Seguridad & privacidad
Tu bandeja de entrada es sagrada.
Un agente que actúa sobre tu correo debe ganarse una confianza profunda. Aquí encontrarás exactamente cómo gestionamos tus datos — de forma clara, específica y sin alarmismo. Para todos los detalles legales, lee nuestra Política de privacidad y nuestros Términos.
Privado
Tu correo nunca se vende, nunca se usa para anuncios, nunca se usa para entrenar IA.
Tuyo
Exporta o elimina todo en cualquier momento. Opciones de procesamiento local y bring-your-own-key disponibles.
Controlado
El agente actúa solo dentro de las reglas que tú estableces, con aprobación obligatoria antes de enviar en v1.
Auditable
Cada acción autónoma es reversible y se registra junto con el razonamiento que la originó.
Cómo la IA maneja tus datos
Privado por arquitectura, no por promesa.
Inferencia sin retención
Las llamadas a modelos en la nube se ejecutan sin retención de datos. Los prompts y respuestas no son almacenados por los proveedores.
Sin entrenamiento con tu correo
Tu correo electrónico nunca se usa para entrenar modelos — ni los nuestros ni los de nadie. Punto final.
Opción local
El triaje y la redacción de información sensible pueden ejecutarse en un modelo local, de modo que el contenido nunca abandone tu dispositivo.
Bring your own key
Usa tu propia clave de Anthropic, OpenAI o Google. Las claves solo se descifran en un worker aislado — nunca en el cliente, nunca en los registros.
Datos del proveedor & permisos
Acceso mínimo, en cada proveedor.
AI Emaily se conecta a Gmail, Outlook / Microsoft 365, iCloud, Fastmail, Proton e IMAP. Solicitamos el acceso mínimo necesario para que las funciones operen — y tú mantienes el control de la conexión.
Permisos mínimos
Solicitamos solo el permiso OAuth mínimo necesario para las funciones que usas — nada más — y puedes revisarlos en el momento de la conexión.
Uso limitado de Google & Microsoft
El uso de los datos de Gmail y Microsoft Graph sigue la política de uso limitado de Google y los términos de Microsoft. Nunca usamos datos de Gmail para entrenar modelos de IA/ML generalizados.
Desconexión en cualquier momento
Eliminar un buzón revoca nuestro acceso de inmediato. Siempre estás a un clic de cortar la conexión.
Renderizado seguro
El correo entrante se trata como input no confiable: los píxeles de rastreo se bloquean, los enlaces se aislan en sandbox y la respuesta de la IA se valida antes de renderizarse o enviarse.
Cifrado & arquitectura
Datos críticos, tratados como tales.
Cifrado en tránsito y en reposo
TLS en todas partes; datos cifrados en reposo. Los cuerpos de mensajes viven en almacenamiento de objetos cifrado, referenciados por id.
Secretos con cifrado de sobre
Los tokens OAuth y las claves BYOK se cifran mediante KMS — nunca almacenados en texto plano, nunca escritos en los registros.
Acceso de mínimo privilegio
Permisos OAuth mínimos, autorización a nivel de objeto en cada lectura y escritura, webhooks firmados, claves de idempotencia, CORS + CSP estrictos.
Escrituras autorizadas en servidor
Las acciones privilegiadas se ejecutan en el servidor tras verificaciones de autorización — nunca confiadas desde el cliente, nunca expuestas en bundles del cliente.
Seguridad operativa
Disciplina entre bastidores.
Acceso del equipo de mínimo privilegio
Los empleados no pueden leer tu correo. El acceso a producción es restringido, basado en roles y se concede solo cuando es estrictamente necesario.
Registro de auditoría
Las acciones sensibles se registran con el actor y el motivo, dejando un registro verificable de quién o qué hizo qué.
Monitoreo & respuesta a incidentes
Monitoreamos anomalías y seguimos un proceso definido de respuesta a incidentes, incluyendo notificación de brechas según lo requiera la ley.
Copias de seguridad cifradas y aisladas
Las copias de seguridad están cifradas y con acceso controlado, con un período de retención corto antes de ser sobrescritas.
Tú tienes el control
Autonomía que puedes recuperar en cualquier momento.
Copilot antes de Autopilot
En v1, un humano aprueba antes de que se envíe cualquier cosa. Autopilot es opcional y está acotado por las reglas que tú defines.
Deshacer en todo
Cada acción autónoma es reversible. ¿Cambiaste de opinión? Un toque lo restaura.
Registro de auditoría completo
Cada acción se registra junto con su razonamiento — la capa de confianza que hace que la autonomía sea usable a diario.
Tus datos, tus derechos
Son tus datos — y así seguirá siendo.
Exportar en cualquier momento
Llévate tus datos contigo — tu correo se mantiene portátil, nunca retenido como rehén.
Eliminar en cualquier momento
Cierra tu cuenta y tus datos serán eliminados o anonimizados en un período comercialmente razonable.
Solicitudes GDPR & CCPA
Accede, corrige, porta o elimina tus datos personales. Escríbenos y respondemos dentro del plazo que exige la ley.
Cumplimiento
El papeleo, gestionado.
Preguntas frecuentes de seguridad
Respuestas directas a las preguntas difíciles.
¿Encontraste una vulnerabilidad? Divulgación responsable a [email protected]. Respondemos rápido y reconocemos a los investigadores.
El correo en el que por fin puedes confiar para actuar.
Empieza gratis. Añade una tarjeta cuando estés listo.
- Sin tarjeta de crédito
- Plan gratis para siempre
- Todos los proveedores