LEGAL

Seguridad

Última actualización [EFFECTIVE DATE]

Vortel actúa en nombre de tu equipo, así que está hecho para hacer solo lo que tú permites y llevar registro de todo lo que hace. Esta página describe los controles que tiene hoy la plataforma.

Borrador para revisión. Los campos entre corchetes están pendientes de confirmación.

Aislamiento de espacios de trabajo

Cada espacio de trabajo se mantiene separado. El aislamiento se aplica en cada consulta, cada clave de caché y cada llamada a un proveedor externo, así que los datos de un espacio de trabajo se quedan dentro de ese espacio de trabajo.

Roles y permisos

Tres roles, Admin, Operator y Viewer, cubren ocho permisos. Los permisos se aplican en el servidor en cada solicitud, no solo se ocultan en la interfaz.

Autonomía que tú controlas

Cada espacio de trabajo elige cuánto puede hacer Vortel por su cuenta: todo automático, revisar LinkedIn o revisar todo. Las acciones con efectos externos, como enviar un mensaje, pasan por tu aprobación.

Inicio de sesión y sesiones

Los tokens de acceso duran 15 minutos y los de actualización, 7 días. Las sesiones se pueden revocar mediante tres mecanismos independientes.

Autenticación entre servicios

Los servicios internos se autentican entre sí con tokens firmados que expiran en menos de 5 minutos. Los webhooks entrantes de proveedores de pagos, correo, telefonía y autenticación se verifican con firma criptográfica.

Límites de solicitudes

Las solicitudes tienen un límite por dirección IP y por espacio de trabajo.

Un registro de cada acción

Cada acción de Vortel queda en un registro inmutable, y las sesiones de los agentes se guardan como transcripciones, para que veas qué pasó, cuándo y por qué. El uso de créditos se lleva en un registro al que solo se agregan entradas.

Cuentas conectadas

Las cuentas de correo, calendario y LinkedIn se conectan mediante el flujo de autorización de cada proveedor. Vortel no guarda las contraseñas de esas cuentas.

Minimización de datos

Vortel guarda lo que el trabajo necesita. Por ejemplo, almacena el año de nacimiento en lugar de la fecha completa, y no almacena credenciales.

Protección de destinatarios y de tu dominio

Reportar una vulnerabilidad

Si crees que encontraste un problema de seguridad, escribe a [SECURITY EMAIL]. [DISCLOSURE POLICY]

Preguntas

Para cuestionarios de seguridad o más detalle, escribe a [SECURITY EMAIL].