Saltar al contenido

Privacidad, por diseño

Revisión científica que encaja en su entorno Microsoft

Reúna la identidad de Entra, la colaboración en Teams, los documentos de SharePoint y el almacenamiento de Azure en un flujo de trabajo controlado, sin pedir a los investigadores que abandonen las herramientas que ya utilizan.

Su contenido sigue siendo suyo

Protegemos los manuscritos con controles de acceso delimitados y medidas de seguridad de la aplicación y la infraestructura. La configuración de los proveedores de producción se revisa a través de nuestro programa de cumplimiento.

Política de privacidad

No se utiliza para entrenar los modelos de PerfectPaper

Sus artículos son suyos. PerfectPaper no utiliza los archivos cargados para entrenar sus propios modelos; los proveedores configurados procesan el contenido para ofrecer las revisiones solicitadas.

Cómo tratamos sus datos

Una hoja de ruta de cumplimiento normativo

Nuestro programa de preparación para SOC 2 abarca la seguridad, la disponibilidad y la confidencialidad. No se ha emitido ningún informe SOC 2 ni certificación ISO 27001.

Ver información de cumplimiento

Controles empresariales

Controles actuales y capacidades de despliegue configurables. La disponibilidad final depende de su despliegue y de su contrato.

Solicitudes de despliegue

Los roles personalizados, las políticas de contraseñas, la obligatoriedad exclusiva de claves de acceso, la infraestructura controlada por el cliente y los despliegues sin conexión o en las instalaciones del cliente requieren un diseño de solución. No los presentamos como controles ya disponibles; contacte con ventas para definir su alcance.

Hablar sobre un despliegue

Diseñado para entornos Microsoft

Una vía gobernada desde Entra hasta el artículo

PerfectPaper se conecta a los servicios de Microsoft 365 que su organización ya administra, manteniendo a los administradores al mando de la identidad, los permisos, el almacenamiento y el movimiento de documentos.

Su inquilino

Entra PerfectPaper Microsoft 365

Microsoft Entra

Una identidad que permanece vinculada al inquilino

Inicie sesión con OIDC o SAML, respete las directivas de MFA y acceso condicional de su organización y vincule las cuentas con la identidad inmutable de Entra.

Acceso al directorio

Los grupos se convierten en acceso controlado

Asigne grupos de seguridad de Entra a roles de la organización. La sincronización añade los miembros activos y retira con seguridad solo el acceso que gestionaba la asignación.

Microsoft Teams

Las revisiones llegan a las personas allí donde trabajan

Entregue Adaptive Cards firmadas y notificaciones de revisión proactivas, con cuentas vinculadas al inquilino y controles para comprobar, silenciar o reanudar las actualizaciones.

SharePoint

Movimiento controlado de documentos

Importe manuscritos desde carpetas aprobadas y exporte el trabajo terminado a sitios seleccionados sin conceder acceso a SharePoint en todo el inquilino.

Acceso a Graph respaldado por certificado

Utilice credenciales de certificado en lugar de secretos de cliente de larga duración.

Permisos de mínimo privilegio

Sites.Selected y los ámbitos de Graph acotados a un fin concreto mantienen el acceso restringido.

Almacenamiento privado de Azure

Azure Blob Storage puede seguir siendo el sistema de referencia cifrado.

Despliegue la aplicación de Teams en su inquilino y configure cada conexión de Microsoft desde el plano de control de Enterprise.

Planifique su despliegue de Microsoft

Seguridad

Tratamos los manuscritos como confidenciales, los protegemos con controles de acceso delimitados y de seguridad de la infraestructura, y no los utilizamos para entrenar los modelos de PerfectPaper.

Consulte la página de seguridad completa
  • Controles de cifrado de la aplicación y de los proveedores
  • Contenido no utilizado para entrenar los modelos de PerfectPaper
  • Saneamiento de la entrada en cada carga

Equipos y organizaciones

Reúna a su laboratorio o departamento con organizaciones compartidas, roles y créditos.

  • Organizaciones con roles de propietario, administrador y miembro
  • Grupos y acceso por proyecto
  • Un fondo de créditos compartido con asignación por miembro
  • Contratos por puestos con facturación de máximo histórico y facturación interna

Acceso e identidad

Inicie sesión como ya lo hace su institución y controle exactamente quién ve qué.

  • Inicio de sesión único — SAML 2.0 y OIDC (Entra, Okta y cualquier IdP estándar)
  • Aprovisionamiento SCIM 2.0; la desaprovisión finaliza las sesiones de inmediato
  • Enrutamiento de dominios con aprovisionamiento just-in-time
  • Autenticación multifactor obligatoria por organización
  • TOTP y claves de acceso WebAuthn para la autenticación de los miembros
  • Permisos de acceso detallados y delimitados

Plataforma para desarrolladores

Automatice las revisiones y transmita eventos a sus propios sistemas.

Documentación de la API
  • Claves de API y una API REST — referencia completa de OpenAPI
  • Webhooks a nivel de organización, firmados con HMAC, con entrega de al menos una vez
  • Registro de entregas con reenvío de un clic
  • Eventos de dominio y puntos de acceso de métricas para su pila de observabilidad

Cumplimiento normativo y datos

Tratamiento de datos transparente y una hoja de ruta de cumplimiento normativo que puede compartir con su equipo de TI.

  • Registros de auditoría de solo adición de eventos de rol, acceso y autenticación
  • Cifrado en reposo para secretos y campos sensibles
  • Arquitectura de residencia de datos en la UE documentada; la disponibilidad debe confirmarse
  • Claves gestionadas por el cliente en AWS KMS donde estén configuradas
  • Subencargados documentados y tratamiento de datos
  • Programa de preparación para SOC 2 en curso — aún no se ha emitido ningún informe

Asistencia y SLA

Los planes empresariales incluyen asistencia dedicada, ayuda con la incorporación y acuerdos de nivel de servicio.

Hablar con el equipo de ventas
  • Contacto de asistencia dedicado
  • Recursos de incorporación y servicio de asistencia técnica
  • Acuerdos de nivel de servicio (SLA)

Desde la primera llamada hasta la implantación completa

1

Hable con nosotros

Cuéntenos sobre su laboratorio, departamento o institución. Definiremos los puestos, la residencia de datos y la configuración de identidad en la primera llamada.

2

Revisión de seguridad y proyecto piloto

Su equipo de TI recibe nuestra documentación — subencargados, tratamiento de datos, ATD — mientras un grupo piloto revisa manuscritos reales.

3

Impleméntelo con su directorio

El inicio de sesión de Entra y las asignaciones de grupos entran en servicio, se conectan las ubicaciones aprobadas de SharePoint y el bot de Teams acompaña el trabajo de revisión en los canales de sus investigadores.

Hable con nosotros sobre su equipo.

Cuéntenos sobre su laboratorio, departamento o institución y le ayudaremos a configurarlo todo, incluida la revisión de seguridad, la incorporación y los SLA.