Seguridad de la información
Última actualización: 15 de agosto de 2026.
Esta página es para quien tiene que aprobar el uso de Walkstamp dentro de una empresa: cómo funciona,
qué sale de tu equipo y qué no tenemos.
En una línea: la herramienta no tiene servidor de procesamiento y no recibe tu vídeo, tu audio ni tus fotogramas. Vale en todos los planes, y quien contrata un plan de pago tiene una cuenta, con una única cosa que ella puede guardar por elección tuya — descrita más abajo. Y no hace falta que nos creas — puedes comprobarlo en treinta segundos, con el navegador que ya tienes abierto.
Por qué aquí la pregunta cambia de forma
La evaluación de un proveedor suele seguir una lista: dónde están los datos, quién tiene acceso, qué certificación tiene, qué contrato de tratamiento se firma. Esa lista da por supuesto que el proveedor recibe algo.
En Walkstamp todo el procesamiento ocurre en la pestaña de tu navegador. El vídeo lo lee el propio navegador desde tu disco, las imágenes se extraen ahí, el audio se transcribe ahí, y el PDF, el Word, el ZIP y el JSON se montan en la memoria de la pestaña y los guarda el navegador. No hay subida en ningún paso. No hay copia temporal de nuestro lado, porque no hay un lado nuestro implicado en el procesamiento.
Esto no hace que Walkstamp sea aprobable automáticamente — hace que la conversación sea otra. En vez de “confía en su control de acceso”, la pregunta pasa a ser “¿esto de verdad no envía nada?”, que es una pregunta que puedes responder tú solo.
Cómo comprobarlo sin tener que confiar en nosotros
Es la parte más importante de esta página, y lleva menos tiempo que leerla:
- Abre la herramienta y pulsa
F12para abrir las herramientas de desarrollo. - Ve a la pestaña Red (Network) y déjala grabando.
- Carga un vídeo grande — a propósito, de varios gigabytes — y genera el PDF.
- Mira la columna de bytes enviados. Sigue en cero. Ninguna petición lleva el vídeo, las imágenes ni el texto.
Una prueba que ejecuta tu propio equipo de seguridad vale más que cualquier declaración nuestra, y por eso está aquí en lugar de un sello.
La versión offline, para cuando eso tampoco basta
Existe un archivo único de HTML con la herramienta entera dentro. Lo descargas, desconectas la red, lo abres y funciona. Nada dentro de él habla con ningún servidor.
Y no es una promesa escrita: el proceso que genera ese archivo falla si queda cualquier dirección de medición dentro. Es un candado en la compilación, no una intención. Puedes comprobarlo buscando “supabase” o “insights” en el archivo descargado — no hay ninguna coincidencia.
En la versión offline pierdes la transcripción automática (el modelo de voz se descarga bajo demanda), la lectura de texto de la imagen y el botón de Google Drive. El resto funciona igual. También se puede guardar en un repositorio interno, analizar por tu equipo y distribuir sin depender de nosotros.
Qué sale de tu equipo, y cuándo
Nada de tu contenido sale sin un gesto tuyo.
El vídeo, el audio y la transcripción nunca salen — no hay gesto que los mande fuera, porque no existe servidor que los reciba. Lo demás sale solo cuando tú lo mandas, y esta es la lista completa de lo que sale, cuándo, y qué va con ello.
| Adónde | Cuándo sale | Qué va con ello | Qué nunca va |
|---|---|---|---|
| Vercel (alojamiento) | Siempre, al abrir la página | La petición del archivo de la página, con IP y navegador — como en cualquier sitio. | Tu contenido |
| Medición de uso | Abrir la página | En quince hitos — once en la herramienta y cuatro en la cuenta —, el nombre del hito, el idioma de la página, el origen del vídeo, el formato descargado, un rango («4-10», nunca el número exacto) y el plan. Sin cookie y sin identificador persistente. Respeta Do Not Track y Global Privacy Control. | Identificador de persona o de sesión; nombre de archivo, tamaño, duración, contenido |
| El menú de la cuenta | Abrir la página | El idioma de la página, para dibujar la barra de la cuenta. Nada más. | Cualquier cosa tuya |
| La biblioteca que genera el PDF | Abrir la página | Nada. Es una descarga: el CDN se entera de que alguien abrió la página, y nada más. En el paquete offline viene incrustada. | Tu audio, tu imagen, tu texto |
| El modelo de voz | Elegir «transcribir mientras grabo» | No sale nada. El modelo se DESCARGA y se ejecuta en tu ordenador; el audio no se envía a ninguna parte. | Tu audio |
| La lectura de texto de la imagen | Pulsar «leer el texto de la imagen» | No sale nada. El lector se DESCARGA y se ejecuta en tu ordenador; la imagen no se envía. | Tu imagen |
| Tu cuenta · lleva contenido tuyo | Entrar en la cuenta y guardar un guion | Contenido tuyo: el correo de la cuenta y el guion de casos que guardes — nombres de caso, sistema, incidencia, observaciones y los archivos que adjuntes. Nunca vídeo, audio ni transcripción. | Vídeo, audio y transcripción |
| Google Drive · lleva contenido tuyo | Pulsar «enviar a Google Docs» | Contenido tuyo: el documento montado en tu navegador — texto e imágenes —, para que Google lo convierta en documento de Drive. La autenticación usa el ámbito más restringido que existe (drive.file). Solo después de que confirmes el aviso. | El resto de tu Drive; y el archivo va de tu navegador directo a Google, sin pasar por nosotros |
| Compartir un enlace | Pulsar compartir | La dirección del sitio, y nada más. Ninguna parte de tu documento va con él. En el paquete offline este botón se convierte en un correo. | Cualquier parte de tu documento |
Ninguna de estas conexiones lleva vídeo, audio, imagen ni transcripción. La biblioteca de PDF viene de jsDelivr junto con la página; es el paquete sin conexión el que la incrusta.
Hay una excepción, y está en la tabla en lugar de escondida: el botón Enviar a Google Docs es la única función en la que el documento generado sale del ordenador. Existe porque muchos equipos revisan la evidencia en Drive, y pide confirmación explícita antes de enviar — quien no lo quiera, no pulsa, y nada cambia. Si tu política prohíbe llevar el contenido a Google, ten en cuenta que el botón solo aparece cuando las credenciales de Drive están configuradas, y que la versión offline no lo tiene.
Un caso que suele sorprender: la traducción de la transcripción tampoco sale de aquí. Usa el traductor que el propio navegador incorpora y que funciona en tu dispositivo — no la API de Google Cloud, que exigiría una clave nuestra en el código y enviaría tu texto a un servidor. Donde ese traductor no existe, lo que la herramienta ofrece es el modelo de voz traduciendo mientras escucha, también en tu equipo. En ninguno de los dos caminos se transmite el texto.
La cuenta de pago, y la única excepción
Usar la herramienta no exige cuenta, y eso no ha cambiado: sin sesión, /app graba,
transcribe y genera documentos exactamente igual. Quien contrata un plan de pago pasa a tener una
cuenta con el correo de acceso, las facturas, los tickets de soporte, los asientos del equipo y — si
usas la pantalla de guion de casos — la lista de casos por ejecutar.
En esa pantalla, marcar un caso como hecho guarda un recibo: el código del caso, el sistema, el ticket, la fecha, el nombre del archivo generado y la huella de cada fotograma. Son números. No hay imagen, no hay transcripción, no hay texto de los pasos. Es lo que permite coger un PDF meses después y comprobar que es el mismo — y por eso existe.
La excepción, y es tuya: al confirmar el hecho hay un campo opcional para adjuntar el
.json completo de la sesión. Ese archivo lleva las imágenes de los fotogramas
dentro. Adjuntarlo es lo único de este producto que pone contenido tuyo en un servidor nuestro;
nunca va solo, el campo viene cerrado, y lo que significa está escrito al lado del campo — no en una
página de términos. Cada adjunto tiene botón de borrar, y borrar borra el archivo, no solo la fila
que apunta a él. Tu vídeo y tu audio siguen sin salir nunca de tu navegador, con adjunto o
sin él.
Qué queda en tu navegador
Nada de tu contenido se guarda entre visitas. De los datos de identificación de la evidencia, solo
sistema y ejecutado por quedan en sessionStorage — que el navegador borra al
cerrar la pestaña — para no reescribirlos en cada caso; hay un botón que los borra al instante. Caso de
prueba, ticket, resultado y las anotaciones no se guardan ni mientras vive la pestaña. Nada de esto es
una cookie, nada de esto lo leemos nosotros, y nada de esto sale de tu dispositivo.
Junto al modelo queda una nota de configuración: qué combinación de biblioteca y formato de archivo consigue abrir el modelo en esta máquina. Nombres de versión, nada de contenido — y el botón que borra el modelo borra la nota con él.
Las pantallas de una grabación en curso quedan en el almacenamiento privado del navegador (OPFS), en tu ordenador, para que un cuelgue de la pestaña no borre el trabajo — antes, un cuelgue a los 110 minutos de una grabación de dos horas borraba las dos horas. Se borran en cuanto se genera cualquier documento, y en todo caso a los siete días; y el botón “tirar”, que el paso 1 ofrece siempre que hay una grabación guardada, borra al momento lo que ya hubiera. Nada de esto se envía a ninguna parte — la prueba del F12 sigue dando cero bytes enviados.
Aparte de eso, lo que persiste es el modelo de transcripción, que el propio navegador guarda en caché para no descargarlo otra vez. Está en tu dispositivo, bajo tu control, y desaparece al borrar los datos de navegación. No usamos cookies — ni propias ni de terceros.
Lo que no tenemos
Esta es la parte que casi ningún proveedor escribe, y justo la que tu equipo necesita. No tenemos ninguna certificación de seguridad, y no estamos en proceso de obtener ninguna. Abajo, qué significa cada una y por qué se aplica — o no — a una herramienta que no recibe datos.
| Norma o certificación | ¿La tenemos? | Qué significa aquí |
|---|---|---|
| ISO/IEC 27001 | No | Certifica el sistema de gestión de seguridad de una organización que guarda datos. No guardamos los tuyos. Si tu política exige ISO 27001 a todo proveedor que recibe datos, conviene dejar constancia de que aquí no hay recepción — pero quién decide si cabe la excepción es tu equipo, no nosotros. |
| SOC 2 (Tipo I o II) | No | Audita los controles de una prestadora de servicio que procesa datos del cliente. No hay servicio procesando nada: el procesamiento es en tu equipo. |
| 21 CFR Part 11 (FDA) | No | Exige sistema cerrado y validado, traza de auditoría y firma electrónica. Un generador de documentos en el navegador no cumple ni puede cumplir por sí solo. En un entorno regulado por Part 11, Walkstamp puede producir la imagen, pero el registro controlado tiene que vivir en tu sistema validado. |
| CSV / GAMP 5 | No | La validación de sistemas informatizados ocurre en tu entorno, sobre tu uso. No es algo que un proveedor entregue hecho. |
| SOX / ITGC | No aplica como certificación | Walkstamp no es un control de TI. Produce la evidencia que entra en tu control. De ese control sigues respondiendo tú. |
| HIPAA — acuerdo de business associate | No lo firmamos | No recibimos datos, así que no existe la relación que el acuerdo formalizaría. Si tu política exige acuerdo con cualquier herramienta que toque datos de salud, aunque sea localmente, habla con tu equipo de cumplimiento — no vamos a decir que está bien en una decisión que no es nuestra. |
| LGPD / RGPD | No es una certificación | No existe un “certificado de RGPD”. Nuestra posición, las bases legales y los plazos están en la Política de Privacidad. |
| Informe de test de intrusión | No tenemos | No hay infraestructura que probar más allá del alojamiento de archivos estáticos. Lo que existe es el código que corre en tu equipo — y es legible. |
| Seguro de responsabilidad cibernética | No | Somos una empresa pequeña y no sería honesto insinuar una cobertura que no existe. |
Qué hay en su lugar
- El código que corre en tu navegador se puede leer: es una página, y
Ctrl+Ulo muestra entero. No hay código de servidor porque no hay servidor. - La versión offline se puede descargar, analizar, versionar y distribuir por tu propio equipo.
- Comprobar que no sale nada lleva treinta segundos y no depende de creernos.
Lo que sigue siendo responsabilidad tuya
- El documento generado contiene lo que estaba en tu pantalla. Si grabaste datos de producción, el archivo que salió tiene datos de producción — y adónde va después lo decides tú.
- Compartir pantalla captura todo lo que hay en ella, incluida la ventana que dejaste abierta detrás. Comparte una ventana concreta cuando el contenido sea sensible.
- La transcripción automática descarga un modelo de voz de un CDN público la primera vez. Si tu política prohíbe CDN externos, usa la versión offline y escribe las anotaciones a mano.
- Walkstamp produce la evidencia visual. La traza de aprobación sigue en tu sistema de cambios.
Quién responde
Walkstamp lo ofrece Produtize Produtos e Serviços Inteligentes Ltda., registro mercantil brasileño (CNPJ) 48.417.292/0001-99.
Para reportar un problema de seguridad, pedir aclaraciones para una evaluación de proveedor o solicitar la versión offline: privacidade@walkstamp.com. No hay programa de recompensas por vulnerabilidades, pero respondemos.
Esta página describe el funcionamiento en la fecha indicada arriba. Si algo cambia de forma que afecte a lo escrito aquí, esta página cambia con ello — y la fecha del principio es cómo lo compruebas.
Cómo funciona por dentro
- Pides. Escribes el correo aquí. Nada se decide en este momento: solo sale un mensaje a tu buzón.
- Haces clic en lo que llegó. Eso es lo que prueba que la dirección es tuya — y es el único momento en que existe algo parecido a una sesión.
- Vuelves con el enlace listo. La clave se firma en el servidor, con tu correo dentro, y se entrega ya envuelta en una dirección de Walkstamp.
- A partir de ahí, nada de red. La clave se comprueba dentro del navegador, contra una clave pública que está en el propio HTML de la herramienta. Funciona en el avión, en la máquina del cliente con internet bloqueada, y en el ordenador al que TI no deja hablar con nuestro alojamiento.
Por qué la validez es corta
Cada clave emitida vale 21 días en un equipo y 45 en el plan individual (14 en la prueba), y la siguiente llega por correo antes de que venza la anterior. El administrador puede acortar ese plazo, de 1 a 90 días, en el portal del equipo. No es burocracia: es lo que hace que un enlace filtrado muera solo. Como no hay servidor comprobando nada durante el uso, no existe botón de revocar — el plazo es la revocación. Es un trato elegido a propósito: preferimos una filtración que caduca a un producto de pago que deja de funcionar cuando se cae internet.
Antes de decidir
Desde aquí, los dos caminos que suelen venir después: comprobar un documento generado por la herramienta, o ver los planes y qué cambia de uno a otro.