Seguridad · declaración preliminar
Seguridad en Worksnip
Worksnip procesa capturas de pantalla, datos estructurados de página y narraciones generadas por IA. Nos tomamos esa responsabilidad en serio y construimos el producto en consecuencia.
Estado de esta página: preliminar. La lista completa de subencargados y la plantilla de DPA están disponibles a pedido mientras finalizamos las versiones públicas.
Hoy, en producción
- Todo el tráfico usa TLS 1.3 (con HSTS precargado).
- Las capturas se almacenan de forma privada; difuminas o tapas las zonas sensibles en el editor antes de publicar — una edición permanente y grabada que no puede filtrarse en una exportación.
- Aislamiento de datos por organización aplicado a nivel de fila; las llamadas de IA están limitadas al alcance de cada solicitud.
- Facturación alojada por Stripe — los datos de tarjeta nunca tocan nuestra infraestructura.
- El almacenamiento de objetos es privado por defecto; todo acceso pasa por URLs firmadas de corta duración.
En curso
- Redacción automática en el navegador de datos sensibles en el momento de la captura (patrones integrados más reglas personalizadas).
- SOC 2 Type II — programa de preparación en curso (los controles se están monitoreando internamente; aún no se ha emitido ningún informe).
- Lista pública de subencargados (por ahora disponible a pedido).
- Claves de cifrado gestionadas por el cliente para el plan Enterprise.
Reportar una vulnerabilidad
Si crees haber encontrado una vulnerabilidad de seguridad en Worksnip, escribe a security@worksnip.com. Confirmaremos la recepción en un plazo de 24 horas y buscaremos resolverlo en un plazo de 14 días para los informes de alta severidad. Clave PGP a pedido. Contacto preliminar — sujeto a cambios.