Docs/ Privacy & security

Cifrado y manejo de claves

Secretos cifrados con envolvente; usa tu propia clave de IA si lo prefieres.

Cada secreto que AI Emaily guarda en tu nombre — tokens OAuth, contraseñas IMAP, claves BYOK — está cifrado con envolvente y se descifra solo en un worker aislado en el momento en que se necesita. Nada sensible se almacena en línea, se escribe en registros ni es accesible para el código de la aplicación.

Cifrado en tránsito y en reposo

Todo el tráfico entre tu dispositivo y los servidores de AI Emaily viaja por TLS 1.2+ con conjuntos de cifrado modernos. Las conexiones que recurren a versiones de TLS más antiguas son rechazadas en el balanceador de carga.

Los datos en reposo — cuerpos de mensajes, metadatos, resúmenes — están cifrados con AES-256 en la capa de almacenamiento. Los blobs de almacenamiento de objetos (cuerpos de mensajes) llevan una clave de cifrado adicional por objeto gestionada por un KMS, de modo que una capa de almacenamiento comprometida no puede producir texto plano sin comprometer también el KMS.

Cifrado con envolvente para todas las credenciales

Los tokens OAuth, las credenciales IMAP/SMTP y las claves BYOK se envuelven con una clave de cifrado de datos (DEK) por usuario, que a su vez está cifrada por una clave de cifrado de claves (KEK) alojada en un KMS dedicado. La DEK nunca se almacena junto al texto cifrado que protege. Las credenciales en texto plano nunca tocan los registros de la aplicación, los reportes de errores ni las canalizaciones de análisis.

Privilegio mínimo en todas partes

AI Emaily solicita el acceso mínimo necesario para cada proveedor de correo. Para proveedores OAuth como Outlook y Microsoft 365 solo solicitamos lectura + envío + gestión de carpetas — nunca exportación de contactos, acceso a unidades ni APIs de administrador — y cada concesión de alcance se muestra en la interfaz de conexión. Gmail y Google Workspace se conectan a través de IMAP/SMTP con una contraseña de aplicación que tú controlas y puedes revocar en cualquier momento.

Cada fila de la base de datos, blob de almacenamiento de objetos e invocación de función lleva un ID de propietario. Las solicitudes que no presentan un JWT coincidente son rechazadas en la capa de datos, no solo en la capa de API. Esta autorización a nivel de objeto significa que un error en el enrutamiento de la API no puede filtrar los datos de un usuario a otro.

Flujo de autorización de solicitudes (simplificado)
1El cliente envía JWT en Authorization: Bearer …
2La puerta de enlace de API verifica firma + expiración
3La función extrae userId de las afirmaciones verificadas
4La consulta de BD incluye WHERE owner_id = :userId
5La política de almacenamiento de objetos rechaza lecturas de blobs entre usuarios
6Resultado devuelto: no es posible acceder a datos de otras cuentas

Webhooks, CORS y CSP

Los webhooks entrantes de Stripe, las notificaciones push de Gmail y Microsoft Graph se validan con firmas HMAC antes de que se procese cualquier carga. Los webhooks reproducidos o manipulados se descartan silenciosamente y se registran.

La aplicación web incluye una Política de Seguridad de Contenido estricta que bloquea scripts en línea, restringe los destinos de fetch a nuestros propios dominios y hosts de API conocidos, y no permite el enmarcado desde orígenes de terceros. CORS está configurado por ruta para permitir solo los orígenes de producción y staging.

Idempotencia y reintentos seguros

Cada llamada a la API que realiza mutaciones — enviar, archivar, etiquetar, delegar — acepta una clave de idempotencia para que los reintentos de red no puedan duplicar acciones. Esto es especialmente importante para enviar: si una conexión se interrumpe después de que el servidor acepta la solicitud, un reintento con la misma clave es una no-operación, no un envío duplicado.

Cumplimiento PCI a través de Stripe

Los datos de tarjetas nunca tocan los servidores de AI Emaily. Los flujos de facturación usan el checkout alojado y los Elements de Stripe; solo almacenamos el ID de cliente de Stripe y el estado de la suscripción.

Frequently asked

Feature overview

AI Drafting

Ready to try it?

Start Free Trial