Seguridad y privacidad

Cómo protegemos tus datos

Vendemos ciberseguridad, así que aplicamos con nosotros mismos lo que recomendamos. Esto es exactamente qué hacemos con tu información — y qué no hacemos.

No accedemos a tu buzón

Guardy analiza únicamente lo que tu equipo nos envía — lo que pega en el portal o nos reenvía. No nos conectamos a tu correo, no leemos tu bandeja y no te pedimos acceso (OAuth) a tu cuenta. Nunca.

Guardamos lo mínimo

Solo la cuenta de cada usuario (nombre, correo corporativo, contraseña cifrada) y los mensajes que tu equipo sube para analizar. No pedimos ni almacenamos claves, códigos (OTP), ni datos bancarios.

Cifrado de punta a punta del servicio

Todo viaja por conexiones seguras (HTTPS/TLS). La base de datos y la infraestructura cifran la información en reposo.

Contraseñas, nunca en texto plano

Las contraseñas se guardan cifradas (hash con bcrypt). Ni nosotros podemos verlas.

Archivos y enlaces

Los archivos que subes para revisar no se guardan ni se suben a ningún tercero: se analizan en el momento y se descartan. Para comprobar si un archivo es malware conocido, solo enviamos su huella (SHA-256) a una base pública — nunca el archivo. Y para revisar si un dominio puede ser suplantado, usamos únicamente información pública de DNS: no tocamos los servidores de nadie.

Análisis con inteligencia artificial

Para decirte si un mensaje es estafa, el texto que tu equipo sube se procesa con un modelo de IA (Anthropic Claude) a través de su API. Enviamos solo el contenido necesario para el análisis, y el proveedor no usa esos datos para entrenar sus modelos.

Acceso y cuentas

  • · Cada empresa ve únicamente sus propios datos (aislamiento por organización).
  • · Roles diferenciados: administrador y empleado, cada uno con el acceso que le corresponde.
  • · Aplicamos a nuestras propias cuentas lo mismo que recomendamos: verificación en dos pasos, mínimo privilegio y baja de accesos al terminar una relación.
  • · La base de datos realiza respaldos automáticos.

Proveedores que usamos

Nos apoyamos en proveedores de infraestructura reconocidos, que mantienen sus propios programas y certificaciones de seguridad:

Vercel
Alojamiento del sitio y el portal
Railway
Servidor de la aplicación
Neon
Base de datos (sobre AWS)
Anthropic
Análisis con IA de los mensajes
Resend
Envío de correos del sistema
abuse.ch (MalwareBazaar)
Consulta de malware conocido (solo huellas)

¿Preguntas de seguridad?

¿Encontraste un problema, o tu empresa necesita un acuerdo de tratamiento de datos (DPA)? Escríbenos a daniel@guardynetworks.com y lo resolvemos.

Última actualización: julio de 2026.