Seguridad

Las conversaciones son
privadas por defecto,
compartibles a propósito.

El modelo de permisos, el cifrado y el registro de auditoría de Reline están diseñados en torno a una sola regla: nadie ve lo que grabas a menos que tú concedas acceso, y cada concesión queda registrada.

Pilares

Seis pilares, una promesa.

Cifrado en tránsito y en reposo

TLS 1.2+ en cada solicitud. AES en reposo en la base de datos. Los blobs del archivo de audio se almacenan en Cloudflare R2, también cifrados en reposo.

SSO vía WorkOS

Auth incluye Google y Microsoft OAuth listos para usar, y el SSO (Google + Microsoft) está disponible bajo petición para organizaciones Enterprise.

Modelo de permisos de cinco niveles

Espacio de trabajo · espacio de equipo · carpeta · nota. Cada nivel tiene roles de propietario / administrador / miembro, y cada nota puede llevar también anulaciones por usuario, espacio de equipo o espacio de trabajo.

Registro de auditoría de solo escritura

La actividad por nota (compartir, editar, restaurar, conceder acceso) se registra en todos los planes en `noteActivity`. En Enterprise, un registro de auditoría a nivel de espacio de trabajo añade eventos de membresía, configuración, teamspace y decisiones de política. Ambos registros son de solo adición.

Sin entrenamiento silencioso

Tu audio y transcripciones nunca se utilizan para entrenar modelos de terceros. Los proveedores de IA reciben prompts vía el gateway AI SDK y devuelven completaciones: sin retención aguas arriba más allá de sus propias políticas.

Infraestructura alojada en EE. UU.

Tus datos se alojan en Estados Unidos: Convex sirve la base de datos y Cloudflare R2 almacena grabaciones y archivos. Una región de la UE está en la hoja de ruta para clientes enterprise; pregúntanos durante el proceso de compra.

Postura

Lo que está en vivo, lo que está en progreso, lo que viene.

Una matriz de postura en vivo. La actualizamos en cuanto cambia el estado, sin adornos.

ControlEstado
Cifrado en tránsito (TLS 1.2+)En vivo
Cifrado en reposoEn vivo
SSO — Google · Microsoft Entra IDEn vivo
SSO con SAML (genérico / Okta) — en la hoja de rutaPlanificado
Registro de auditoría: por nota (todos los planes) + a nivel de espacio de trabajo (Enterprise)En vivo
Solicitudes de acceso por nota con caducidadEn vivo
Firma de webhooks salientesEn vivo
SOC 2 Tipo IIPlanificado
Acceso del sujeto de datos GDPR (DSAR)En vivo
Aprovisionamiento SCIM — en la hoja de rutaPlanificado
HIPAA BAA — no disponible actualmentePlanificado

No reclamamos certificaciones que no tenemos. La matriz de arriba es la fuente de verdad: si una fila pasa a "En vivo", publicamos una entrada en el changelog y actualizamos esta página el mismo día.

Reportar una vulnerabilidad

Divulgación coordinada. Envía un correo a security@reline.so con una descripción y una forma de contactarte. Recompensas para reportes de severidad alta y crítica.

Documentación

La política de privacidad, la lista de subprocesadores y la adenda de procesamiento de datos son públicas. Un resumen de nuestro proceso de respuesta a incidentes está disponible a petición.

Controles del espacio de trabajo

Como administrador, configura SSO, gestiona roles de miembros, audita eventos de acceso y rota los tokens del espacio de trabajo, todo sin un CSM.

¿Necesitas un informe SOC o un DPA firmado antes de compras?

Hoy no existe un informe SOC 2. Compartimos nuestra documentación de seguridad bajo NDA y firmamos el DPA a petición.

Habla con seguridad