Seguridad y protección de datos
Cifrado
Cómo se cifran sus datos en tránsito y en reposo, cómo se gestionan las claves de cifrado y las credenciales, y qué controla usted en su propia cuenta en la nube.
En esta página
El cifrado significa que nadie que intercepte los datos de sus clientes en una red u obtenga una copia de los datos almacenados puede leerlos sin la clave. Telonic cifra los datos mientras circulan entre sus sistemas y su despliegue, y siempre que se almacenan, también en las copias de seguridad. En su propia cuenta en la nube, puede custodiar usted mismo las claves. Esta página expone cada conexión y cada almacén, cómo se protegen y cómo se gestionan las claves y las credenciales.
Datos en tránsito
Todas las conexiones entre sus sistemas y su despliegue se cifran con TLS (Transport Layer Security, el cifrado estándar para los datos que se envían por redes), versión 1.2 o superior. El audio de las llamadas se cifra con SRTP (Secure Real-time Transport Protocol, el cifrado estándar para la voz que se transmite por redes) de forma predeterminada. El audio de llamadas sin cifrar solo se utiliza en una conexión de red privada entre sus instalaciones y su despliegue, y solo a petición suya por escrito.
| Conexión | Protección |
|---|---|
| Uso de la consola de Telonic (la aplicación web que utiliza su equipo) por parte de su equipo, en un navegador | TLS 1.2 o superior |
| Inicio de sesión a través de su proveedor de identidad (el sistema que gestiona los inicios de sesión de su personal) | TLS 1.2 o superior |
| Consultas, actualizaciones y acciones en sus sistemas | TLS 1.2 o superior, con las credenciales de cada sistema custodiadas como se describe más abajo |
| Señalización SIP (el establecimiento, la transferencia y la finalización de las llamadas) desde su sistema telefónico | TLS 1.2 o superior. Su troncal se autentica mediante una lista de IP permitidas (que solo acepta conexiones desde direcciones de red acordadas) y credenciales SIP digest (una comprobación de usuario y contraseña en cada llamada), y se admite TLS mutuo (en el que ambas partes presentan un certificado) |
| Audio de las llamadas | SRTP de forma predeterminada. Sin cifrar solo en una conexión de red privada, a petición suya por escrito |
| Mensajes que llegan de la plataforma de WhatsApp de Meta y de otras redes de canales | TLS |
| Conexiones entre los componentes de su despliegue y con los proveedores de su región | TLS |
| Texto enviado a un modelo de lenguaje (el modelo de IA que decide la respuesta) de fuera de su región, solo si usted elige uno | TLS, con los datos personales sustituidos previamente por marcadores |
Datos en reposo
Todo lo que almacena su despliegue se cifra con AES-256 (Advanced Encryption Standard, con claves de 256 bits). Eso abarca las grabaciones de llamadas, las transcripciones y los mensajes, los resúmenes, el registro del cliente, el registro de auditoría y las credenciales que se utilizan para conectarse a sus sistemas. Las copias de seguridad y las copias de recuperación ante desastres se cifran de la misma forma y permanecen en el mismo país que su despliegue.
Gestión de claves
Las claves de cifrado se gestionan mediante el servicio de gestión de claves del entorno de alojamiento (el servicio en la nube que crea y almacena las claves de cifrado y controla su uso). Las claves se mantienen separadas de los datos que protegen, su uso se restringe a los servicios que las necesitan, y el servicio de gestión de claves registra cada uso. Las claves se rotan (se sustituyen por claves nuevas) con una periodicidad regular, y sin demora si se sospecha que una clave está comprometida.
En su propia cuenta en la nube, se admiten claves gestionadas por el cliente. Usted crea y custodia las claves en su propio servicio de gestión de claves, y su despliegue las utiliza con su permiso. Como usted controla las claves, puede revocar ese permiso, y los datos cifrados con ellas ya no se podrán leer. Su propia cuenta en la nube puede estar en Microsoft Azure, AWS, Google Cloud o Core42.
Credenciales de sus sistemas
Para consultar y actuar en sus sistemas, el agente de IA utiliza las credenciales que emite su equipo de TI, como una clave de API (un código secreto que identifica a un sistema ante otro) u OAuth (una forma estándar de conceder a un sistema un acceso limitado a otro sin compartir una contraseña). Estas credenciales se almacenan cifradas en un almacén de secretos (un servicio diseñado para guardar credenciales de forma segura), nunca en la configuración del agente, en el código ni en los registros de actividad. Cada credencial la utiliza únicamente la conexión a la que pertenece.
Pida a su equipo de TI que emita cada credencial solo con los permisos que el agente necesita en ese sistema, de modo que la propia credencial imponga el límite. Su equipo puede revocar por su parte cualquier credencial en cualquier momento, lo que detiene la conexión. Las credenciales se sustituyen según el calendario acordado con su equipo de TI.
En la práctica
Rimal Air, una aerolínea, aloja su despliegue en su propia cuenta en la nube y custodia sus propias claves.
- El equipo de seguridad de la aerolínea crea las claves de cifrado en su propio servicio de gestión de claves y concede al despliegue permiso para utilizarlas.
- El equipo de TI de la aerolínea emite una credencial para el sistema de reservas con acceso de lectura a las reservas y permiso para reprogramar dentro de las reglas tarifarias, y nada más.
- Las llamadas desde el sistema telefónico de la aerolínea llegan al despliegue con la señalización mediante TLS y el audio mediante SRTP.
- Durante un periodo de retrasos y cancelaciones, el agente reprograma las reservas de los pasajeros, y cada cambio viaja al sistema de reservas mediante TLS.
- Los propios registros de actividad del equipo de seguridad muestran cada uso de sus claves por parte del despliegue.
Lo que controla su equipo
- En su propia cuenta en la nube, las claves de cifrado y el permiso para utilizarlas.
- Las credenciales que utiliza el agente en cada uno de sus sistemas, sus permisos y su revocación.
- Si el audio de las llamadas puede circular sin cifrar por una conexión de red privada, por escrito.
Relacionado
- Alojamiento y residencia de los datosSeguridad y protección de datos
- Voz: conexión de su telefonía mediante SIPCanales
- Control de acceso e inicio de sesión únicoSeguridad y protección de datos
- Separación de desplieguesSeguridad y protección de datos
- Lo que necesitamos de su equipo de TIIntegraciones
Los nombres y logotipos de productos son marcas comerciales de sus respectivos titulares. Su mención indica sistemas con los que Telonic se conecta y no implica asociación ni respaldo.