Artículos sobre: Empresa
Este artículo también está disponible en:

¿Cuál es la política de seguridad de AutoCut?

Última actualización: 14 de agosto de 2025


AutoCut está diseñado para editores profesionales que valoran la velocidad y la protección de datos. En esta página se explica cómo protegemos tu contenido y los datos de tu cuenta en nuestro plugin, servicios y sitios web.


Cómo AutoCut procesa tus datos (local vs. nube)

  • Local-first: Muchas operaciones se ejecutan directamente en tu equipo dentro de Premiere Pro o DaVinci Resolve.
  • Procesamiento seguro en la nube (cuando es necesario): Algunas funciones (por ejemplo, análisis con IA) pueden requerir un breve viaje cifrado a nuestros servidores.
  • Limpieza automática: Cuando se utiliza el procesamiento en la nube, los archivos temporales se eliminan una vez que el trabajo finaliza. Solo conservamos metadatos operativos mínimos (por ejemplo, IDs de trabajo, marcas de tiempo) para garantizar la fiabilidad, soporte y prevención de abusos.


💡 ¿Necesitas permitir el acceso a la red en dispositivos de la empresa? Consulta: ¿Qué dominios deben incluirse en la lista blanca para AutoCut?


Datos que podemos procesar

  • Medios que eliges procesar (segmentos de audio/video)
  • Recursos generados (por ejemplo, transcripciones, subtítulos, archivos de vista previa)
  • Metadatos de proyecto (duración, idioma, información técnica básica)
  • Cuenta y facturación (correo electrónico, plan; los pagos son gestionados por Stripe)
  • Registros de diagnóstico e informes de fallos (anonimizados cuando es posible; utilizados para mejorar la estabilidad)

Nunca vendemos datos de clientes. No utilizamos datos de clientes para el entrenamiento de IA.


Cifrado y seguridad de red

  • En tránsito: Todas las conexiones utilizan HTTPS (TLS 1.2+).
  • En reposo (nube): Los datos almacenados en nuestros servicios en la nube están protegidos con cifrado estándar de la industria.
  • Puertos: Se requiere salida por el puerto 443/TCP para los servicios y actualizaciones de AutoCut.


Control de acceso e identidad

  • Acceso de mínimo privilegio: El acceso de empleados se otorga solo cuando es necesario y con permisos basados en roles.
  • Autenticación robusta: Los sistemas administrativos requieren autenticación multifactor.


Seguridad de la aplicación y SDLC

  • Ciclo de vida de desarrollo seguro: Revisiones de código, análisis de dependencias y verificaciones CI antes de los despliegues en producción.
  • Gestión de vulnerabilidades: Parcheo regular, análisis de seguridad y remediación rápida según la gravedad.


Monitoreo, registros y copias de seguridad

  • Monitoreo y alertas: Observabilidad 24/7 para disponibilidad, rendimiento y señales de seguridad.
  • Registros de auditoría: Los cambios administrativos y de producción quedan registrados.
  • Copias de seguridad: La configuración principal y los datos operativos se respaldan para soportar la recuperación ante desastres. Los archivos temporales de trabajos no se conservan después de completar el procesamiento.


Respuesta ante incidentes y continuidad de negocio

Si detectamos un problema de seguridad que afecte a los datos de los clientes, procederemos a:

  1. Contener y remediar (por ejemplo, revocar claves, rotar secretos, parchear sistemas).
  2. Notificar a los clientes afectados con detalles y próximos pasos.
  3. Realizar un análisis de causa raíz e implementar mejoras.
  4. Documentar y revisar el incidente para prevenir recurrencias.

Nuestros procedimientos de continuidad de negocio y recuperación ante desastres se actualizan regularmente.


Privacidad y cumplimiento

  • Seguimos principios de minimización de datos y limitación de propósito.
  • Atendemos solicitudes de acceso y eliminación de usuarios cuando corresponde.
  • Trabajamos para apoyar las necesidades de cumplimiento organizacional (por ejemplo, principios GDPR) y podemos proporcionar detalles adicionales bajo NDA si es requerido por tu revisión de proveedores.


Subprocesadores y servicios de terceros

Para operar AutoCut, utilizamos proveedores de confianza para funciones específicas, por ejemplo:

  • Stripe – procesamiento de pagos
  • Sentry – informes de errores y fallos
  • Alojamiento en la nube/CDN y almacenamiento de objetos – infraestructura segura para actualizaciones, recursos y artefactos de procesamiento temporal

Una lista actual de dominios esenciales está disponible en: ¿Qué dominios deben incluirse en la lista blanca para AutoCut?


Responsabilidades del cliente (TI empresarial)

  • Permitir salida HTTPS (443) a los dominios de servicio de AutoCut.
  • Mantener Premiere Pro / DaVinci Resolve y el plugin AutoCut actualizados.
  • Limitar el acceso local a las estaciones de trabajo solo a usuarios autorizados; habilitar el cifrado de disco a nivel de sistema operativo cuando sea posible.


Reportar una vulnerabilidad

Si crees que has encontrado un problema de seguridad, por favor contáctanos:

  • Correo electrónico: contact@autocut.com
  • Incluye: una descripción detallada, pasos de reproducción, impacto, entornos afectados y cualquier registro/video que nos ayude a verificar el problema.
  • Divulgación responsable: Por favor, otórganos un tiempo razonable para investigar y solucionar el problema antes de cualquier divulgación pública.

Actualizado el: 02/02/2026

¿Este artículo te resultó útil?

Comparte tu opinión

Cancelar

¡Gracias!