Seguridad · declaración preliminar

Seguridad en Worksnip

Worksnip procesa capturas de pantalla, datos estructurados de página y narraciones generadas por IA. Nos tomamos esa responsabilidad en serio y construimos el producto en consecuencia.

Estado de esta página: preliminar. La lista completa de subencargados y la plantilla de DPA están disponibles a pedido mientras finalizamos las versiones públicas.

Hoy, en producción

  • Todo el tráfico usa TLS 1.3 (con HSTS precargado).
  • Las capturas se almacenan de forma privada; difuminas o tapas las zonas sensibles en el editor antes de publicar — una edición permanente y grabada que no puede filtrarse en una exportación.
  • Aislamiento de datos por organización aplicado a nivel de fila; las llamadas de IA están limitadas al alcance de cada solicitud.
  • Facturación alojada por Stripe — los datos de tarjeta nunca tocan nuestra infraestructura.
  • El almacenamiento de objetos es privado por defecto; todo acceso pasa por URLs firmadas de corta duración.

En curso

  • Redacción automática en el navegador de datos sensibles en el momento de la captura (patrones integrados más reglas personalizadas).
  • SOC 2 Type II — programa de preparación en curso (los controles se están monitoreando internamente; aún no se ha emitido ningún informe).
  • Lista pública de subencargados (por ahora disponible a pedido).
  • Claves de cifrado gestionadas por el cliente para el plan Enterprise.

Reportar una vulnerabilidad

Si crees haber encontrado una vulnerabilidad de seguridad en Worksnip, escribe a security@worksnip.com. Confirmaremos la recepción en un plazo de 24 horas y buscaremos resolverlo en un plazo de 14 días para los informes de alta severidad. Clave PGP a pedido. Contacto preliminar — sujeto a cambios.