="/es/security/compliance">
    Todos los detalles sobre nuestras certificaciones ISO 27001, SOC 2 Type II, RGPD y EU AI Act.
  </Card>
</CardGroup>
