Inicio Funciones Precios Comparar Seguridad API Integraciones Guías English Iniciar sesión
Seguridad y cumplimiento

Seguridad que puedes verificar.

Infraestructura de nivel HIPAA. BAA (Business Associate Agreement o Acuerdo de Socio Comercial) contigo en todos los planes de pago.
Cifrado completo en reposo y durante la transmisión. Registros de auditoría que puedes exportar.

Cumplimiento
Alineado con HIPAA
BAA
En línea · Al instante
Cifrado
AES-256 / TLS 1.3
Alojamiento
EE. UU. · Miami, FL
Registros de auditoría
Completos · Exportables
Retención
Mientras la cuenta esté activa
HIPAA

HIPAA en todos los planes de pago.

Sin “complementos HIPAA” por niveles ni cumplimiento reservado para Enterprise. Las mismas protecciones en todos los niveles.

LuzardoFax fue creado desde cero para cumplir con los requisitos de la HIPAA Security Rule para la Información Médica Protegida (PHI). Todos los planes de pago —desde Solo hasta Business— incluyen el mismo cifrado, los mismos términos del BAA y la misma infraestructura de auditoría.

  • BAA inmediato en línea — se firma durante el registro de la cuenta, con captura de marca de tiempo e IP. Sin PDF para imprimir y devolver por fax, ni papeleo manual.
  • BAA de subprocesadores — Nuestro BAA con Vultr (alojamiento) fue firmado el 9 de julio de 2026 y está anclado en blockchain para su verificación independiente. Telnyx (transporte de fax) declara en sus Terms of Service que actúa como conduit para las transmisiones que transporta. En los faxes salientes, el documento nunca sale de nuestros servidores: Telnyx recibe una URL temporal y tokenizada que apunta de vuelta a nosotros, válida durante 30 minutos y revocada una vez enviado el fax. En los faxes entrantes, el operador necesariamente recibe la transmisión y la convierte antes de que nosotros la recuperemos. En cuanto nuestro servidor guarda su propia copia cifrada, eliminamos mediante la API la copia que permanece en el operador y registramos el resultado en el registro de auditoría; así, el período durante el cual existe una copia fuera de nuestra infraestructura es de minutos, no el período de retención del operador. Si alguna vez falla esa eliminación, queda registrado y tu fax nunca está en riesgo: nuestra copia ya está guardada. Estamos en contacto con Telnyx respecto a un acuerdo escrito que cubra esta postura y mantenemos un registro fechado de evidencia de sus certificaciones y términos contractuales. Por diseño, las notificaciones por correo contienen cero PHI: incluyen la cantidad de páginas, el tamaño y la hora, nunca el documento, el remitente ni el destinatario. El formulario de contacto es texto libre que escribes tú mismo, por lo que ocultamos los identificadores reconocibles antes de que el mensaje salga de nuestros servidores.
  • HIPAA Privacy Rule — controles de acceso, registros de auditoría, procedimientos de notificación de brechas y minimización de datos integrados.
  • HIPAA Security Rule — salvaguardas administrativas, físicas y técnicas. Cada cambio en el código pasa controles automatizados de seguridad e integridad antes de publicarse.
En palabras sencillas

HIPAA no es una certificación: no existe un certificado para enmarcar en la pared. HIPAA es un conjunto de reglas que seguimos como Socio Comercial. Firmamos un BAA contigo, seguimos las reglas y cada subprocesador se maneja según su función real: un BAA firmado cuando se requiere y el análisis de conduit del operador para el transporte de fax. La tabla de abajo muestra la situación actual de cada uno. Así es como funciona realmente el cumplimiento.

Prueba verificable

Prueba independiente de tu BAA firmado.

Tu evidencia de cumplimiento no debería depender de confiar únicamente en la palabra de tu proveedor.

Cada BAA firmado recibe una marca de tiempo criptográfica anclada en la blockchain de Bitcoin, creando una prueba verificable de forma independiente de que el acuerdo firmado existía en ese momento. La verificación no depende únicamente de LuzardoFax.

  • Qué se ancla — un hash SHA-256 de tu BAA firmado. El documento nunca se publica; solo su huella digital.
  • Cómo verificarlo — desde Ajustes → Cumplimiento puedes descargar el BAA firmado, la prueba de marca de tiempo (.ots) y el archivo de evidencia, y luego verificarlo en opentimestamps.org.
  • Por qué importa — en una auditoría, puedes demostrar que tu acuerdo existía en un momento específico mediante un registro público e independiente.
  • También se aplica a nuestros proveedores — nuestro propio BAA con Vultr (alojamiento) está anclado de la misma manera.
En palabras sencillas

Esto no es una función de criptomonedas ni tiene nada que ver con monedas o billeteras. Es una forma ampliamente establecida de demostrar que un documento existía en una fecha determinada sin que nadie tenga que confiar en nuestra palabra, ni siquiera en la nuestra.

Manejo de datos

Configuración almacenada en el servidor.

Las preferencias de tu cuenta pertenecen a tu cuenta, no a un solo navegador.

Tus preferencias se almacenan de forma segura en el servidor y se sincronizan entre tus dispositivos, en lugar de depender únicamente de datos guardados en tu navegador.

  • Consistente entre dispositivos — la configuración de notificaciones, el idioma y las preferencias de la interfaz siguen tu inicio de sesión.
  • Solo tokens de sesión — el navegador guarda datos de sesión y caché ligero, no la configuración de tu cuenta.
  • Revocables — las sesiones pueden revocarse desde el servidor, lo que también se aplica cuando se desactiva un usuario.
Asistente dentro de la app

Ayuda que nunca toca tus faxes.

El asistente te ayuda a usar la app. El contenido de los faxes queda excluido por arquitectura, no por una política.

Dentro de tu cuenta, “Pregúntame” responde preguntas sobre cómo usar LuzardoFax. Está diseñado para que la información médica protegida no pueda llegar al asistente en primer lugar.

  • Qué puede usar — una lista limitada y autorizada de datos de la cuenta que no contienen PHI: tu plan, número de fax, páginas usadas en el ciclo actual y días restantes de tu ciclo de facturación. Esa es la lista completa.
  • A qué no puede acceder — documentos de fax, destinatarios, contactos ni ningún dato de pacientes. El contenido de los faxes queda excluido por arquitectura: el código que crea el contexto del asistente nunca consulta esas tablas.
  • Lo que escribes también se filtra — el contexto que creamos no contiene PHI, pero los mensajes los escribes tú. Antes de que un mensaje salga de nuestros servidores, ocultamos identificadores reconocibles: números de teléfono y fax, correos, fechas, SSN, números de expediente y de póliza, y nombres identificados como pacientes. El filtro reconoce formatos, no intenciones, por eso el chat sigue pidiéndote que no ingreses datos de pacientes.
  • Qué almacenamos — solo metadatos de uso (cuenta, marca de tiempo, cantidad de tokens). El texto de tus mensajes no se conserva.
  • Alcance — el asistente explica cómo funciona el producto. No hablará del contenido de tus faxes y, para cualquier consulta sobre tus documentos específicos, te dirige a tu propia bandeja.
En palabras sencillas

Podríamos haber permitido que el asistente leyera tus faxes para darte respuestas más completas. Decidimos no hacerlo. Enviar PHI a un modelo de terceros con el que no tenemos un BAA sería exactamente el tipo de atajo que este producto existe para evitar.

Cifrado

Faxes cifrados en cada etapa.

Desde el momento en que se envía o recibe un fax hasta el momento en que lo archivas años después.

  • Durante la transmisión — TLS 1.3 para todo el tráfico web. Cada intercambio con Telnyx se realiza por HTTPS: tanto las llamadas a la API como el enlace temporal que Telnyx utiliza para obtener un fax saliente.
  • En reposo — el volumen que contiene cada PDF de fax, la base de datos y los registros está cifrado con LUKS2 (AES-256-XTS). Nada se guarda en disco sin cifrar y la clave nunca reside en el mismo volumen que desbloquea.
  • Copias de seguridad — cifradas en reposo con claves distintas a las de los datos de producción. Almacenadas en entornos aislados.
  • Notificaciones por correo — cifradas con TLS durante la transmisión mediante SendGrid. Por diseño, contienen cero PHI: las notificaciones nunca incluyen el documento del fax, el remitente ni el destinatario. El botón abre tu bandeja en la misma URL genérica para todos; no hay un enlace individual por fax ni un token en el correo, así que debes iniciar sesión para ver cualquier contenido.
  • Contraseñas — hash con bcrypt y factores de costo altos. No podemos ver tu contraseña; ni siquiera nosotros podemos leerla.
Infraestructura

Creada sobre infraestructura en la nube auditada.

No operamos nuestros propios centros de datos. Construimos sobre proveedores auditados y agregamos nuestra capa de aplicación.

La infraestructura de producción de LuzardoFax funciona en Vultr en su región de Miami, FL. Vultr mantiene SOC 2 Type II, ISO 27001, ISO 27017, ISO 27018, además de controles alineados con HIPAA, con informes de cumplimiento auditados de forma independiente disponibles.

Contexto importante: las certificaciones SOC 2 pertenecen al proveedor, no a nosotros. Las certificaciones de Vultr validan que su infraestructura cumple con esos estándares; no certifican automáticamente nuestra aplicación. Nuestra responsabilidad es configurar correctamente su infraestructura, firmar el BAA con Vultr y aplicar nuestros propios controles encima.

  • Región — Producción en Miami, FL; copias de seguridad externas cifradas en una segunda región de EE. UU. (residencia de datos solo en EE. UU.)
  • Red — mitigación de DDoS, aislamiento mediante firewall y redes privadas entre servicios
  • Copias de seguridad — Copias de seguridad cifradas diarias con retención de 90 días
  • Monitoreo — monitoreo de infraestructura 24/7 con alertas automáticas
Controles de acceso

Solo tú. Solo tu equipo.

Autenticación sólida, acceso basado en roles y registros de auditoría detallados.

  • Autenticación de dos factores — opcional para todos los usuarios en todos los planes. En Business y Enterprise, un administrador de la cuenta puede exigirla a todo el equipo.
  • Acceso basado en roles — en cuentas con más de un usuario, los administradores asignan a cada persona un rol: administrador, miembro o lector (solo lectura, para auditoría).
  • Gestión de sesiones — tokens JWT con vencimiento razonable. Las sesiones se revocan de inmediato al cerrar sesión.
  • Requisitos de contraseña — mínimo de 12 caracteres, comparados durante el registro con una lista de contraseñas comunes.
  • Aislamiento de cuentas — arquitectura multi-tenant con separación estricta de datos a nivel de cuenta aplicada en cada consulta a la base de datos.
Registros de auditoría

Visibilidad completa de cada acción.

El historial de cumplimiento que espera tu auditor, disponible siempre que lo necesites.

Cada acción que una persona realiza sobre PHI se registra con marca de tiempo, usuario, dirección IP y user agent: abrir o descargar un fax, enviar, recibir, eliminar, restaurar, purgar, exportar y cada cambio en contactos, usuarios, 2FA o configuración de la cuenta. El procesamiento automatizado en segundo plano (conversión de formato, transmisión del operador, retención programada) no se registra acción por acción; se rige por las reglas de retención descritas abajo. Los administradores de la cuenta pueden ver y exportar los registros en cualquier momento desde Inicio.

  • Eventos de envío / recepción / visualización / descarga / eliminación de faxes
  • Intentos de inicio de sesión (exitosos y fallidos)
  • Cambios de configuración (seguridad, notificaciones, facturación)
  • Agregar / eliminar usuarios / cambios de permisos
  • Evento de firma del BAA con IP y marca de tiempo
  • Exportaciones en formato CSV · Acceso a la API en todos los planes

Los registros de acceso se conservan durante toda la vida de tu cuenta, para que siempre tengas un historial de auditoría completo de quién accedió a qué y cuándo. Por separado, la documentación de cumplimiento que la HIPAA Security Rule exige que mantengamos se conserva durante seis (6) años conforme a 45 CFR § 164.316(b)(2)(i).

Subprocesadores

Transparencia total sobre terceros.

Publicamos la lista completa de quién tiene contacto con tus datos y por qué.

A continuación mostramos el estado actual de cada subprocesador que puede tener contacto con Información Médica Protegida. Lo publicamos tal como está, en lugar de afirmar una cobertura general. Cuando corresponde, también mantienen sus propias certificaciones SOC 2 / ISO.

Proveedor Finalidad BAA Región
Vultr Alojamiento de infraestructura en la nube Firmado — 9 de julio de 2026 EE. UU. (Miami, FL)
Telnyx Transporte de fax (PSTN ↔ digital) Sin BAA firmado — postura de conduit EE. UU.
SendGrid Entrega de correo transaccional (cero PHI por diseño) No requerido (no maneja PHI) EE. UU.
Cloudflare CDN y protección contra DDoS (sin PHI en caché) No requerido (PHI nunca se guarda en caché) Red global

¿Necesitas la lista completa con las fechas de vigencia de los BAA? Contáctanos — te enviaremos una copia actualizada.

Respuesta ante brechas

Si algo sale mal.

Procedimientos documentados, notificaciones rápidas y divulgación completa.

Seguimos la HIPAA Breach Notification Rule. En caso de cualquier incidente que afecte PHI:

  • Detección — el monitoreo 24/7 de la infraestructura y los registros de la aplicación detecta anomalías para su revisión.
  • Contención — aislamiento inmediato de los sistemas afectados y preservación forense.
  • Notificación — los clientes afectados son notificados dentro de los plazos legales de HIPAA (máximo de 60 días, normalmente mucho antes).
  • Divulgación — transparencia total: qué ocurrió, qué datos fueron afectados y qué estamos haciendo para evitar que vuelva a suceder.
  • Después del incidente — análisis de la causa raíz, acciones correctivas documentadas y revisión actualizada del BAA.

Para consultas de seguridad o para reportar una vulnerabilidad, escribe a [email protected].

Retención de datos

Tus faxes, durante el tiempo que los necesites.

Sin límites de tiempo, niveles de almacenamiento ni cargos adicionales.

Los faxes recibidos, los registros de transmisión y el historial de la cuenta se almacenan mientras tu cuenta esté activa; se pueden buscar y descargar, y están disponibles 24/7 en todos los planes, Solo o Business, sin costo adicional. Tú siempre mantienes el control: descarga cualquier fax como PDF cuando quieras para conservar tus propios registros.

  • Mientras la cuenta esté activa — los faxes recibidos se pueden buscar y descargar, y están disponibles 24/7 en tu bandeja. Para los faxes enviados, conservamos el registro completo de transmisión y el historial.
  • Faxes eliminados — recuperables durante 30 días y luego eliminados de nuestros sistemas activos (las copias de seguridad cifradas vencen según su propio ciclo).
  • Al cancelar — 30 días de acceso en modo de solo lectura para exportar lo que necesites. Después, la cuenta se archiva y, 90 días más tarde, el contenido de tus faxes se elimina de nuestros sistemas activos. Las copias de seguridad cifradas creadas antes de esa fecha vencen según su propio ciclo de 90 días, por lo que una copia puede permanecer en una copia de seguridad hasta 90 días adicionales. Las copias de seguridad nunca se restauran excepto para recuperarse de una falla, y la copia se destruye cuando vence la copia de seguridad.
  • Eliminación iniciada por el cliente — puedes eliminar faxes específicos en cualquier momento. Las entradas del registro de acceso se conservan para que tu historial de auditoría permanezca completo.
Hoja de ruta

Lo próximo en seguridad.

No afirmamos haber creado lo que todavía no existe. Esto es lo que realmente tenemos previsto.

La seguridad no es un esfuerzo de una sola vez. A medida que crecemos, esto es lo que está previsto para el programa de seguridad de LuzardoFax:

  • Compatibilidad con llaves de seguridad físicas (FIDO2 / WebAuthn) — para clientes con mayores requisitos de seguridad que quieren 2FA resistente al phishing.
  • Lista de IP permitidas — en evaluación para Enterprise. No disponible actualmente.
  • Programa de recompensas por vulnerabilidades — cuando superemos ciertos umbrales de volumen, lanzaremos un programa de divulgación responsable.
  • Pruebas de penetración por terceros — pruebas de penetración externas anuales cuando nuestra base de clientes alcance el volumen que las justifique.
¿Por qué no prometemos SOC 2?

Las auditorías SOC 2 son costosas y requieren personal dedicado al cumplimiento. Podríamos prometer una fecha para sonar impresionantes, pero no sería honesto. Buscaremos obtener SOC 2 cuando nuestros ingresos lo justifiquen y anunciaremos una fecha real, no un futuro impreciso. Hasta entonces, nos apoyamos en los controles auditados de nuestros proveedores de alojamiento (Vultr SOC 2 Type II, ISO 27001) y en nuestras propias prácticas.

¿Tienes preguntas específicas sobre seguridad?

Responsables de cumplimiento, equipos de seguridad, directores de IT: recibimos con gusto las preguntas detalladas. Nuestro equipo responderá en un día hábil.