Seguridad Enterprise

Enterprise-grade
desde el primer día.

Construido para cumplir con los estándares más exigentes de protección de datos y seguridad financiera.

PCI DSS compliant GDPR compliant Twilio firma validada

Modo pago PCI DSS

Cuando un comercial toma datos bancarios de un cliente, la grabación se pausa automáticamente con un solo click. IBAN, número de tarjeta, CVV y fecha de caducidad nunca se graban, nunca se transcriben y nunca llegan al LLM.

Esta protección está integrada en la arquitectura de CloseForge Voice — no es un plugin ni una configuración opcional. Es el comportamiento por defecto cuando se activa el modo pago.

GDPR — Retención automática de audio

Las grabaciones se eliminan automáticamente pasado el plazo configurado por la empresa (entre 7 y 365 días). Cada eliminación genera una entrada en el audit log inmutable con fecha, hora y confirmación de borrado seguro.

Sanitización de datos sensibles

El transcript se sanea automáticamente antes de enviarse al modelo de IA. Los datos sensibles detectados se reemplazan por marcadores seguros:

Validación de firma Twilio

Todos los webhooks recibidos desde Twilio se validan criptográficamente mediante firma HMAC-SHA1. Es técnicamente imposible inyectar datos falsos en el sistema haciéndose pasar por Twilio.

Audit log inmutable

Cada acción sensible en la plataforma queda registrada de forma permanente e inmutable:

Infraestructura

Divulgación responsable

Si encuentras una vulnerabilidad de seguridad en CloseForge AI, por favor repórtala de forma responsable a seguridad@closeforge.ai. Agradecemos la colaboración de la comunidad de seguridad y respondemos en menos de 48 horas.

¿Preguntas sobre seguridad?

seguridad@closeforge.ai — respondemos en menos de 48h

💬 Contactar