Política de Seguridad
One Dash Zero LLC · Fecha de vigencia: 14 de junio de 2026 · Última actualización: 14 de junio de 2026
One Dash Zero (“OD0”) construye y opera una plataforma de comunicaciones con IA multiinquilino. La seguridad de los datos de nuestros clientes, y de los datos de terceros que nuestros clientes conectan a OD0, es una prioridad de primer orden. Esta política describe cómo identificamos, priorizamos y resolvemos los problemas de seguridad, cómo reportarnos una vulnerabilidad y cómo gestionamos las solicitudes de eliminación de datos.
Para conocer la arquitectura técnica detrás de estos compromisos — diseño sin servidores, cifrado en reposo y en tránsito, aislamiento entre inquilinos y nuestra lista de subprocesadores — consulte nuestra descripción general de Seguridad en https://onedashzero.ai/security.
Reportar una vulnerabilidad
Si cree que ha encontrado una vulnerabilidad de seguridad en cualquier sistema de One Dash Zero, le pedimos que nos la reporte. Damos la bienvenida a la divulgación responsable y no emprenderemos acciones legales contra investigadores que actúen de buena fe.
Correo electrónico: security@onedashzero.ai
Archivo de divulgación: https://onedashzero.ai/.well-known/security.txt
Al reportar, incluya suficientes detalles para reproducir el problema (URL o endpoint afectado, una descripción del comportamiento y los pasos de prueba de concepto). Por favor, no acceda, modifique ni extraiga datos que pertenezcan a otros clientes, y denos una oportunidad razonable de remediar antes de la divulgación pública. Confirmamos los reportes válidos y lo mantendremos informado mientras trabajamos en una solución.
Gestión de vulnerabilidades y parches
Clasificamos cada vulnerabilidad reportada o descubierta internamente por gravedad y la resolvemos según los siguientes plazos objetivo:
• Alta — explotable activamente; riesgo de exposición de datos, compromiso de cuenta o compromiso del servicio — resuelta lo antes posible, priorizada de inmediato por encima de otro trabajo.
• Media — explotable bajo condiciones específicas; impacto limitado o indirecto — resuelta dentro de 3 días hábiles.
• Baja — impacto práctico mínimo; defensa en profundidad o endurecimiento — resuelta dentro de 3 semanas.
La gravedad se evalúa según la probabilidad de explotación y el impacto potencial en los datos del cliente y la disponibilidad del servicio. Cuando una solución no puede desplegarse por completo dentro de estos plazos, aplicamos mitigaciones provisionales para reducir la exposición mientras se desarrolla la solución permanente.
Desarrollo y operaciones seguras
• Arquitectura sin servidores. OD0 se ejecuta enteramente en Cloudflare Workers — sin sistemas operativos anfitriones, máquinas virtuales ni contenedores que parchar, y sin puertos de base de datos expuestos. Esto elimina por diseño clases enteras de vulnerabilidad de infraestructura.
• Cifrado en tránsito. TLS 1.3 en todas las conexiones. Sin endpoints sin cifrar.
• Cifrado en reposo. Los datos de los clientes se almacenan en Cloudflare D1, cifrados en reposo. Las credenciales de terceros conectadas (tokens de CRM, calendario, comercio electrónico y webhooks, incluidos los tokens OAuth de las plataformas integradas) se cifran adicionalmente campo por campo con AES-256-GCM usando una clave que se mantiene separada de la base de datos. Las claves de API de la plataforma se almacenan como secretos cifrados de Cloudflare Worker, nunca en el código fuente. Las copias de seguridad usan el mismo cifrado.
• Aislamiento entre inquilinos. Cada cuenta solo puede acceder a sus propios datos mediante solicitudes autenticadas y limitadas a la sesión. El aislamiento se aplica en el código y está cubierto por una suite de pruebas automatizadas que se ejecuta con cada cambio.
• Autenticación. El inicio de sesión usa códigos de verificación de un solo uso por correo electrónico — no hay contraseñas almacenadas que puedan filtrarse. Las acciones administrativas se registran en un registro de auditoría de solo anexión.
• Manejo de datos mínimos. Solicitamos y conservamos solo los datos necesarios para operar las funciones que un cliente ha habilitado. Evitamos escribir datos sensibles o personales en los registros de la aplicación.
• Revisión de código y monitoreo de dependencias. Los cambios se revisan antes de su publicación, y las dependencias se monitorean en busca de vulnerabilidades conocidas.
Manejo, conservación y eliminación de datos
Mientras su cuenta esté activa, conservamos los datos necesarios para prestar el servicio — incluidos contactos, registros de llamadas y mensajes, transcripciones y la configuración de cualquier integración conectada.
Solicitudes de titulares de datos. Apoyamos los derechos de los titulares de datos — incluidos el acceso, la corrección y la eliminación — para residentes de jurisdicciones cuyas leyes los otorgan, incluidas California (CCPA/CPRA), la UE/Reino Unido (GDPR) y Canadá (PIPEDA).
Eliminación. Usted puede solicitar la eliminación de su cuenta y de todos los datos personales asociados en cualquier momento — en la app FONE (Configuración → Eliminar cuenta), por correo electrónico a privacy@onedashzero.ai o por teléfono al +1 (762) GET-DASH. Al recibir su solicitud, eliminamos su cuenta, la información de su perfil, las grabaciones de llamadas, las transcripciones, las credenciales de integración y otros datos personales dentro de un plazo de 30 días, salvo cuando la conservación sea exigida por ley (como el mantenimiento de registros financieros o la prevención de fraudes). Los datos provenientes de plataformas de terceros conectadas (por ejemplo, contactos, asuntos o eventos obtenidos de un sistema de gestión de despachos o de calendario integrado) se eliminan de su cuenta a solicitud y cuando usted desconecta esa integración. Las copias de seguridad cifradas expiran en la rotación normal — volcados continuos de 7 días e instantáneas semanales de 30 días — y luego se eliminan automáticamente, de modo que cualquier copia residual expira dentro de esas ventanas.
Subprocesadores. Una lista actual de los terceros que procesan datos en nuestro nombre, incluidas las categorías de datos que cada uno recibe y su región, se publica en nuestra descripción general de Seguridad en https://onedashzero.ai/security.
Residencia de datos. One Dash Zero atiende a clientes en los Estados Unidos y Canadá, y los datos de los clientes se almacenan y procesan dentro de Norteamérica — en la infraestructura de datos de Cloudflare y los subprocesadores con sede en Norteamérica listados en nuestra descripción general de Seguridad. Los clientes con requisitos específicos de residencia de datos o de documentación de cumplimiento pueden contactarnos en privacy@onedashzero.ai para evaluar si One Dash Zero es adecuado.
Continuidad del negocio y respuesta a incidentes
La arquitectura sin servidores de OD0 se ejecuta a través de la red global de borde de Cloudflare, proporcionando redundancia y protección contra DDoS sin puntos únicos de falla de un solo servidor. En caso de una filtración de datos confirmada que afecte datos de clientes, investigaremos, contendremos y notificaremos a los clientes afectados de conformidad con la ley aplicable y los compromisos contractuales.
Cumplimiento y políticas
Las siguientes políticas están disponibles públicamente: Política de Privacidad, Términos de Servicio, Política de Reembolsos y esta Política de Seguridad. Continuamos fortaleciendo nuestra plataforma y actualizando esta política a medida que evolucionan nuestras prácticas y el panorama de amenazas.
Contacto
Seguridad / divulgación responsable: security@onedashzero.ai
Solicitudes de titulares de datos y eliminación: privacy@onedashzero.ai
Archivo de divulgación responsable: https://onedashzero.ai/.well-known/security.txt
General: dash@onedashzero.ai
Idioma Rector
Esta traducción se proporciona para su conveniencia. En caso de discrepancia, prevalecerá la versión en inglés.
One Dash Zero LLC
30 N Gould St Ste N, Sheridan, WY 82801
Correo: dash@onedashzero.ai · Teléfono: +1 (762) GET-DASH