Seguridad & privacidad

Tu bandeja de entrada es sagrada.

Un agente que actúa sobre tu correo debe ganarse una confianza profunda. Aquí encontrarás exactamente cómo gestionamos tus datos — de forma clara, específica y sin alarmismo. Para todos los detalles legales, lee nuestra Política de privacidad y nuestros Términos.

Privado

Tu correo nunca se vende, nunca se usa para anuncios, nunca se usa para entrenar IA.

Tuyo

Exporta o elimina todo en cualquier momento. Opciones de procesamiento local y bring-your-own-key disponibles.

Controlado

El agente actúa solo dentro de las reglas que tú estableces, con aprobación obligatoria antes de enviar en v1.

Auditable

Cada acción autónoma es reversible y se registra junto con el razonamiento que la originó.

Cómo la IA maneja tus datos

Privado por arquitectura, no por promesa.

Inferencia sin retención

Las llamadas a modelos en la nube se ejecutan sin retención de datos. Los prompts y respuestas no son almacenados por los proveedores.

Sin entrenamiento con tu correo

Tu correo electrónico nunca se usa para entrenar modelos — ni los nuestros ni los de nadie. Punto final.

Opción local

El triaje y la redacción de información sensible pueden ejecutarse en un modelo local, de modo que el contenido nunca abandone tu dispositivo.

Bring your own key

Usa tu propia clave de Anthropic, OpenAI o Google. Las claves solo se descifran en un worker aislado — nunca en el cliente, nunca en los registros.

Datos del proveedor & permisos

Acceso mínimo, en cada proveedor.

AI Emaily se conecta a Gmail, Outlook / Microsoft 365, iCloud, Fastmail, Proton e IMAP. Solicitamos el acceso mínimo necesario para que las funciones operen — y tú mantienes el control de la conexión.

Permisos mínimos

Solicitamos solo el permiso OAuth mínimo necesario para las funciones que usas — nada más — y puedes revisarlos en el momento de la conexión.

Uso limitado de Google & Microsoft

El uso de los datos de Gmail y Microsoft Graph sigue la política de uso limitado de Google y los términos de Microsoft. Nunca usamos datos de Gmail para entrenar modelos de IA/ML generalizados.

Desconexión en cualquier momento

Eliminar un buzón revoca nuestro acceso de inmediato. Siempre estás a un clic de cortar la conexión.

Renderizado seguro

El correo entrante se trata como input no confiable: los píxeles de rastreo se bloquean, los enlaces se aislan en sandbox y la respuesta de la IA se valida antes de renderizarse o enviarse.

Cifrado & arquitectura

Datos críticos, tratados como tales.

Cifrado en tránsito y en reposo

TLS en todas partes; datos cifrados en reposo. Los cuerpos de mensajes viven en almacenamiento de objetos cifrado, referenciados por id.

Secretos con cifrado de sobre

Los tokens OAuth y las claves BYOK se cifran mediante KMS — nunca almacenados en texto plano, nunca escritos en los registros.

Acceso de mínimo privilegio

Permisos OAuth mínimos, autorización a nivel de objeto en cada lectura y escritura, webhooks firmados, claves de idempotencia, CORS + CSP estrictos.

Escrituras autorizadas en servidor

Las acciones privilegiadas se ejecutan en el servidor tras verificaciones de autorización — nunca confiadas desde el cliente, nunca expuestas en bundles del cliente.

Seguridad operativa

Disciplina entre bastidores.

Acceso del equipo de mínimo privilegio

Los empleados no pueden leer tu correo. El acceso a producción es restringido, basado en roles y se concede solo cuando es estrictamente necesario.

Registro de auditoría

Las acciones sensibles se registran con el actor y el motivo, dejando un registro verificable de quién o qué hizo qué.

Monitoreo & respuesta a incidentes

Monitoreamos anomalías y seguimos un proceso definido de respuesta a incidentes, incluyendo notificación de brechas según lo requiera la ley.

Copias de seguridad cifradas y aisladas

Las copias de seguridad están cifradas y con acceso controlado, con un período de retención corto antes de ser sobrescritas.

Tú tienes el control

Autonomía que puedes recuperar en cualquier momento.

Copilot antes de Autopilot

En v1, un humano aprueba antes de que se envíe cualquier cosa. Autopilot es opcional y está acotado por las reglas que tú defines.

Deshacer en todo

Cada acción autónoma es reversible. ¿Cambiaste de opinión? Un toque lo restaura.

Registro de auditoría completo

Cada acción se registra junto con su razonamiento — la capa de confianza que hace que la autonomía sea usable a diario.

Tus datos, tus derechos

Son tus datos — y así seguirá siendo.

Exportar en cualquier momento

Llévate tus datos contigo — tu correo se mantiene portátil, nunca retenido como rehén.

Eliminar en cualquier momento

Cierra tu cuenta y tus datos serán eliminados o anonimizados en un período comercialmente razonable.

Solicitudes GDPR & CCPA

Accede, corrige, porta o elimina tus datos personales. Escríbenos y respondemos dentro del plazo que exige la ley.

Cumplimiento

El papeleo, gestionado.

Alineado con GDPR & UK GDPR
Alineado con CCPA / CPRA
Opciones de residencia de datos
SOC 2 en la hoja de ruta
Lista de subprocesadores publicada
Acuerdo de tratamiento de datos (DPA) disponible
PCI a través de Stripe — datos de tarjeta nunca en nuestros servidores
Cláusulas contractuales estándar para transferencias
Sin venta de datos personales

Preguntas frecuentes de seguridad

Respuestas directas a las preguntas difíciles.

¿Encontraste una vulnerabilidad? Divulgación responsable a [email protected]. Respondemos rápido y reconocemos a los investigadores.

Cuando quieras

El correo en el que por fin puedes confiar para actuar.

Empieza gratis. Añade una tarjeta cuando estés listo.

  • Sin tarjeta de crédito
  • Plan gratis para siempre
  • Todos los proveedores