Seguridad · Protección de datos

Tu correo es lo más sensible que tenés.
Lo tratamos como tal.

Cifrado AES-256 + HMAC, aislamiento multi-tenant, audit log completo, retención configurable y transparencia total sobre los sub procesadores. Lo que esperarías de una herramienta empresarial.

99.9%
Uptime garantizado
24/7
Monitoreo continuo
256 b
Cifrado SSL/TLS
2FA
Obligatoria en administradores
Protección multicapa

Las mejores prácticas en cada nivel.

Defensa en profundidad — desde la red hasta el almacenamiento, pasando por accesos internos y monitoreo continuo.

Cifrado en todas las conexiones

Todo viaja cifrado: TLS de 256 bits en las conexiones IMAP/SMTP y HTTPS obligatorio en toda la plataforma. Nada tuyo circula en texto plano entre tu proveedor de correo, zwip y tu navegador.

Credenciales encriptadas AES-256

Las contraseñas IMAP/SMTP se almacenan cifradas con AES-256-CBC + HMAC-SHA256. La clave maestra vive separada de la base de datos, en variables de entorno aisladas — un atacante que obtuviera la DB no podría descifrarlas.

Monitoreo de actividad anómala

Un firewall de aplicación filtra el tráfico antes de que llegue al servidor y corta los patrones de ataque conocidos, con límite de intentos en el login. Cada evento de seguridad queda registrado y dispara una alerta automática en el momento.

Mínimo privilegio interno

Accesos internos estrictamente limitados y controlados. Cada miembro del equipo solo tiene acceso a lo estrictamente necesario para su rol.

Vos controlás quién entra a tu cuenta

Podés pedir que nadie de soporte entre a tu cuenta sin tu permiso. Cuando lo cerrás, la única forma de que entremos es un código de un solo uso que vos generás y nos pasás — sin ese código, no hay acceso, ni siquiera para nosotros. Y en cualquier caso, cada entrada queda registrada y la ves en tu configuración.

Backups 3-2-1 · Triple redundancia

Implementamos la regla 3-2-1 a nivel infra: snapshot diario del servidor de producción, espejo automático en server secundario + réplica diaria en datacenter offsite. Si falla un disco, un server o un datacenter completo, tus datos están a salvo.

Aislamiento por tenant, en cada consulta

Cada cliente vive aislado del resto: toda consulta pasa por un control de pertenencia antes de devolver un solo dato, y cada acceso queda auditado. Tus datos nunca se mezclan con los de otros clientes.

Control de tus datos

Vos decidís qué guardamos y por cuánto tiempo.

El correo original siempre queda en tu proveedor. Lo que zwip guarda para analizar tiene una ventana definida por vos — y desaparece cuando vence.

Retención configurable

Cada cliente elige cuánto tiempo guardamos el contenido: 30, 90 o 365 días. Después se purga automáticamente. Las métricas del análisis se preservan siempre.

Tu correo original no se toca

zwip es una capa de análisis, no un sistema de correo. El email original vive en tu Gmail, Outlook o servidor — nosotros nunca lo modificamos ni eliminamos. Solo purgamos la copia local que usamos para analizar.

IA con datos mínimos

Los modelos de IA reciben solo el asunto, el remitente y el cuerpo, con los datos personales estructurados ya enmascarados. Trabajamos con un solo proveedor, Groq: no entrena con tus datos ni los retiene, por contrato. Sumamos la purga automática encima.

Sub procesadores transparentes

Publicamos la lista completa de proveedores externos que procesan datos tuyos. Ver lista en la política de privacidad. Si cambia algo, te avisamos con 30 días de anticipación.

Audit log completo

Cada acción sensible (login, cambio de config, cuenta nueva, borrado) queda registrada con IP, país, proveedor y timestamp. Disponible para consulta frente a auditorías o incidentes.

Derechos del usuario · GDPR-friendly

Acceso a tus datos, eliminación bajo pedido, revocación de permisos, exportación de métricas, cambio de retención. Al dar de baja, eliminamos todo en máximo 30 días.

Tu seguridad es nuestra prioridad.

Si tu organización tiene requisitos de compliance específicos (ZDR, SOC 2 informal, contratos de procesamiento de datos), hablemos.