Seguridad de la información

Última actualización: 15 de agosto de 2026.
Esta página es para quien tiene que aprobar el uso de Walkstamp dentro de una empresa: cómo funciona, qué sale de tu equipo y qué no tenemos.

En una línea: la herramienta no tiene servidor de procesamiento y no recibe tu vídeo, tu audio ni tus fotogramas. Vale en todos los planes, y quien contrata un plan de pago tiene una cuenta, con una única cosa que ella puede guardar por elección tuya — descrita más abajo. Y no hace falta que nos creas — puedes comprobarlo en treinta segundos, con el navegador que ya tienes abierto.

Por qué aquí la pregunta cambia de forma

La evaluación de un proveedor suele seguir una lista: dónde están los datos, quién tiene acceso, qué certificación tiene, qué contrato de tratamiento se firma. Esa lista da por supuesto que el proveedor recibe algo.

En Walkstamp todo el procesamiento ocurre en la pestaña de tu navegador. El vídeo lo lee el propio navegador desde tu disco, las imágenes se extraen ahí, el audio se transcribe ahí, y el PDF, el Word, el ZIP y el JSON se montan en la memoria de la pestaña y los guarda el navegador. No hay subida en ningún paso. No hay copia temporal de nuestro lado, porque no hay un lado nuestro implicado en el procesamiento.

Esto no hace que Walkstamp sea aprobable automáticamente — hace que la conversación sea otra. En vez de “confía en su control de acceso”, la pregunta pasa a ser “¿esto de verdad no envía nada?”, que es una pregunta que puedes responder tú solo.

Cómo comprobarlo sin tener que confiar en nosotros

Es la parte más importante de esta página, y lleva menos tiempo que leerla:

  1. Abre la herramienta y pulsa F12 para abrir las herramientas de desarrollo.
  2. Ve a la pestaña Red (Network) y déjala grabando.
  3. Carga un vídeo grande — a propósito, de varios gigabytes — y genera el PDF.
  4. Mira la columna de bytes enviados. Sigue en cero. Ninguna petición lleva el vídeo, las imágenes ni el texto.

Una prueba que ejecuta tu propio equipo de seguridad vale más que cualquier declaración nuestra, y por eso está aquí en lugar de un sello.

La versión offline, para cuando eso tampoco basta

Existe un archivo único de HTML con la herramienta entera dentro. Lo descargas, desconectas la red, lo abres y funciona. Nada dentro de él habla con ningún servidor.

Y no es una promesa escrita: el proceso que genera ese archivo falla si queda cualquier dirección de medición dentro. Es un candado en la compilación, no una intención. Puedes comprobarlo buscando “supabase” o “insights” en el archivo descargado — no hay ninguna coincidencia.

En la versión offline pierdes la transcripción automática (el modelo de voz se descarga bajo demanda), la lectura de texto de la imagen y el botón de Google Drive. El resto funciona igual. También se puede guardar en un repositorio interno, analizar por tu equipo y distribuir sin depender de nosotros.

Qué sale de tu equipo, y cuándo

Ninguna de estas conexiones lleva vídeo, audio, imagen ni transcripción. La biblioteca de PDF se sirve desde nuestro propio dominio, no desde un CDN.

Hay una excepción, y está en la tabla en lugar de escondida: el botón Enviar a Google Docs es la única función en la que el documento generado sale del ordenador. Existe porque muchos equipos revisan la evidencia en Drive, y pide confirmación explícita antes de enviar — quien no lo quiera, no pulsa, y nada cambia. Si tu política prohíbe llevar el contenido a Google, ten en cuenta que el botón solo aparece cuando las credenciales de Drive están configuradas, y que la versión offline no lo tiene.

Un caso que suele sorprender: la traducción de la transcripción tampoco sale de aquí. Usa el traductor que el propio navegador incorpora y que funciona en tu dispositivo — no la API de Google Cloud, que exigiría una clave nuestra en el código y enviaría tu texto a un servidor. Donde ese traductor no existe, lo que la herramienta ofrece es el modelo de voz traduciendo mientras escucha, también en tu equipo. En ninguno de los dos caminos se transmite el texto.

La cuenta de pago, y la única excepción

Usar la herramienta no exige cuenta, y eso no ha cambiado: sin sesión, /app graba, transcribe y genera documentos exactamente igual. Quien contrata un plan de pago pasa a tener una cuenta con el correo de acceso, las facturas, los tickets de soporte, los asientos del equipo y — si usas la pantalla de guion de casos — la lista de casos por ejecutar.

En esa pantalla, marcar un caso como hecho guarda un recibo: el código del caso, el sistema, el ticket, la fecha, el nombre del archivo generado y la huella de cada fotograma. Son números. No hay imagen, no hay transcripción, no hay texto de los pasos. Es lo que permite coger un PDF meses después y comprobar que es el mismo — y por eso existe.

La excepción, y es tuya: al confirmar el hecho hay un campo opcional para adjuntar el .json completo de la sesión. Ese archivo lleva las imágenes de los fotogramas dentro. Adjuntarlo es lo único de este producto que pone contenido tuyo en un servidor nuestro; nunca va solo, el campo viene cerrado, y lo que significa está escrito al lado del campo — no en una página de términos. Cada adjunto tiene botón de borrar, y borrar borra el archivo, no solo la fila que apunta a él. Tu vídeo y tu audio siguen sin salir nunca de tu navegador, con adjunto o sin él.

Qué queda en tu navegador

Nada de tu contenido se guarda entre visitas. De los datos de identificación de la evidencia, solo sistema y ejecutado por quedan en sessionStorage — que el navegador borra al cerrar la pestaña — para no reescribirlos en cada caso; hay un botón que los borra al instante. Caso de prueba, ticket, resultado y las anotaciones no se guardan ni mientras vive la pestaña. Nada de esto es una cookie, nada de esto lo leemos nosotros, y nada de esto sale de tu dispositivo.

Junto al modelo queda una nota de configuración: qué combinación de biblioteca y formato de archivo consigue abrir el modelo en esta máquina. Nombres de versión, nada de contenido — y el botón que borra el modelo borra la nota con él.

Lo único que persiste es el modelo de transcripción, que el propio navegador guarda en caché para no descargarlo otra vez. Está en tu dispositivo, bajo tu control, y desaparece al borrar los datos de navegación. No usamos cookies — ni propias ni de terceros.

Lo que no tenemos

Esta es la parte que casi ningún proveedor escribe, y justo la que tu equipo necesita. No tenemos ninguna certificación de seguridad, y no estamos en proceso de obtener ninguna. Abajo, qué significa cada una y por qué se aplica — o no — a una herramienta que no recibe datos.

Qué hay en su lugar

  • El código que corre en tu navegador se puede leer: es una página, y Ctrl+U lo muestra entero. No hay código de servidor porque no hay servidor.
  • La versión offline se puede descargar, analizar, versionar y distribuir por tu propio equipo.
  • Comprobar que no sale nada lleva treinta segundos y no depende de creernos.

Lo que sigue siendo responsabilidad tuya

  • El documento generado contiene lo que estaba en tu pantalla. Si grabaste datos de producción, el archivo que salió tiene datos de producción — y adónde va después lo decides tú.
  • Compartir pantalla captura todo lo que hay en ella, incluida la ventana que dejaste abierta detrás. Comparte una ventana concreta cuando el contenido sea sensible.
  • La transcripción automática descarga un modelo de voz de un CDN público la primera vez. Si tu política prohíbe CDN externos, usa la versión offline y escribe las anotaciones a mano.
  • Walkstamp produce la evidencia visual. La traza de aprobación sigue en tu sistema de cambios.

Quién responde

Walkstamp lo ofrece Produtize Produtos e Serviços Inteligentes Ltda., registro mercantil brasileño (CNPJ) 48.417.292/0001-99.

Para reportar un problema de seguridad, pedir aclaraciones para una evaluación de proveedor o solicitar la versión offline: privacidade@walkstamp.com. No hay programa de recompensas por vulnerabilidades, pero respondemos.

Esta página describe el funcionamiento en la fecha indicada arriba. Si algo cambia de forma que afecte a lo escrito aquí, esta página cambia con ello — y la fecha del principio es cómo lo compruebas.