Seguridad · Protección de datos

Tu correo es lo más sensible que tenés.
Lo tratamos como tal.

Cifrado AES-256 + HMAC, aislamiento multi-tenant, audit log completo, retención configurable y transparencia total sobre los sub procesadores. Lo que esperarías de una herramienta empresarial.

99.9%
Uptime garantizado
24/7
Monitoreo continuo
256 b
Cifrado SSL/TLS
100%
Aislamiento de datos
Protección multicapa

Las mejores prácticas en cada nivel.

Defensa en profundidad — desde la red hasta el almacenamiento, pasando por accesos internos y monitoreo continuo.

Cifrado extremo a extremo

Todas las conexiones IMAP/SMTP están protegidas con cifrado SSL/TLS de 256 bits. Tus datos viajan seguros desde el origen hasta el destino, sin puntos vulnerables.

Credenciales encriptadas AES-256

Las contraseñas IMAP/SMTP se almacenan cifradas con AES-256-CBC + HMAC-SHA256. La clave maestra vive separada de la base de datos, en variables de entorno aisladas — un atacante que obtuviera la DB no podría descifrarlas.

Monitoreo de actividad anómala

Sistemas de detección de intrusos (IDS) + análisis de comportamiento en tiempo real. Detectamos y bloqueamos actividades sospechosas antes de que escalen.

Mínimo privilegio interno

Accesos internos estrictamente limitados y controlados. Cada miembro del equipo solo tiene acceso a lo estrictamente necesario para su rol.

Backups 3-2-1 · Triple redundancia

Implementamos la regla 3-2-1 a nivel infra: snapshot diario del servidor de producción, espejo automático en server secundario + réplica diaria en datacenter offsite. Si falla un disco, un server o un datacenter completo, tus datos están a salvo.

Aislamiento total de tenants

Cada cliente es independiente con aislamiento a nivel de base de datos, aplicación y red. Tus datos nunca se mezclan con los de otros clientes.

Control de tus datos

Vos decidís qué guardamos y por cuánto tiempo.

El correo original siempre queda en tu proveedor. Lo que zwip guarda para analizar tiene una ventana definida por vos — y desaparece cuando vence.

Retención configurable

Cada cliente elige cuánto tiempo guardamos el contenido: 30, 90 o 365 días. Después se purga automáticamente. Las métricas del análisis se preservan siempre.

Tu correo original no se toca

zwip es una capa de análisis, no un sistema de correo. El email original vive en tu Gmail, Outlook o servidor — nosotros nunca lo modificamos ni eliminamos. Solo purgamos la copia local que usamos para analizar.

IA con datos mínimos

Los modelos de IA reciben solo el asunto, remitente y cuerpo del email. Ningún proveedor (OpenAI, Gemini, Groq) entrena con tus datos — es política estándar de sus APIs. Sumamos la purga automática encima.

Sub procesadores transparentes

Publicamos la lista completa de proveedores externos que procesan datos tuyos. Ver lista en la política de privacidad. Si cambia algo, te avisamos con 30 días de anticipación.

Audit log completo

Cada acción sensible (login, cambio de config, cuenta nueva, borrado) queda registrada con IP, país, proveedor y timestamp. Disponible para consulta frente a auditorías o incidentes.

Derechos del usuario · GDPR-friendly

Acceso a tus datos, eliminación bajo pedido, revocación de permisos, exportación de métricas, cambio de retención. Al dar de baja, eliminamos todo en máximo 30 días.

Tu seguridad es nuestra prioridad.

Si tu organización tiene requisitos de compliance específicos (ZDR, SOC 2 informal, contratos de procesamiento de datos), hablemos.