TelonicDocumentación
Español

Seguridad y protección de datos

Cifrado

Cómo se cifran sus datos en tránsito y en reposo, cómo se gestionan las claves de cifrado y las credenciales, y qué controla usted en su propia cuenta en la nube.

En esta página
  1. Datos en tránsito
  2. Datos en reposo
  3. Gestión de claves
  4. Credenciales de sus sistemas
  5. En la práctica
  6. Lo que controla su equipo
  7. Relacionado

El cifrado significa que nadie que intercepte los datos de sus clientes en una red u obtenga una copia de los datos almacenados puede leerlos sin la clave. Telonic cifra los datos mientras circulan entre sus sistemas y su despliegue, y siempre que se almacenan, también en las copias de seguridad. En su propia cuenta en la nube, puede custodiar usted mismo las claves. Esta página expone cada conexión y cada almacén, cómo se protegen y cómo se gestionan las claves y las credenciales.

Datos en tránsito

Todas las conexiones entre sus sistemas y su despliegue se cifran con TLS (Transport Layer Security, el cifrado estándar para los datos que se envían por redes), versión 1.2 o superior. El audio de las llamadas se cifra con SRTP (Secure Real-time Transport Protocol, el cifrado estándar para la voz que se transmite por redes) de forma predeterminada. El audio de llamadas sin cifrar solo se utiliza en una conexión de red privada entre sus instalaciones y su despliegue, y solo a petición suya por escrito.

ConexiónProtección
Uso de la consola de Telonic (la aplicación web que utiliza su equipo) por parte de su equipo, en un navegadorTLS 1.2 o superior
Inicio de sesión a través de su proveedor de identidad (el sistema que gestiona los inicios de sesión de su personal)TLS 1.2 o superior
Consultas, actualizaciones y acciones en sus sistemasTLS 1.2 o superior, con las credenciales de cada sistema custodiadas como se describe más abajo
Señalización SIP (el establecimiento, la transferencia y la finalización de las llamadas) desde su sistema telefónicoTLS 1.2 o superior. Su troncal se autentica mediante una lista de IP permitidas (que solo acepta conexiones desde direcciones de red acordadas) y credenciales SIP digest (una comprobación de usuario y contraseña en cada llamada), y se admite TLS mutuo (en el que ambas partes presentan un certificado)
Audio de las llamadasSRTP de forma predeterminada. Sin cifrar solo en una conexión de red privada, a petición suya por escrito
Mensajes que llegan de la plataforma de WhatsApp de Meta y de otras redes de canalesTLS
Conexiones entre los componentes de su despliegue y con los proveedores de su regiónTLS
Texto enviado a un modelo de lenguaje (el modelo de IA que decide la respuesta) de fuera de su región, solo si usted elige unoTLS, con los datos personales sustituidos previamente por marcadores

Datos en reposo

Todo lo que almacena su despliegue se cifra con AES-256 (Advanced Encryption Standard, con claves de 256 bits). Eso abarca las grabaciones de llamadas, las transcripciones y los mensajes, los resúmenes, el registro del cliente, el registro de auditoría y las credenciales que se utilizan para conectarse a sus sistemas. Las copias de seguridad y las copias de recuperación ante desastres se cifran de la misma forma y permanecen en el mismo país que su despliegue.

Gestión de claves

Las claves de cifrado se gestionan mediante el servicio de gestión de claves del entorno de alojamiento (el servicio en la nube que crea y almacena las claves de cifrado y controla su uso). Las claves se mantienen separadas de los datos que protegen, su uso se restringe a los servicios que las necesitan, y el servicio de gestión de claves registra cada uso. Las claves se rotan (se sustituyen por claves nuevas) con una periodicidad regular, y sin demora si se sospecha que una clave está comprometida.

En su propia cuenta en la nube, se admiten claves gestionadas por el cliente. Usted crea y custodia las claves en su propio servicio de gestión de claves, y su despliegue las utiliza con su permiso. Como usted controla las claves, puede revocar ese permiso, y los datos cifrados con ellas ya no se podrán leer. Su propia cuenta en la nube puede estar en Microsoft Azure, AWS, Google Cloud o Core42.

Credenciales de sus sistemas

Para consultar y actuar en sus sistemas, el agente de IA utiliza las credenciales que emite su equipo de TI, como una clave de API (un código secreto que identifica a un sistema ante otro) u OAuth (una forma estándar de conceder a un sistema un acceso limitado a otro sin compartir una contraseña). Estas credenciales se almacenan cifradas en un almacén de secretos (un servicio diseñado para guardar credenciales de forma segura), nunca en la configuración del agente, en el código ni en los registros de actividad. Cada credencial la utiliza únicamente la conexión a la que pertenece.

Pida a su equipo de TI que emita cada credencial solo con los permisos que el agente necesita en ese sistema, de modo que la propia credencial imponga el límite. Su equipo puede revocar por su parte cualquier credencial en cualquier momento, lo que detiene la conexión. Las credenciales se sustituyen según el calendario acordado con su equipo de TI.

En la práctica

Rimal Air, una aerolínea, aloja su despliegue en su propia cuenta en la nube y custodia sus propias claves.

  1. El equipo de seguridad de la aerolínea crea las claves de cifrado en su propio servicio de gestión de claves y concede al despliegue permiso para utilizarlas.
  2. El equipo de TI de la aerolínea emite una credencial para el sistema de reservas con acceso de lectura a las reservas y permiso para reprogramar dentro de las reglas tarifarias, y nada más.
  3. Las llamadas desde el sistema telefónico de la aerolínea llegan al despliegue con la señalización mediante TLS y el audio mediante SRTP.
  4. Durante un periodo de retrasos y cancelaciones, el agente reprograma las reservas de los pasajeros, y cada cambio viaja al sistema de reservas mediante TLS.
  5. Los propios registros de actividad del equipo de seguridad muestran cada uso de sus claves por parte del despliegue.

Lo que controla su equipo

  • En su propia cuenta en la nube, las claves de cifrado y el permiso para utilizarlas.
  • Las credenciales que utiliza el agente en cada uno de sus sistemas, sus permisos y su revocación.
  • Si el audio de las llamadas puede circular sin cifrar por una conexión de red privada, por escrito.

Los nombres y logotipos de productos son marcas comerciales de sus respectivos titulares. Su mención indica sistemas con los que Telonic se conecta y no implica asociación ni respaldo.