Volver a informes
Seguridad

Seguridad de Voice-to-SaaS: PIN, 2FA y Capability Gateway

Seguridad de nivel empresarial para herramientas de voz

11 min de lectura13 páginasCISOs, responsables de cumplimiento, equipos de seguridad TI

Cómo CallMerlin asegura el acceso por voz a tus herramientas empresariales: verificación PIN, 2FA (aplicación de autenticación o SMS), permisos a nivel de capacidad y cifrado alojado en la UE.

Conclusiones clave

  • PIN + 2FA (aplicación de autenticación o SMS), mismo nivel de seguridad que la banca online
  • Capability Gateway aplica permisos en el código, no mediante instrucciones de IA
  • Cifrado AES-256-GCM para todas las credenciales almacenadas
  • Todos los datos alojados en la UE, cumple RGPD
  • 90 días de retención de registros de conversación, exportables y anonimizables
  • Lista blanca de dominios impide la integración no autorizada del widget

Capítulos

1

El desafío de seguridad de las interfaces de voz

El acceso por voz a datos empresariales requiere una seguridad más fuerte que los dashboards tradicionales.

2

Autenticación multicapa

Verificación PIN de 6 dígitos, 2FA opcional via aplicación de autenticación (recomendada) o SMS, verificación manos libres para números de confianza.

3

Capability Gateway: aplicación de permisos del lado del servidor

Los permisos se aplican en el código, no por la IA. Cada acción de herramienta requiere una asignación de capacidad explícita.

4

Cifrado y almacenamiento de datos

Cifrado AES-256-GCM para todas las credenciales. Infraestructura alojada en la UE. Los datos nunca salen de la UE.

5

Cumplimiento RGPD

Mensajes de consentimiento por idioma, registros de conversación anónimos, retención de datos configurable, minimización de datos.

6

Seguridad del widget

Lista blanca de dominios, integración compatible con CSP, aislamiento Shadow DOM, sin datos empresariales en el propio widget.

7

Checklist de cumplimiento

Checklist punto por punto para la aprobación del CISO: cifrado, autenticación, residencia de datos, registro de auditoría.