Un certificado y un control no son lo mismo
Un sello de cumplimiento te dice que un auditor miró una empresa un día concreto. No te dice si el audio de tu llamada se escribió en un disco, ni por qué red pasaron las palabras que contenía. Son preguntas distintas, y es la segunda la que importa cuando estás decidiendo si pasar un traductor por una reunión confidencial.
Por eso esta página está construida al revés. En lugar de un sello, cada sección nombra el mecanismo, dice adónde van los datos y te señala el sitio donde puedes verificarlo. No tenemos ningún certificado ni ninguna auditoría de terceros — lo decimos sin rodeos más abajo, junto con todo lo demás que no podemos afirmar.
Adónde van tus datos en realidad
VoxisLive se ejecuta en tu máquina y habla con dos tipos de servidor: el nuestro, que sabe de tu cuenta y de tus minutos, y un motor de traducción en la nube, que oye el audio y devuelve la voz traducida. Qué motor depende del idioma que hayas pedido escuchar: algunos idiomas de destino los sirve Google y otros, Alibaba Cloud.
| Qué | Adónde va | ¿Se conserva después de la sesión? |
|---|---|---|
| Audio en directo de tus altavoces o de tu micrófono | Se transmite por un WebSocket cifrado al motor en la nube que sirve tu idioma de destino: Google o Alibaba Cloud | No. Es efímero y no se escribe en disco. |
| Tu cuenta y tu saldo de minutos | Nuestro propio servidor | Sí: de eso están hechos una suscripción o un paquete de minutos. |
| Detección de voz y detección de cambio de hablante | Tu propia CPU | No sale nada de la máquina. |
| Transcripciones y exportaciones | Documents\Voxis\Transcripts, en tu disco | Sí, hasta que las borres. |
| Un informe de problema que decidas enviar | Nuestro servidor, después de que el registro se haya depurado en tu dispositivo | Solo lo que hayas marcado para adjuntar. |
Ese enrutamiento no es una preferencia que tengas que creernos: lo decide el idioma de destino que eliges en la aplicación, y la ruta de audio que lo lleva forma parte del extracto de código que publicamos — mira licencias para saber qué es y qué no es ese repositorio.
Qué se queda en tu máquina
Varias de las cosas que la gente da por hecho que son funciones en la nube se ejecutan en tu propia CPU, porque ahí es donde salen más baratas y donde menos se filtran:
- Detección de voz. Un modelo de actividad de voz Silero se ejecuta localmente y decide qué partes del flujo son habla. El silencio no se convierte en tráfico de red.
- Detección de cambio de hablante. Un modelo CAM++ calcula un embedding de voz en tu CPU para notar cuándo ha cambiado la voz en la sala, de modo que las transcripciones puedan dividirse en S1 / S2. Ese embedding no sale nunca del dispositivo. Lo que hace es detectar el cambio de hablante: nota que la voz cambió, no averigua quién está hablando y no conserva ninguna huella vocal.
- La voz del plan gratuito. En el plan gratuito, la salida hablada la sintetiza localmente una voz neuronal en tu propia máquina, descargada una sola vez la primera vez que se usa.
- La depuración del informe de problema. Cuando envías un informe, el registro se redacta en el dispositivo antes de salir, y esa redacción es fail-closed: si la depuración no puede completarse, no se envía nada en absoluto.
El texto de tus reuniones se queda en tu disco
Las transcripciones se escriben en Documents\Voxis\Transcripts, en tu propia máquina, una carpeta por sesión, junto a cualquier exportación TXT, SRT o VTT que generes a partir de ella. No se suben, no se indexan y nosotros no podemos leerlas. Borrar la carpeta borra el registro: no hay ninguna copia de nuestro lado por la que preguntar.
Hay una excepción, y tienes que pulsarla tú. El botón de resumen con IA posterior a la sesión envía el texto de la transcripción guardada de esa sesión a un modelo en la nube para resumirlo, bajo petición y solo para esa sesión. Nada se resume automáticamente, y una sesión en la que nunca lo pulses no sale nunca del disco.
El código que lo hace se puede leer
Publicamos un extracto curado y de solo lectura del código que maneja el audio — la captura, la detección en el dispositivo que acabamos de describir, el salto de red hasta el motor, la reproducción y el almacenamiento local de las transcripciones — para que tu equipo de seguridad pueda leer las afirmaciones de esta página tal y como se implementaron de verdad, y no tal y como las enuncia una página de marketing.
Dos límites honestos sobre eso. Es un extracto: omite deliberadamente los archivos necesarios para compilar o ejecutar la aplicación, así que sirve para verificar, no para compilarte tu propia copia. Y se publica con todos los derechos reservados, no bajo una licencia de código abierto. Los términos completos, y qué permite y qué no permite leerlo, están en licencias.
Trae tu propia clave: salimos de la ruta del audio
Si la pregunta que de verdad está haciendo tu equipo legal es «¿podemos evitar por completo un nuevo encargado del tratamiento?», el desbloqueo BYOK la responde. Con tu propia clave de API de Google Gemini o de Alibaba Qwen, la aplicación abre la sesión del motor usando tu clave, lo que significa que el audio no llega nunca a los servidores de Voxis: la relación de tratamiento es directamente entre tú y el proveedor del motor con el que ya tienes un contrato.
La clave en sí se guarda cifrada en tu dispositivo con Windows DPAPI, vinculada a tu cuenta y a esa instalación, no en nuestro lado. BYOK es un desbloqueo de pago único, no un modo gratuito; consulta precios y licencias para ver qué cubre.
Para equipos: fijar una licencia a un solo motor
Las organizaciones que han aprobado en su revisión a un proveedor de nube y no al otro normalmente no pueden aceptar un enrutamiento por idioma entre los dos. Para esas licencias, un operador puede fijar el enrutamiento a un único motor, de modo que todas las sesiones de esa licencia usen el proveedor que aprobó tu revisión, sea cual sea el idioma de destino.
Es un ajuste del lado del operador sobre una licencia, no un interruptor dentro de la aplicación, así que se configura al dar de alta el plan de organización: escríbenos y dinos qué motor aprobó tu revisión. El comportamiento específico de las reuniones se describe en reuniones.
Lo que no afirmamos
Esta es la parte que la mayoría de las páginas de confianza omite, así que es la parte que merece leerse dos veces.
- Sin certificado. No tenemos la certificación ISO 27001 ni un informe SOC 2. No mostramos sellos de cumplimiento, porque no tenemos ninguno que mostrar.
- Sin auditoría de terceros. Nadie independiente ha auditado las afirmaciones de esta página. Lo que ofrecemos como prueba es el extracto de código publicado y el comportamiento que puedes observar en tu propia máquina: es un tipo de garantía distinto y más débil que una auditoría, y no vamos a llamarlo así.
- Sin BAA. No firmamos acuerdos de asociado comercial (BAA), así que no encajamos en flujos de trabajo que exijan uno.
- Sin garantía de tratamiento solo en la UE. El audio va al motor en la nube que sirve tu idioma de destino; no prometemos que se procese exclusivamente dentro de la UE, y no vamos a fingir lo contrario para ganar un formulario de compras.
- Sin garantía de exactitud. Esto es interpretación automática con unos segundos de retraso. No es un intérprete jurado, y no debería ser el acta de nada legalmente vinculante.
Si tu proceso exige hoy alguna de esas cosas, somos el proveedor equivocado para ese flujo de trabajo — y decirlo ahora le cuesta menos a todo el mundo que descubrirlo en plena revisión de seguridad.
Subencargados y papeleo
En la configuración por defecto hay dos partes en la ruta del audio además de ti: el motor de traducción en la nube que sirve tu idioma de destino (Google o Alibaba Cloud) y nuestro propio servidor, que ve tu cuenta y los minutos que gastaste, pero no el audio. En modo BYOK solo queda el proveedor del motor, con tu propia clave. La lista actual, junto con qué se conserva de nuestro lado y durante cuánto tiempo, está en la política de privacidad; la parte contractual está en los términos.
Si tu equipo legal necesita documentación de tratamiento de datos más allá de esos documentos, escríbenos a través de contacto y dinos qué tiene que incluir. Los tratamos caso por caso, y preferimos decirte pronto qué no podemos firmar antes que esquivar la pregunta.