Ahora los denunciantes pueden dictar su denuncia. Las denuncias por voz están disponibles en todos los planes.Más información
Ashio whistleblowing software

Seguridad

Ashio está construido con la privacidad y la seguridad en su núcleo — cifrado de extremo a extremo en el navegador, alojado en centros de datos suizos certificados ISO 27001, y conforme con el RGPD por diseño.

Cumplimiento del RGPD

Protección de datos por diseño y por defecto. Todos los datos se tratan conforme a la estricta legislación europea de protección de datos.

Cifrado de extremo a extremo

Las denuncias y mensajes se cifran en el navegador del denunciante con una clave AES-256-GCM única por denuncia, envuelta para cada destinatario con P-256 ECDH. El servidor solo almacena texto cifrado — no puede descifrar tus denuncias.

Alojamiento en Suiza

Todo funciona en centros de datos suizos certificados ISO 27001 y neutros en carbono. Tus datos nunca salen de Europa.

Arquitectura de acceso cero

Construido sobre una arquitectura de acceso cero real — ni siquiera Ashio puede leer los cuerpos de denuncia ni los mensajes. Las claves viven en la URL del denunciante y en el dispositivo de cada gestor, protegidas por una clave derivada con Argon2id.

Sin seguimiento en las páginas de denuncias

Las páginas de denuncia no usan cookies, no ejecutan análisis y no usan fingerprinting.

Registro listo para auditoría

Cada acción y cambio de estado queda registrado en un registro de actividad inmutable y con marca de tiempo, listo para auditorías y revisiones de cumplimiento.

Para auditores

Documentación lista para auditorías.

Ashio le ofrece desde el primer día una documentación completa e inalterable — lista para auditorías ISO 37002, controles del RGPD, verificaciones según la Ley 2/2023 y auditoría interna. Todas las actividades se registran y sellan automáticamente con fecha y hora — sin esfuerzo manual, sin hojas de cálculo, sin pruebas que falten.

Registro de actividad inmutable

Cada acción — crear una denuncia, cambiar de estado, añadir un comentario, subir un archivo — se registra con marca temporal en un registro inalterable. Los auditores ven quién hizo qué y cuándo, sin que los informes puedan manipularse a posteriori.

Historial completo de tramitación

Desde la recepción de la denuncia hasta su cierre, Ashio documenta cada paso con responsable, marca temporal y justificación. En una auditoría puede reconstruir el ciclo de vida completo de un caso en cuestión de segundos.

Prueba automática de los plazos de 7 días y 3 meses

La Directiva UE y la Ley 2/2023 exigen una confirmación de acuse de recibo en 7 días y una respuesta en 3 meses. Ashio documenta automáticamente ambos plazos — si la auditoría pregunta si se cumplieron, la prueba ya está ahí.

Exportación en formatos estándar

Todos los informes, actividades y pistas de auditoría pueden exportarse en PDF y CSV — ideal para auditores externos, autoridades reguladoras o auditoría interna. Sin dependencia de proveedor, sin formatos propietarios.

Directivas de la UE cubiertas

Guías de cumplimiento relacionadas.

Descubre cómo Ashio cubre cada reglamento de la UE.