Confianza

Seguridad

Actualizada el 16 de julio de 2026

Cómo protegemos tus llamadas y tus datos

KeyCoach maneja conversaciones de práctica y pagos reales. Esta página describe, sin humo, cómo está protegido.

Aislamiento por usuario

Tus reportes y tu historial están protegidos con seguridad a nivel de fila (RLS) en la base de datos: cada consulta se limita criptográficamente a tu propio usuario. Ni otros clientes ni tu oficina pueden ver tus llamadas.

Datos de IA y voz

  • Nuestro proveedor de IA (Anthropic) no entrena con datos del API y los elimina en ≤ 30 días.
  • En nuestro proveedor de voz (ElevenLabs) el uso de datos para entrenamiento está desactivado, el audio de llamadas no se almacena nunca y las transcripciones tampoco (modo de retención cero).

Pagos y cuentas

Los pagos los procesa Stripe (certificado PCI DSS Nivel 1); nunca tocamos números de tarjeta. La autenticación la gestiona Clerk, con verificación de sesión en el servidor antes de cada operación que consume recursos. Cada evento de facturación se verifica con firmas criptográficas y desduplicación para que un reintento nunca cobre dos veces.

Plataforma

  • Cifrado en tránsito (TLS) en todo el sitio y las llamadas.
  • Límites de uso por IP y por usuario en cada endpoint.
  • Validación de entradas y defensas contra inyección de instrucciones en todo lo que llega a la IA.
  • Monitoreo y alertas de errores y anomalías de facturación, con auditoría diaria automática.
  • Acceso administrativo con autenticación de dos factores y secretos en un gestor cifrado.

Proveedores

Construimos sobre infraestructura de proveedores con certificaciones de seguridad independientes (SOC 2 y equivalentes): Stripe, Clerk, Supabase, Vercel, Anthropic y ElevenLabs. Evaluaremos certificaciones propias a medida que el producto crezca hacia equipos y empresas.

Divulgación responsable

¿Encontraste una vulnerabilidad? Escríbenos a hello@keycoach.ai. Respondemos rápido y con gratitud; no emprendemos acciones contra investigaciones de buena fe.