Cifrado y manejo de claves
Secretos cifrados con envolvente; usa tu propia clave de IA si lo prefieres.
Cada secreto que AI Emaily guarda en tu nombre — tokens OAuth, contraseñas IMAP, claves BYOK — está cifrado con envolvente y se descifra solo en un worker aislado en el momento en que se necesita. Nada sensible se almacena en línea, se escribe en registros ni es accesible para el código de la aplicación.
Cifrado en tránsito y en reposo
Todo el tráfico entre tu dispositivo y los servidores de AI Emaily viaja por TLS 1.2+ con conjuntos de cifrado modernos. Las conexiones que recurren a versiones de TLS más antiguas son rechazadas en el balanceador de carga.
Los datos en reposo — cuerpos de mensajes, metadatos, resúmenes — están cifrados con AES-256 en la capa de almacenamiento. Los blobs de almacenamiento de objetos (cuerpos de mensajes) llevan una clave de cifrado adicional por objeto gestionada por un KMS, de modo que una capa de almacenamiento comprometida no puede producir texto plano sin comprometer también el KMS.
Cifrado con envolvente para todas las credenciales
Privilegio mínimo en todas partes
AI Emaily solicita el acceso mínimo necesario para cada proveedor de correo. Para proveedores OAuth como Outlook y Microsoft 365 solo solicitamos lectura + envío + gestión de carpetas — nunca exportación de contactos, acceso a unidades ni APIs de administrador — y cada concesión de alcance se muestra en la interfaz de conexión. Gmail y Google Workspace se conectan a través de IMAP/SMTP con una contraseña de aplicación que tú controlas y puedes revocar en cualquier momento.
Cada fila de la base de datos, blob de almacenamiento de objetos e invocación de función lleva un ID de propietario. Las solicitudes que no presentan un JWT coincidente son rechazadas en la capa de datos, no solo en la capa de API. Esta autorización a nivel de objeto significa que un error en el enrutamiento de la API no puede filtrar los datos de un usuario a otro.
Webhooks, CORS y CSP
Los webhooks entrantes de Stripe, las notificaciones push de Gmail y Microsoft Graph se validan con firmas HMAC antes de que se procese cualquier carga. Los webhooks reproducidos o manipulados se descartan silenciosamente y se registran.
La aplicación web incluye una Política de Seguridad de Contenido estricta que bloquea scripts en línea, restringe los destinos de fetch a nuestros propios dominios y hosts de API conocidos, y no permite el enmarcado desde orígenes de terceros. CORS está configurado por ruta para permitir solo los orígenes de producción y staging.
Idempotencia y reintentos seguros
Cada llamada a la API que realiza mutaciones — enviar, archivar, etiquetar, delegar — acepta una clave de idempotencia para que los reintentos de red no puedan duplicar acciones. Esto es especialmente importante para enviar: si una conexión se interrumpe después de que el servidor acepta la solicitud, un reintento con la misma clave es una no-operación, no un envío duplicado.
Cumplimiento PCI a través de Stripe
Frequently asked
Feature overview
AI Drafting
Ready to try it?
Start Free Trial