Confianza

Seguridad y confianza

Con qué se entrega cada sistema que construimos, expresado como lo necesita un revisor de seguridad.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 de septiembre de 2026.

1. La versión corta

Cifrado en el dispositivo por defecto. Mensajería cifrada de extremo a extremo. Entrega para sanidad respaldada por un BAA. Conservación de la auditoría durante seis años. Rutas de despliegue en nube gestionada, en sus instalaciones y aisladas de red. Cero información médica protegida en los registros de la aplicación, por diseño. Todos los sistemas del catálogo se entregan sobre la misma base de seguridad sobre la que funciona Vavus AI, y esta página describe esa base. Publicamos lo que podemos demostrar; si su revisión necesita algo que no figura aquí, pregúntelo y le respondemos en un día laborable.

2. Cifrado

El historial almacenado, los documentos y el audio se cifran en el dispositivo del usuario antes de guardarse, con una clave maestra de cuenta por usuario, custodiada en el llavero del dispositivo, que envuelve las claves de cada artefacto. La mensajería utiliza cifrado de extremo a extremo sobre Signal Protocol, de modo que quien opera el sistema no puede leer el contenido de los mensajes. El transporte usa TLS 1.2 o superior en el balanceador de carga; los datos heredados cifrados en el servidor usan AES-256-GCM y son de solo lectura.

No pretendemos que cada paso sea una caja mágica. El habla en directo tiene que procesarse brevemente en memoria para poder reconocerse, traducirse y pronunciarse antes de que se apliquen las reglas de almacenamiento, y una función que el servidor debe calcular, como el recuento de una encuesta de grupo, no puede cifrarse de extremo a extremo; en los despliegues sanitarios esas funciones se desactivan. Cuando un usuario consiente explícitamente una operación en el servidor sobre un elemento concreto, ese consentimiento queda registrado y auditado.

3. Acceso y seguridad de la cuenta

  • Roles de propietario, administrador, miembro y observador, con control a nivel de equipo.
  • Inicio de sesión único SAML 2.0 con los principales proveedores de identidad para cuentas corporativas.
  • Protección contra ataques de fuerza bruta con retroceso exponencial y bloqueo de la cuenta.
  • Revocación de tokens al cerrar sesión y al cambiar la contraseña; tokens de flujo independientes para las sesiones en directo.
  • Detección de vulneraciones ante actividad inusual, cambios de ubicación y anomalías de IP.
  • Un cortafuegos de aplicaciones web con limitación de peticiones y bloqueo de inyecciones delante de cada despliegue gestionado.
  • Borrado seguro, con sobrescritura antes de la eliminación, de cualquier recurso que pueda contener información médica protegida.

4. Registro de auditoría

Los registros de auditoría recogen únicamente eventos de metadatos: quién hizo qué, cuándo y desde qué dispositivo. Nunca contienen información médica protegida, contenido de mensajes ni contenido de traducciones. Se conservan durante seis años y, en los despliegues corporativos, pueden exportarse en JSON o enviarse en continuo a un SIEM controlado por el cliente.

5. Sanidad

Los proyectos sanitarios se incorporan bajo un Acuerdo de Asociado Comercial firmado, y cada flujo de trabajo se revisa con usted —encaje clínico y salvaguardas operativas— antes de que un solo evento con PHI circule por el sistema. La postura entregada está alineada con HIPAA: caducidad del token de sesión a las 8 horas, cierre por inactividad a los 15 minutos, borrado seguro de los recursos con PHI, cero PHI en los registros de la aplicación y conservación de la auditoría durante seis años.

Nada de lo que entregamos es un producto sanitario. Los resultados que afecten a la atención al paciente deben ser revisados por un profesional clínico cualificado, y ningún sistema nuestro sustituye a un intérprete médico profesional allí donde la legislación federal o estatal exija uno.

6. Privacidad y derechos sobre los datos

La exportación autenticada de datos y una vía de eliminación de la cuenta forman parte de cada sistema entregado. Nunca vendemos datos de usuarios ni utilizamos contenido de clientes para entrenar modelos. El estado del consentimiento se registra por usuario, el consentimiento de cookies en la web es granular y los subencargados que hay detrás de un despliegue gestionado están configurados para mantener el contenido fuera del entrenamiento de modelos y nunca reciben la identidad de la cuenta del usuario. La lista nominal de subencargados se facilita en el marco del acuerdo de tratamiento de datos.

7. Dónde se ejecuta

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. Un soporte que se queda en casa

Las conversaciones de soporte funcionan sobre una infraestructura que alojamos nosotros mismos, de modo que las transcripciones de soporte nunca se entregan a un proveedor externo. Eso importa cuando un hilo de soporte contiene una captura de pantalla con datos de un paciente.

9. Documentación para su revisión

Bajo petición facilitamos el paquete de documentación de seguridad: diagramas de la arquitectura de cifrado, gestión de claves, el esquema del registro de auditoría, las topologías de despliegue, la plantilla del Acuerdo de Asociado Comercial y la plantilla del acuerdo de tratamiento de datos. Solicitar el paquete. Para coordinación en materia de seguridad, escriba a constantine@vavusai.com.