Seguridad en Ravira
Traducción centrada en la privacidad en la que puede confiar
Nuestro compromiso con la seguridad
En Ravira, la seguridad y la privacidad son la base de todo lo que hacemos. El contenido que traduces se procesa exclusivamente en la memoria de acceso directo de nuestros sistemas y nunca llega a nuestro almacenamiento persistente. Nuestro proveedor de infraestructura de IA conserva brevemente el texto procesado (hasta 7 días) únicamente para prevenir abusos y después lo elimina automáticamente; nunca lo usa para entrenar modelos.
Lo que nos hace diferentes
Servicios tradicionales
Su texto → Servidor → Almacenamiento en base de datos → Traducción → Almacenado para siempre
Vulnerable a brechas, citaciones judiciales, amenazas internas
Ravira
Su texto → Solo RAM → Traducción → Entregado a usted → RAM borrada
No se almacena nada en nuestros sistemas. El proveedor lo conserva brevemente (hasta 7 días) solo para prevenir abusos.
Implementación técnica
Carga segura
Su texto llega a través de HTTPS cifrado (TLS 1.3), cargado directamente en la RAM del servidor. Nunca se escribe en el disco.
Protección de datos
Detección automática de datos sensibles (correos electrónicos, teléfonos, tarjetas de crédito, identificaciones). Reemplazados con marcadores de posición antes del procesamiento.
Traducción
El texto con los datos personales enmascarados se envía a nuestro proveedor de infraestructura de IA, que lo conserva hasta 7 días únicamente para prevenir abusos y luego lo elimina automáticamente. Los identificadores sensibles nunca salen de nuestros servidores sin enmascarar.
Restauración
Marcadores de posición reemplazados con los valores originales. Traducción entregada a través de una conexión cifrada.
Limpieza inmediata
Puesta a cero de memoria criptográfica. Todas las variables sobrescritas. Tiempo total en RAM: menos de 5 segundos.
Medidas de seguridad
Cifrado
- TLS 1.3 para todas las conexiones
- Cifrado de base de datos AES-256
- Hashing de contraseñas con bcrypt
Autenticación
- Autenticación de dos factores (2FA)
- Caducidad de sesión de 24 horas
- Soporte para OAuth (Google)
Infraestructura
- Hetzner VPS — servidor dedicado
- Alojamiento en la región de la UE (RGPD)
- Monitoreo automatizado
Protección
- Limitación de tasa (prevención de abusos)
- Validación de entradas
- Protección contra CSRF
Cumplimiento y estándares
ISO 27001 - Estado de la autoevaluación
Hemos completado una autoevaluación de la seguridad interior alineada con los controles de la norma ISO 27001, sin asuntos pendientes tras nuestra revisión interna. Este no es el resultado de una auditoría certificada.
Lo que NO recopilamos
Nunca almacenado
- ❌ Contenido de traducción
- ❌ Historial de carga de archivos
- ❌ Historial de traducción
- ❌ Seguimiento de comportamiento
Recopilamos (lo mínimo)
- ✓ Correo electrónico (para iniciar sesión)
- ✓ Hash de contraseña (no se puede revertir)
- ✓ Metadatos de uso (recuento de caracteres)
- ✓ Referencia de Stripe (no los detalles de la tarjeta)
Contacto
Seguridad
security@ravira.dev
Privacidad
privacy@ravira.dev
Soporte
support@ravira.dev