Seguridad de Voice-to-SaaS: PIN, 2FA y Capability Gateway
Seguridad de nivel empresarial para herramientas de voz
Cómo CallMerlin asegura el acceso por voz a tus herramientas empresariales: verificación PIN, 2FA (aplicación de autenticación o SMS), permisos a nivel de capacidad y cifrado alojado en la UE.
Conclusiones clave
- PIN + 2FA (aplicación de autenticación o SMS), mismo nivel de seguridad que la banca online
- Capability Gateway aplica permisos en el código, no mediante instrucciones de IA
- Cifrado AES-256-GCM para todas las credenciales almacenadas
- Todos los datos alojados en la UE, cumple RGPD
- 90 días de retención de registros de conversación, exportables y anonimizables
- Lista blanca de dominios impide la integración no autorizada del widget
Capítulos
El desafío de seguridad de las interfaces de voz
El acceso por voz a datos empresariales requiere una seguridad más fuerte que los dashboards tradicionales.
Autenticación multicapa
Verificación PIN de 6 dígitos, 2FA opcional via aplicación de autenticación (recomendada) o SMS, verificación manos libres para números de confianza.
Capability Gateway: aplicación de permisos del lado del servidor
Los permisos se aplican en el código, no por la IA. Cada acción de herramienta requiere una asignación de capacidad explícita.
Cifrado y almacenamiento de datos
Cifrado AES-256-GCM para todas las credenciales. Infraestructura alojada en la UE. Los datos nunca salen de la UE.
Cumplimiento RGPD
Mensajes de consentimiento por idioma, registros de conversación anónimos, retención de datos configurable, minimización de datos.
Seguridad del widget
Lista blanca de dominios, integración compatible con CSP, aislamiento Shadow DOM, sin datos empresariales en el propio widget.
Checklist de cumplimiento
Checklist punto por punto para la aprobación del CISO: cifrado, autenticación, residencia de datos, registro de auditoría.