Seguridad y privacidad
Analizar lo que recibiste no debería obligarte a entregarlo. verdict está diseñado para ver lo justo y guardar lo mínimo.
Redacción de PII
Antes de mostrar o resumir un informe, los datos personales (emails, nombres, asuntos) se enmascaran. Los indicadores técnicos necesarios para el análisis se conservan, pero el contenido sensible no se expone. El texto que se extrae de una captura pasa por el mismo enmascarado.
Procesamiento efímero
El archivo se analiza para producir el informe y no se conserva: ni el cuerpo crudo del correo ni la imagen que subiste. Lo que persiste es el reporte, con una retención corta por defecto.
Cifrado en reposo
Los reportes se guardan cifrados con AES-256-GCM. Sin la clave del servicio, el almacenamiento no revela nada del contenido analizado.
Aislamiento por cuenta
Cada análisis queda asociado a quien lo subió. Un usuario solo puede consultar sus propios informes; los resultados no se comparten entre cuentas.
Las capturas se leen aquí
De una imagen extraemos el texto con OCR local y decodificamos sus códigos QR, y leemos sus metadatos —EXIF y Content Credentials (C2PA)— por si el archivo declara haber sido generado por IA. Todo eso ocurre en nuestro propio servidor: la imagen no sale de aquí y no va a ningún tercero. Hoy tampoco la mira ningún modelo, porque el análisis de imagen es determinista de punta a punta. Si algún día añadimos uno, correrá también en nuestro servidor y lo diremos en esta página antes de activarlo.
Egress controlado
El enriquecimiento con servicios externos es opcional y explícito. En modo «sin conexión» nada sale de tu servidor; cuando está activo, solo viajan los indicadores mínimos (hashes, IPs, dominios), nunca el archivo completo.
Sin promesas que no podamos cumplir
verdict no exhibe certificaciones ni sellos de cumplimiento que no tenga. Lo que ves aquí describe cómo está construido el sistema, no una auditoría externa.
