Saltar al contenido

Privacidad desde el diseño

Revisión científica que encaja en su entorno Microsoft

Reúna la identidad de Entra, la colaboración en Teams, los documentos de SharePoint y el almacenamiento de Azure en un flujo de trabajo controlado, sin pedir a los investigadores que abandonen las herramientas que ya utilizan.

Su contenido sigue siendo suyo

Protegemos los manuscritos con controles de acceso delimitados y medidas de seguridad de la aplicación y la infraestructura. La configuración de los proveedores de producción se revisa a través de nuestro programa de cumplimiento.

Política de privacidad

No se usa para entrenar los modelos de PerfectPaper

Sus artículos son suyos. PerfectPaper no utiliza los archivos cargados para entrenar sus propios modelos; los proveedores configurados procesan el contenido para entregar las revisiones solicitadas.

Cómo manejamos sus datos

Una hoja de ruta de cumplimiento normativo

Nuestro programa de preparación para SOC 2 abarca seguridad, disponibilidad y confidencialidad. Aún no se ha emitido ningún informe SOC 2 ni certificación ISO 27001.

Ver cumplimiento normativo

Controles empresariales

Controles actuales y capacidades de implementación configurables. La disponibilidad final depende de su implementación y de su contrato.

Solicitudes de implementación

Los roles personalizados, las políticas de contraseñas, la exigencia exclusiva de claves de acceso, la infraestructura controlada por el cliente y las implementaciones sin conexión o en las instalaciones del cliente requieren un diseño de solución. No los presentamos como controles ya disponibles; contacte con ventas para definir su alcance.

Hablar sobre una implementación

Diseñado para entornos Microsoft

Una ruta gobernada desde Entra hasta el artículo

PerfectPaper se conecta a los servicios de Microsoft 365 que su organización ya administra, manteniendo a los administradores al mando de la identidad, los permisos, el almacenamiento y el movimiento de documentos.

Su inquilino

Entra PerfectPaper Microsoft 365

Microsoft Entra

Una identidad que permanece vinculada al inquilino

Inicie sesión con OIDC o SAML, respete las directivas de MFA y acceso condicional de su organización y vincule las cuentas con la identidad inmutable de Entra.

Acceso al directorio

Los grupos se convierten en acceso controlado

Asigne grupos de seguridad de Entra a roles de la organización. La sincronización añade los miembros activos y retira con seguridad solo el acceso que gestionaba la asignación.

Microsoft Teams

Las revisiones llegan a las personas allí donde trabajan

Entregue Adaptive Cards firmadas y notificaciones de revisión proactivas, con cuentas vinculadas al inquilino y controles para comprobar, silenciar o reanudar las actualizaciones.

SharePoint

Movimiento controlado de documentos

Importe manuscritos desde carpetas aprobadas y exporte el trabajo terminado a sitios seleccionados sin conceder acceso a SharePoint en todo el inquilino.

Acceso a Graph respaldado por certificado

Utilice credenciales de certificado en lugar de secretos de cliente de larga duración.

Permisos de mínimo privilegio

Sites.Selected y los ámbitos de Graph acotados a un fin concreto mantienen el acceso restringido.

Almacenamiento privado de Azure

Azure Blob Storage puede seguir siendo el sistema de referencia cifrado.

Despliegue la aplicación de Teams en su inquilino y configure cada conexión de Microsoft desde el plano de control de Enterprise.

Planifique su despliegue de Microsoft

Seguridad

Tratamos los manuscritos como confidenciales, los protegemos con controles de acceso delimitados y de seguridad de infraestructura, y no los usamos para entrenar los modelos de PerfectPaper.

Leer la página completa de seguridad
  • Controles de cifrado de la aplicación y del proveedor
  • El contenido no se usa para entrenar los modelos de PerfectPaper
  • Saneamiento de entradas en cada carga

Equipos y organizaciones

Reúna a su laboratorio o departamento con organizaciones, roles y créditos compartidos.

  • Organizaciones con roles de propietario, administrador y miembro
  • Grupos y acceso por proyecto
  • Un fondo de créditos compartido con asignación por miembro
  • Contratos por asiento con facturación de máximo histórico y facturación interna

Acceso e identidad

Inicie sesión de la forma en que su institución ya lo hace y controle exactamente quién ve qué.

  • Inicio de sesión único: SAML 2.0 y OIDC (Entra, Okta y cualquier IdP estándar)
  • Aprovisionamiento SCIM 2.0; la desactivación finaliza las sesiones de inmediato
  • Enrutamiento de dominio con aprovisionamiento justo a tiempo
  • Autenticación multifactor obligatoria para la organización
  • TOTP y claves de acceso WebAuthn para la autenticación de los miembros
  • Permisos de acceso detallados y delimitados

Plataforma para desarrolladores

Automatice las revisiones y transmita eventos a sus propios sistemas.

Documentación de la API
  • Claves de API y una API REST: referencia completa de OpenAPI
  • Webhooks a nivel de organización, firmados con HMAC, entrega al menos una vez
  • Registro de entregas con reintento de un clic
  • Eventos de dominio y puntos de acceso de métricas para su pila de observabilidad

Cumplimiento y datos

Manejo de datos transparente y una hoja de ruta de cumplimiento que puede compartir con su equipo de TI.

  • Registros de auditoría de solo anexión de eventos de rol, acceso y autenticación
  • Cifrado en reposo para secretos y campos sensibles
  • Arquitectura de residencia de datos en la UE documentada; la disponibilidad requiere confirmación
  • Claves de AWS KMS gestionadas por el cliente donde estén configuradas
  • Subencargados documentados y manejo de datos
  • Programa de preparación para SOC 2 en curso; aún no se ha emitido ningún informe

Soporte y SLAs

Los planes empresariales incluyen soporte dedicado, ayuda para la incorporación y acuerdos de nivel de servicio.

Hablar con ventas
  • Contacto de soporte dedicado
  • Recursos de incorporación y mesa de ayuda de TI
  • Acuerdos de nivel de servicio (SLAs)

Desde la primera llamada hasta la implementación completa

1

Hable con nosotros

Cuéntenos sobre su laboratorio, departamento o institución. En la primera llamada definiremos los asientos, la residencia de datos y la configuración de identidad.

2

Revisión de seguridad y piloto

Su equipo de TI recibe nuestra documentación (subencargados, manejo de datos, DPA) mientras un grupo piloto revisa manuscritos reales.

3

Implemente con su directorio

El inicio de sesión de Entra y las asignaciones de grupos entran en servicio, se conectan las ubicaciones aprobadas de SharePoint y el bot de Teams acompaña el trabajo de revisión en los canales de sus investigadores.

Hable con nosotros sobre su equipo.

Cuéntenos sobre su laboratorio, departamento o institución y le ayudaremos a configurarlo — incluida la revisión de seguridad, la incorporación y los SLAs.