Confianza
Seguridad
Actualizada el 16 de julio de 2026
Cómo protegemos tus llamadas y tus datos
KeyCoach maneja conversaciones de práctica y pagos reales. Esta página describe, sin humo, cómo está protegido.
Aislamiento por usuario
Tus reportes y tu historial están protegidos con seguridad a nivel de fila (RLS) en la base de datos: cada consulta se limita criptográficamente a tu propio usuario. Ni otros clientes ni tu oficina pueden ver tus llamadas.
Datos de IA y voz
- Nuestro proveedor de IA (Anthropic) no entrena con datos del API y los elimina en ≤ 30 días.
- En nuestro proveedor de voz (ElevenLabs) el uso de datos para entrenamiento está desactivado, el audio de llamadas no se almacena nunca y las transcripciones tampoco (modo de retención cero).
Pagos y cuentas
Los pagos los procesa Stripe (certificado PCI DSS Nivel 1); nunca tocamos números de tarjeta. La autenticación la gestiona Clerk, con verificación de sesión en el servidor antes de cada operación que consume recursos. Cada evento de facturación se verifica con firmas criptográficas y desduplicación para que un reintento nunca cobre dos veces.
Plataforma
- Cifrado en tránsito (TLS) en todo el sitio y las llamadas.
- Límites de uso por IP y por usuario en cada endpoint.
- Validación de entradas y defensas contra inyección de instrucciones en todo lo que llega a la IA.
- Monitoreo y alertas de errores y anomalías de facturación, con auditoría diaria automática.
- Acceso administrativo con autenticación de dos factores y secretos en un gestor cifrado.
Proveedores
Construimos sobre infraestructura de proveedores con certificaciones de seguridad independientes (SOC 2 y equivalentes): Stripe, Clerk, Supabase, Vercel, Anthropic y ElevenLabs. Evaluaremos certificaciones propias a medida que el producto crezca hacia equipos y empresas.
Divulgación responsable
¿Encontraste una vulnerabilidad? Escríbenos a hello@keycoach.ai. Respondemos rápido y con gratitud; no emprendemos acciones contra investigaciones de buena fe.
Trust
Security
Updated July 16, 2026
How we protect your calls and data
KeyCoach handles practice conversations and real payments. This page describes, without smoke, how it is protected.
Per-user isolation
Your reports and history are protected with row-level security (RLS) in the database: every query is cryptographically scoped to your own user. Neither other customers nor your office can see your calls.
AI and voice data
- Our AI provider (Anthropic) does not train on API data and deletes it within 30 days.
- At our voice provider (ElevenLabs), data use for training is disabled, call audio is never stored, and neither are transcripts (Zero Retention Mode).
Payments and accounts
Payments are processed by Stripe (PCI DSS Level 1 certified); we never touch card numbers. Authentication is managed by Clerk, with server-side session verification before any operation that consumes resources. Every billing event is verified with cryptographic signatures and deduplication so a retry can never double-charge.
Platform
- Encryption in transit (TLS) across the site and calls.
- Per-IP and per-user rate limits on every endpoint.
- Input validation and prompt-injection defenses on everything that reaches the AI.
- Monitoring and alerts for errors and billing anomalies, with automatic daily reconciliation.
- Administrative access behind two-factor authentication, with secrets in an encrypted manager.
Providers
We build on infrastructure from providers with independent security certifications (SOC 2 and equivalents): Stripe, Clerk, Supabase, Vercel, Anthropic, and ElevenLabs. We will evaluate certifications of our own as the product grows toward teams and enterprises.
Responsible disclosure
Found a vulnerability? Write to hello@keycoach.ai. We respond quickly and gratefully; we do not pursue action against good-faith research.