Vendemos prueba.
Esto es lo que puede comprobar sobre nosotros.
Dónde viven los datos, qué sale del perímetro y qué no, cómo se protege y verifica la evidencia, quién responde. Escrito para el responsable de seguridad, el delegado de protección de datos y el asesor legal que tienen que decir sí antes de la primera llamada. Si algo no está aquí, escríbanos y lo publicamos.
Residencia, perímetro y salida.
La regla de diseño es una: el documento no viaja. Lo que sale del perímetro es su huella.
Datos alojados en la Unión Europea
La plataforma y su almacenamiento se ejecutan en centros de datos de la UE. Sin transferencias fuera de la UE para la operación del servicio. Los módulos que usan un modelo de lenguaje lo hacen con el proveedor que configura el cliente, con su propia cuenta.
Suelo europeoEl documento no sale de su casa
La huella criptográfica se calcula donde está el archivo: en el Desktop Agent, en el Word Add-in o en su propio sistema a través de la API. Lo que V-PROOF recibe es la huella y los metadatos de conformidad, no el contenido.
El contenido no saleVerificación independiente
La huella y sus metadatos quedan asociados a evidencia criptográfica verificable. Un tercero puede contrastar la integridad y la referencia temporal sin cuenta de V-PROOF y sin acceder a los sistemas internos del cliente. El registro permite comprobar posteriormente la correspondencia e integridad de la evidencia registrada. Hay dos formas de verificar: por archivo, que calcula la huella de un archivo concreto y la compara con la registrada; y por referencia o V-Seal®, que consulta el registro y muestra lo que se registró, pero no demuestra por sí sola que un archivo concreto coincida con él.
Verificación independienteDos formas de desplegar V-PROOF. En las dos, fuera solo viaja la huella.
Se instala en su nube o en sus servidores.
Documentos, datos y registros se quedan en su organización. V-PROOF no recibe su contenido.
Lo operamos nosotros, en servidores de la UE.
De sus documentos guardamos únicamente la huella criptográfica. El contenido no se almacena.
Lo que se registra como evidencia es solo la huella.
El auditor verifica con ella, sin acceder a su plataforma ni a sus sistemas.
Contrato de encargo de tratamiento · Evaluación de impacto (EIPD) · Delegado de protección de datos designado
Cómo protegemos lo que sí tocamos.
- Roles diferenciados: administrador y usuario; solo el administrador sincroniza, edita la biblioteca de controles y crea conexiones de organización.
- Integración con Azure AD / Entra ID para inicio de sesión corporativo.
- Cada paso de aprobación solo puede decidirlo la persona nombrada en él.
- Cada acción de gobernanza deja una fila: quién, cuándo, qué, antes y después.
- La aplicación no ofrece ninguna vía para editar ni borrar esas filas, tampoco a un administrador.
- Exportable en CSV para un auditor externo.
- Los tokens de integración se cifran al guardarse y no se vuelven a mostrar.
- Las conexiones de código pueden ser de solo lectura.
- Cifrado en tránsito en todas las interfaces.
Marcos, certificaciones y estado real.
Distinguimos entre los marcos que la plataforma ayuda a cumplir y las certificaciones que V-PROOF tiene como empresa. No son lo mismo y no las mezclamos.
Alcance en certificación: los sistemas de información que dan soporte a los servicios de desarrollo y explotación de la plataforma SaaS V-PROOF, para gestión documental asistida por inteligencia artificial con sellado criptográfico y registro verificable. Publicaremos cada certificado con su número, su entidad y su alcance el día que se emita. Hasta entonces, esta tabla dice «en certificación» y no muestra ningún logotipo.
Documentos que puede pedir hoy.
Acuerdo de encargo del tratamiento (DPA). Disponible para clientes y en evaluación. Incluye la lista de subencargados y su ubicación.
A peticiónDescripción técnica de la arquitectura. Flujo de la huella desde el origen hasta su registro y verificación, componentes desplegables en su perímetro y matriz de acceso. Para revisiones de seguridad previas a la contratación.
A peticiónDavid Reifs
DPD designado conforme a los arts. 37 a 39 del RGPD.
david@vproof.ioCanal de reporte
Para comunicar una vulnerabilidad o un incidente. Respondemos a toda comunicación.
david@vproof.ioV-PROOF PROTOCOL, S.L.
Vic, Barcelona · España. Datos en suelo europeo.
Aviso legal y privacidadCompruébelo por su cuenta.
Cualquier evidencia emitida por V-PROOF se verifica en el portal público, sin cuenta de V-PROOF y sin acceso a los sistemas internos del cliente.
