Estándares de Cifrado

Sus datos están cifrados en cada etapa—TLS 1.2+ en tránsito y AES-256-GCM en reposo. Cifrado estándar de la industria en el que puede confiar.

Cifrado en Tránsito

Todos los datos transmitidos entre su navegador y nuestros servidores se cifran usando TLS.

  • Solo TLS 1.2 y 1.3
  • Suites de cifrado robustas (AES-GCM)
  • HSTS habilitado con preload
  • Perfect Forward Secrecy

Cifrado en Reposo

Los datos sensibles almacenados en nuestra base de datos se cifran con AES-256-GCM.

  • Cifrado AES-256-GCM
  • Claves separadas por usuario
  • Soporte para rotación de claves
  • Almacenamiento seguro de claves

¿Qué Está Cifrado?

Siempre Cifrado

  • Todas las comunicaciones API
  • Claves de cifrado
  • Credenciales de usuario
  • Tokens de sesión

Cifrado en Reposo

  • Claves de cifrado de usuario
  • Tokens de API
  • Secretos de 2FA
  • Códigos de respaldo

Nunca Almacenado

  • Su texto original
  • Contenido procesado
  • Contenido de documentos
  • PII detectado

How Your Data Is Protected

  1. 1

    Encrypted connection

    Every request travels over TLS 1.3 with Perfect Forward Secrecy. No plaintext ever crosses the wire.

  2. 2

    In-memory processing only

    Presidio AI analyzes and anonymizes text entirely in RAM. Your original content is never written to disk or stored in a database.

  3. 3

    Keys derived with Argon2id

    User encryption keys are derived from your password using Argon2id — the winner of the Password Hashing Competition — before being wrapped with AES-256-GCM.

  4. 4

    Zero-Knowledge key storage

    Your wrapped key is stored encrypted. The server never sees your plaintext key or password. Only you can unwrap it.

  5. 5

    Asymmetric option with RSA-4096

    For multi-party workflows, RSA-4096-OAEP encapsulates a session key so only the private key holder can deanonymize output.

Encryption Standards Reference

StandardUse CaseKey / Strength
TLS 1.3Data in transitECDHE + AES-GCM
AES-256-GCMData at rest256-bit
XChaCha20-Poly1305Zero-knowledge key storage256-bit
Argon2idPassword key derivationPHC winner
RSA-4096-OAEP-SHA256Asymmetric key encapsulation4096-bit

Más Información sobre Seguridad

Consulte nuestra documentación de seguridad completa.