Seguridad y Privacidad

Privado por defecto. Honesto por diseño.

Solo describimos lo que realmente está construido. Si una capacidad no está implementada, no la encontrarás prometida aquí.

Tus datos, delimitados

El acceso a mensajes, contenido multimedia y perfiles se aplica del lado del servidor con seguridad a nivel de fila — la membresía y los roles deciden qué puedes ver.

Moderación con responsabilidad

Los reportes, los registros de auditoría y las herramientas de moderación basadas en roles mantienen transparentes las acciones dentro de cada comunidad.

Refuerzo de seguridad en escritorio

La aplicación de escritorio sigue las mejores prácticas de seguridad de Electron: procesos de renderizado en sandbox, límites estrictos de IPC y una política de seguridad de contenido restringida.

Privacidad del Audio

Cómo el audio respeta tu privacidad.

Estas reglas se aplican a las salas de voz hoy, y a la Radio de la Comunidad y los Podcasts cuando se lancen.

Micrófono, solo con tu acción

El permiso del micrófono se solicita solo cuando te unes a una sala de voz o transmites una radio — nunca en segundo plano.

La captura comienza explícitamente

La captura de pantalla y audio comienza solo con tu acción explícita. No hay grabación silenciosa.

Transmitir requiere permiso

Iniciar una transmisión de radio o publicar un episodio de podcast se rige por permisos a nivel de comunidad.

Controles de anfitrión y moderador

Los anfitriones y moderadores pueden terminar transmisiones y gestionar oyentes en cualquier momento.

Los diagnósticos no contienen audio sin procesar

Los datos de diagnóstico nunca incluyen contenido de audio sin procesar.

El almacenamiento sigue los permisos de la comunidad

La subida y el acceso de almacenamiento de podcasts siguen el mismo modelo de permisos de la comunidad que todo lo demás.

Transcripciones: revisión de privacidad primero

La futura función de transcripciones pasará por una revisión de privacidad explícita antes de su lanzamiento.

Permisos

Un solo modelo de permisos para todo.

Chat, voz, compartir pantalla, transmisión y publicación se rigen por el mismo sistema de permisos basado en roles y a nivel de comunidad — se configura una vez y se aplica en todas partes.

Acceso basado en roles

Los propietarios definen los roles; los roles deciden quién puede publicar, hablar, compartir, transmitir y publicar contenido.

Control a nivel de comunidad

Cada comunidad establece sus propias reglas. Nada se concede globalmente por defecto.

Aplicado del lado del servidor

Los permisos se verifican en el servidor, no solo se ocultan en la interfaz.

Consentimiento, en la práctica

Términos que realmente revisas.

Cuando las políticas cambian, Picom vuelve a preguntar — con la versión exacta indicada y ambos documentos a un clic de distancia. La aceptación registra la versión y la marca de tiempo del servidor.

Pantalla de actualización de políticas de Picom pidiendo al usuario que revise los Términos de Servicio y el Aviso de Privacidad actualizados antes de continuar
Arquitectura de seguridad

Cómo protege Picom a las comunidades hoy.

Estas secciones describen los controles ya implementados y el trabajo planeado. Los elementos planeados están etiquetados — nunca se presentan como disponibles.

Identidad y cuentas

Planeado

La autenticación por correo electrónico y la restauración de sesión están disponibles en la beta. La MFA / 2FA de usuario está Planeada. Los flujos de dispositivos de confianza y recuperación se ampliarán conforme lleguen esos controles.

MFA llegará más adelante — aún no disponible

Seguridad y moderación

Planeado

Las herramientas de moderación humana, los reportes y los controles basados en roles están disponibles hoy. La moderación asistida por IA y los sistemas automáticos de equidad están Planeados — no se presentan como funciones activas del producto.

Seguridad con IA Planeada

Enfoque de privacidad

Disponible

Los controles de privacidad del perfil, los avisos de consentimiento para actualizaciones de políticas y los canales para solicitudes de privacidad respaldan una práctica orientada al RGPD/KVKK. Esto no es una afirmación de certificación.

Controles disponibles — no es un certificado de cumplimiento

Operaciones

Beta

La comunicación pública del estado y las vías de contacto para incidentes existen en el sitio web. El monitoreo más profundo y los detalles de recuperación ante desastres se ampliarán con la madurez de producción.

Honestidad operativa en beta

Multimedia y subidas

Disponible

Los archivos de imagen adjuntos en el chat siguen la membresía y los permisos de la comunidad. El escaneo de malware y la protección avanzada de contenido multimedia siguen siendo exclusiones posteriores a la V1.

Archivos adjuntos disponibles; escaneo avanzado Planeado

Lo que no afirmamos

No verás afirmaciones como "audio cifrado de extremo a extremo" ni descripciones de funciones de grabación y transcripción en este sitio, a menos que esas capacidades estén realmente implementadas y verificadas. El etiquetado honesto es una regla de diseño, no un eslogan.

¿Preguntas sobre seguridad?

Con gusto te explicamos cómo maneja Picom los datos de tu comunidad.