1. Minimización desde el diseño
La defensa más importante es no convertir Signal en un almacén de correos. El contenido original se mantiene temporalmente en el proceso de extracción y se elimina al terminar. No se guarda en la base de datos, almacenamiento de archivos, colas, logs ni trazas.
El sistema conserva solo los datos derivados necesarios para que Senaskal y otros productos autorizados puedan trabajar: resultados estructurados, procedencia mínima, hashes, estados, confianza y mediciones operativas.
2. Controles principales
- Conexiones web protegidas mediante HTTPS/TLS.
- Refresh tokens de Gmail cifrados mientras están almacenados y nunca expuestos a los productos consumidores.
- Permisos separados por aplicación, tipo de resultado y función operativa.
- Servicios separados para API, procesamiento, tareas y operaciones administrativas.
- Base de datos privada con controles de acceso y roles diferenciados.
- Credenciales de aplicaciones almacenadas como hashes y revocables.
- Logs y métricas operativas sin correo original, tokens ni payload financiero completo.
3. Acceso administrativo
La consola operativa está separada de las credenciales que utilizan las aplicaciones y está restringida a personal autorizado. Su objetivo es revisar resultados derivados, errores, confianza, procedencia y consumo para corregir problemas del servicio.
El acceso administrativo se registra sin copiar el contenido original del correo. Signal no ofrece una herramienta para abrir o navegar el correo original porque ese contenido no se conserva después de la extracción.
4. Backups y recuperación
Las copias de seguridad del piloto se mantienen privadas, con acceso restringido y un ciclo de vida limitado. Actualmente tienen una retención máxima de siete días y se usan para recuperación, no para consulta ordinaria.
El backup contiene datos derivados del schema de Signal, no correos originales ni tokens en claro. Las pruebas de recuperación se realizan en una instancia aislada antes de considerar un restore válido.
5. Lo que no prometemos
No describimos Signal como cifrado end-to-end estricto. Durante una extracción autorizada, el procesador debe leer temporalmente el contenido para convertirlo en datos estructurados. La promesa correcta es minimización, cifrado en tránsito y en reposo, acceso limitado y eliminación del contenido original.
Ningún servicio conectado a internet puede prometer riesgo cero. Mantenemos controles técnicos y operativos proporcionales a la etapa del producto y los ampliaremos antes de pasar de early access a una operación de mayor escala.
6. Reportar un problema
Si detectas una vulnerabilidad, una exposición de información o un comportamiento que no coincide con estas páginas, escríbenos cuanto antes a contacto@thaelum.com con el asunto “Reporte de seguridad”. No incluyas secretos, tokens ni correos completos en el mensaje.
← Volver a la página principal