Seguridad

Seguridad para el trabajo legal más sensible.

Controles verificables para proteger el acceso, las sesiones y las integraciones alrededor de cada asunto.

Tus datos

Siguen siendo tuyos

Entrenamiento

No entrenamos con tu contenido

Acceso

Validado en el servidor

Integraciones

Tokens nuevos cifrados

Implementado hoy

Controles aplicados hoy

Esta página describe capacidades que se pueden rastrear en la arquitectura actual. El alcance se expresa con precisión para no confundir una función técnica con una certificación externa.

01 / IDENTIDAD Y ACCESO

Cada acceso protegido se valida en el servidor

El acceso de producción usa Google. Las páginas privadas vuelven a comprobar la sesión contra la base de datos y las credenciales locales permanecen deshabilitadas.

Google OAuth · sesión server-side

02 / EQUIPOS Y PERMISOS

Las acciones administrativas tienen roles definidos

OWNER, ADMIN y MEMBER delimitan invitaciones, cambios de rol, facturación y eliminación de la organización.

OWNER · ADMIN · MEMBER

03 / ARCHIVOS E INTEGRACIONES

Los accesos sensibles tienen alcance limitado

Los adjuntos protegidos validan el registro antes de firmar la descarga. Los tokens nuevos de Drive y Gmail se guardan cifrados.

URL temporal · AES-256-GCM

04 / NORMINA MCP

El conector solicita el mínimo acceso necesario

Normina MCP usa PKCE y consentimiento, con audiencia restringida, tokens de corta duración y datos mínimos.

PKCE · RS256 · 15 min · alcance limitado

Gobierno de datos e IA

Tus datos siguen siendo tuyos

La confidencialidad del trabajo legal exige reglas claras sobre propiedad, finalidad y uso de la información. Estas son las que Normina publica hoy.

Titularidad

El contenido sigue siendo tuyo

Los Términos de Normina reconocen que el cliente conserva la titularidad de la información, expedientes y documentos que carga.

Entrenamiento

Tu contenido no entrena modelos

Normina establece que los documentos, consultas y resultados del cliente no se usan para entrenar o afinar modelos propios ni de terceros.

Finalidad

Se procesa para prestar el servicio

El contenido se utiliza para ejecutar la solicitud y las funciones contratadas, dentro de los flujos necesarios para operar la plataforma.

Comercialización

Tu información no se vende

La Política de Privacidad declara que Normina no vende, alquila ni comercializa la información de sus usuarios.

Validación independiente

Marcos considerados para validación futura

Normina no presenta actualmente estas referencias como certificaciones obtenidas. Publicaremos alcance y vigencia solo después de una validación independiente.

Las certificaciones de un proveedor de nube describen a ese proveedor; no certifican automáticamente a Normina. Los siguientes identificadores son referencias, no sellos oficiales.

Marco de referencia

SOC 2 Type II

Controles operativos y evidencia sostenida en el tiempo.

No acreditado actualmente

Marco de referencia

ISO/IEC 27001

Sistema formal de gestión de seguridad de la información.

No acreditado actualmente

Marco de referencia

ISO/IEC 42001

Gobierno y gestión responsable de sistemas de IA.

No acreditado actualmente

Preguntas frecuentes

Lo que tu equipo necesita verificar

¿A quién pertenecen los documentos cargados en Normina?

Al cliente. Los Términos de Normina establecen que el cliente conserva la titularidad de la información, expedientes y documentos que carga en la plataforma.

¿Normina utiliza documentos, consultas o resultados para entrenar modelos?

No. La Política de Privacidad de Normina establece que el contenido del cliente no se utiliza para entrenar, afinar ni mejorar modelos propios o de terceros. Los proveedores de IA se usan para procesar la solicitud necesaria para prestar el servicio.

¿En las cuentas de equipo existen roles y permisos?

Sí. Las organizaciones distinguen OWNER, ADMIN y MEMBER para acciones administrativas como invitaciones, cambios de rol, facturación y eliminación de la organización. Normina no presenta todavía este control como un aislamiento multi-tenant auditado de forma independiente.

¿Cómo se protegen los archivos y las integraciones?

El flujo protegido de adjuntos de chat usa enlaces firmados temporales después de comprobar el acceso al registro. Los tokens nuevos de Google Drive y Gmail se cifran con AES-256-GCM antes de guardarse, y esos flujos OAuth usan estados firmados y con vencimiento.

¿Dónde se procesan los datos?

La Política de Privacidad informa que Normina opera con infraestructura y proveedores internacionales de nube, pagos e inteligencia artificial. La página no promete residencia regional dedicada porque ese control no está disponible como una garantía general del producto.

¿Normina cuenta hoy con SOC 2 o certificaciones ISO?

Normina no presenta actualmente SOC 2, ISO 27001 ni ISO 42001 como certificaciones obtenidas. Cuando exista una validación independiente, publicaremos el estándar, su alcance y la vigencia correspondiente.

¿Puedo revisar la seguridad antes de contratar Normina?

Sí. Nuestro equipo puede explicar la arquitectura, los flujos de datos y los controles disponibles para tu evaluación de proveedor. La documentación entregable se confirma de acuerdo con el estado real de cada revisión.

Revisión de seguridad

Evalúa Normina con tu equipo de seguridad

Conversemos sobre arquitectura, tratamiento de datos y los controles disponibles para tu organización.

Solicitar información de seguridad