Última actualización: 14 de agosto de 2026.
Esta página es para quien tiene que aprobar el uso de Walkstamp dentro de una empresa: cómo funciona,
qué sale de tu equipo y qué no tenemos.
En una línea: no recibimos tus archivos, no hay servidor de procesamiento y no hay cuentas. Y no hace falta que nos creas — puedes comprobarlo en treinta segundos, con el navegador que ya tienes abierto.
La evaluación de un proveedor suele seguir una lista: dónde están los datos, quién tiene acceso, qué certificación tiene, qué contrato de tratamiento se firma. Esa lista da por supuesto que el proveedor recibe algo.
En Walkstamp todo el procesamiento ocurre en la pestaña de tu navegador. El vídeo lo lee el propio navegador desde tu disco, las imágenes se extraen ahí, el audio se transcribe ahí, y el PDF, el Word, el ZIP y el JSON se montan en la memoria de la pestaña y los guarda el navegador. No hay subida en ningún paso. No hay copia temporal de nuestro lado, porque no hay un lado nuestro implicado en el procesamiento.
Esto no hace que Walkstamp sea aprobable automáticamente — hace que la conversación sea otra. En vez de “confía en su control de acceso”, la pregunta pasa a ser “¿esto de verdad no envía nada?”, que es una pregunta que puedes responder tú solo.
Es la parte más importante de esta página, y lleva menos tiempo que leerla:
F12 para abrir las herramientas de desarrollo.Una prueba que ejecuta tu propio equipo de seguridad vale más que cualquier declaración nuestra, y por eso está aquí en lugar de un sello.
Existe un archivo único de HTML con la herramienta entera dentro. Lo descargas, desconectas la red, lo abres y funciona. Nada dentro de él habla con ningún servidor.
Y no es una promesa escrita: el proceso que genera ese archivo falla si queda cualquier dirección de medición dentro. Es un candado en la compilación, no una intención. Puedes comprobarlo buscando “supabase” o “insights” en el archivo descargado — no hay ninguna coincidencia.
En la versión offline pierdes la transcripción automática (el modelo de voz se descarga bajo demanda), la lectura de texto de la imagen y el botón de Google Drive. El resto funciona igual. También se puede guardar en un repositorio interno, analizar por tu equipo y distribuir sin depender de nosotros.
| Conexión | Cuándo ocurre | Qué va | Qué nunca va |
|---|---|---|---|
| Vercel (alojamiento) | Siempre, al abrir la página | La petición del archivo de la página, con IP y navegador — como en cualquier web | Tu contenido |
| Vercel Web Analytics | Siempre; no se envía si el navegador manda Do Not Track o Global Privacy Control | Qué página se vio, sin cookie y sin identificador que persista | Identificador de persona o de sesión |
| Supabase (hitos de uso) | En tres momentos: se abrió la herramienta, se abrió un vídeo, se descargó un archivo. Respeta DNT y GPC | El nombre del hito, el idioma de la página, el origen del vídeo y el formato descargado | Nombre de archivo, tamaño, duración, contenido, identificador de sesión |
| jsDelivr (CDN público) | Solo al usar transcripción automática o lectura de texto de la imagen | La petición de la biblioteca | Tu audio, tu imagen, tu texto |
| Hugging Face | Solo al activar la transcripción automática, y una vez por navegador | La petición del modelo de voz | Tu audio |
| Solo si haces clic en abrir un vídeo de Drive | Autenticación y la petición del archivo que elijas, con el permiso más restringido que existe (drive.file) |
El resto de tu Drive; y el archivo va de Google directo a tu navegador, sin pasar por nosotros |
Ninguna de estas conexiones lleva vídeo, audio, imagen, transcripción ni documento generado. La biblioteca de PDF se sirve desde nuestro propio dominio, no desde un CDN.
Nada de tu contenido se guarda entre visitas. Los datos de identificación de la evidencia — caso de prueba, quién la ejecutó, sistema — viven solo en la memoria de la pestaña y desaparecen al cerrarla; fue una decisión deliberada, y por eso los vuelves a escribir cuando regresas.
Lo único que persiste es el modelo de transcripción, que el propio navegador guarda en caché para no descargarlo otra vez. Está en tu dispositivo, bajo tu control, y desaparece al borrar los datos de navegación. No usamos cookies — ni propias ni de terceros.
Esta es la parte que casi ningún proveedor escribe, y justo la que tu equipo necesita. No tenemos ninguna certificación de seguridad, y no estamos en proceso de obtener ninguna. Abajo, qué significa cada una y por qué se aplica — o no — a una herramienta que no recibe datos.
| Norma o certificación | ¿La tenemos? | Qué significa aquí |
|---|---|---|
| ISO/IEC 27001 | No | Certifica el sistema de gestión de seguridad de una organización que guarda datos. No guardamos los tuyos. Si tu política exige ISO 27001 a todo proveedor que recibe datos, conviene dejar constancia de que aquí no hay recepción — pero quién decide si cabe la excepción es tu equipo, no nosotros. |
| SOC 2 (Tipo I o II) | No | Audita los controles de una prestadora de servicio que procesa datos del cliente. No hay servicio procesando nada: el procesamiento es en tu equipo. |
| 21 CFR Part 11 (FDA) | No | Exige sistema cerrado y validado, traza de auditoría y firma electrónica. Un generador de documentos en el navegador no cumple ni puede cumplir por sí solo. En un entorno regulado por Part 11, Walkstamp puede producir la imagen, pero el registro controlado tiene que vivir en tu sistema validado. |
| CSV / GAMP 5 | No | La validación de sistemas informatizados ocurre en tu entorno, sobre tu uso. No es algo que un proveedor entregue hecho. |
| SOX / ITGC | No aplica como certificación | Walkstamp no es un control de TI. Produce la evidencia que entra en tu control. De ese control sigues respondiendo tú. |
| HIPAA — acuerdo de business associate | No lo firmamos | No recibimos datos, así que no existe la relación que el acuerdo formalizaría. Si tu política exige acuerdo con cualquier herramienta que toque datos de salud, aunque sea localmente, habla con tu equipo de cumplimiento — no vamos a decir que está bien en una decisión que no es nuestra. |
| LGPD / RGPD | No es una certificación | No existe un “certificado de RGPD”. Nuestra posición, las bases legales y los plazos están en la Política de Privacidad. |
| Informe de test de intrusión | No tenemos | No hay infraestructura que probar más allá del alojamiento de archivos estáticos. Lo que existe es el código que corre en tu equipo — y es legible. |
| Seguro de responsabilidad cibernética | No | Somos una empresa pequeña y no sería honesto insinuar una cobertura que no existe. |
Ctrl+U lo muestra entero. No hay código de servidor porque no hay servidor.Walkstamp lo ofrece Produtize Produtos e Serviços Inteligentes Ltda., registro mercantil brasileño (CNPJ) 48.417.292/0001-99.
Para reportar un problema de seguridad, pedir aclaraciones para una evaluación de proveedor o solicitar la versión offline: privacidade@walkstamp.com. No hay programa de recompensas por vulnerabilidades, pero respondemos.
Esta página describe el funcionamiento en la fecha indicada arriba. Si algo cambia de forma que afecte a lo escrito aquí, esta página cambia con ello — y la fecha del principio es cómo lo compruebas.