Seguridad y privacidad

Analizar lo que recibiste no debería obligarte a entregarlo. verdict está diseñado para ver lo justo y guardar lo mínimo.

Redacción de PII

Antes de mostrar o resumir un informe, los datos personales (emails, nombres, asuntos) se enmascaran. Los indicadores técnicos necesarios para el análisis se conservan, pero el contenido sensible no se expone. El texto que se extrae de una captura pasa por el mismo enmascarado.

Procesamiento efímero

El archivo se analiza para producir el informe y no se conserva: ni el cuerpo crudo del correo ni la imagen que subiste. Lo que persiste es el reporte, con una retención corta por defecto.

Cifrado en reposo

Los reportes se guardan cifrados con AES-256-GCM. Sin la clave del servicio, el almacenamiento no revela nada del contenido analizado.

Aislamiento por cuenta

Cada análisis queda asociado a quien lo subió. Un usuario solo puede consultar sus propios informes; los resultados no se comparten entre cuentas.

Las capturas se leen aquí

El texto y los códigos QR de una imagen se extraen en nuestro propio servidor, con OCR local. La imagen no se envía a ningún modelo de IA ni a ningún tercero: lo único que puede salir después son los mismos indicadores técnicos que en un correo.

Egress controlado

El enriquecimiento con servicios externos es opcional y explícito. En modo «sin conexión» nada sale de tu servidor; cuando está activo, solo viajan los indicadores mínimos (hashes, IPs, dominios), nunca el archivo completo.

Sin promesas que no podamos cumplir

verdict no exhibe certificaciones ni sellos de cumplimiento que no tenga. Lo que ves aquí describe cómo está construido el sistema, no una auditoría externa.

← Volver al inicio