Tu correo, tu control
Conectar el correo a spam.doctor no significa darnos acceso libre a el. Significa lo contrario: control tecnico estricto sobre exactamente que podemos ver y que no.
Resumen rapido
Leeis mis emails?
No. Tecnica y arquitectonicamente imposible. Solo accedemos a metadatos como remitente, asunto y fecha — nunca al cuerpo del mensaje.
Guardais mi contrasena?
No. Usamos OAuth: tu proveedor de correo gestiona la autenticacion y nosotros nunca vemos tu contrasena.
Puedo revocar el acceso?
Si, en cualquier momento. Desde tu panel de spam.doctor o directamente desde la configuracion de seguridad de tu proveedor de correo.
Donde se guardan mis datos?
En servidores dentro de la Union Europea, sujetos a legislacion europea de proteccion de datos.
Vendeis mis datos?
Nunca. Nuestro negocio es el servicio, no tus datos. No los vendemos, cedemos ni monetizamos de ninguna forma.
Que certificaciones teneis?
Evaluacion CASA Tier 2 de Google y cumplimiento nativo del RGPD. Auditados periodicamente.
Como funciona la conexion
El acceso a tu correo esta disenado para ser minimo, auditado y revocable en todo momento.
OAuth: tu contrasena no pasa por nosotros
Inicias sesion con tu proveedor de correo. Ellos validan tu identidad y nos entregan un token limitado. Jamas vemos tu contrasena.
Solo accedemos a metadatos
Solo leemos metadatos: remitente, asunto, fecha y cabeceras tecnicas. Nunca el cuerpo de tus emails. El contenido de tus mensajes queda fuera de nuestro alcance.
Lo que nunca tocamos
Cuerpo de mensajes, adjuntos, borradores, contactos ni historial de navegacion. Ningun acceso. Sin excepcion.
Cifrado y arquitectura de seguridad
La seguridad no es una capa anadida. Esta integrada en cada parte del sistema desde el diseno.
Tokens cifrados con AES-256-GCM
Tus tokens de acceso se cifran con AES-256-GCM, el estandar mas robusto disponible. Sin la clave, son inutilizables.
HTTPS y TLS en todas las comunicaciones
Todo el trafico viaja cifrado. No existe comunicacion en texto plano en ningun punto.
Restriccion tecnica format=metadata
Usamos format=metadata en las llamadas API. El servidor devuelve solo cabeceras — el cuerpo del mensaje ni siquiera se transmite.
Arquitectura de minimo privilegio
Frontend y servicio de correo son sistemas separados con autenticacion mutua. Cada uno accede solo a lo que necesita.
Politica de acceso
Lo que SI accedemos
- Direccion del remitente
- Asunto del mensaje
- Fecha y hora de recepcion
- Etiquetas y carpetas
- Cabeceras tecnicas (Message-ID, DKIM, etc.)
- Cabecera List-Unsubscribe para gestionar desuscripciones
Lo que NO accedemos
- Cuerpo del mensaje
- Archivos adjuntos
- Borradores
- Contactos y agenda
- Historial de navegacion
- Contrasenas ni credenciales
Revoca el acceso cuando quieras
El control es tuyo. Revocar el acceso es inmediato y no requiere contactar con soporte.
Puedes desconectar tu cuenta en cualquier momento. Al revocar el acceso, eliminamos el token de inmediato y dejamos de tener cualquier acceso a tu correo. Tambien puedes revocarlo directamente desde la configuracion de seguridad de tu proveedor.
Desde spam.doctor
Ve a Configuracion > Cuentas conectadas y haz click en Desconectar.
El acceso se revoca de inmediato.
Cumplimiento y auditorias
Cumplimos con las normativas mas exigentes de privacidad y pasamos auditorias tecnicas independientes.
RGPD nativo
Empresa con base en la Union Europea, servidores en la UE, datos procesados bajo legislacion europea. Cumplimiento del Reglamento General de Proteccion de Datos desde el diseno.
Evaluacion CASA Tier 2 de Google
Para obtener acceso a los scopes de Gmail, Google exige superar una auditoria de seguridad independiente (Cloud Application Security Assessment). La hemos superado.
Compatibilidad multi-proveedor
Funciona con Gmail, Microsoft (Outlook, Hotmail, Live), proveedores IMAP y Zoho. Los mismos controles de seguridad se aplican a todos los proveedores, sin excepcion.
Conecta tu correo con confianza
Acceso minimo, control maximo. Revocable en cualquier momento.