Seguridad de impresión que empieza por la arquitectura

Los servidores de impresión, los spoolers locales y las rutas de firewall de entrada son donde ocurren los ataques a la impresión. ezeep no los endurece: los elimina. El cloud rendering se ejecuta en Microsoft Azure, auditado de forma independiente según ISO 27001 y SOC 2; los trabajos solo se liberan tras la autenticación del usuario en el dispositivo y no se conservan datos de los documentos después de la impresión. Construido sobre la tecnología ThinPrint, en la que confían empresas Fortune 500.

Inicia tu prueba gratuita hoyHabla con un experto
cloud-based-printing-dashboard
Seguridad

Controles de seguridad para entornos de impresión modernos

Cifrado, acceso basado en la identidad y registro listo para auditorías integrados en cada trabajo de impresión.

Cifrado de extremo a extremo, conservado solo cuando es necesario

Los datos de los documentos se cifran en tránsito mediante HTTPS (soporta TLS 1.3; TLS 1.2 como mínimo) y en reposo con AES-256 a través de Azure Storage Service Encryption. Los trabajos de Pull Printing se descartan a las 72 horas si no se liberan. Los trabajos liberados se eliminan en cuanto finaliza la impresión.

La identidad gobierna cada paso del proceso

Los usuarios se autentican a través de tu proveedor de identidades antes de imprimir. El acceso a las impresoras se rige por políticas, de modo que cada usuario solo ve los dispositivos a los que tiene derecho. Pull Printing retiene cada trabajo hasta que el usuario se autentica en el dispositivo. Nadie imprime ni recoge una impresión sin pasar antes por la identidad.

Sin ruta de entrada, sin forma de eludirlo

El ezeep Hub conecta únicamente en salida. Sin puertos de firewall de entrada. Sin servidor de impresión dentro de tu red. Sin spooler expuesto en los endpoints. Y sin una ruta de red directa del usuario a la impresora, por lo que nadie puede eludir ezeep para comunicarse con el hardware. La superficie de ataque tradicional de la impresión desaparece.

Conforme al GDPR

GDPR y transferencias internacionales de datos

ezeep opera conforme a los principios del GDPR, incluida la minimización de datos, la retención definida y el tratamiento lícito. Para los datos que salen del EEE, Reino Unido o Suiza, ezeep Inc. está autocertificada en los marcos de privacidad de datos UE–EE. UU., Suiza–EE. UU. y Reino Unido, y cuenta con Cláusulas Contractuales Tipo como alternativa. ThinPrint GmbH (Berlín) es el responsable del tratamiento de datos para clientes del EEE, Reino Unido y Suiza; ezeep Inc. (Denver) es el responsable para todas las demás regiones. 

Contacta con el delegado de protección de datos
ezeep-campus
Seguridad

Cumplimiento que puedes documentar

Términos contractuales y controles de gobernanza para tu cuestionario de seguridad.
Subprocesadores

Subprocesadores de ezeep

ezeep utiliza una lista breve y actualizada de subencargados del tratamiento para prestar el servicio:

  • Microsoft Corporation - Alojamiento en Azure en la región Norte de Europa (Irlanda)
  • HubSpot Inc. - sitio web, marketing y gestión de las relaciones con los clientes
  • Freshworks Inc. - atención al cliente (Freshdesk) y CRM (Freshworks CRM)
  • Cortado Holding AG - empresa matriz de ezeep, para la administración comercial compartida del grupo

Los cambios se notifican a los clientes antes de que entren en vigor, según se especifica en el DPA.

ezeep-campus
Seguridad y cumplimiento

Cómo entendemos la seguridad de las impresiones

ezeep está diseñado para ser seguro y adaptarse a la forma en que tu empresa imprime.

Visibilidad sin exposición

Cada trabajo de impresión crea un registro de auditoría: usuario, impresora, nombre del documento, número de páginas, marca de tiempo y resultado. Los registros están disponibles en la consola de administración para su revisión, exportación y generación de informes. Los registros capturan metadatos, no el contenido. Se registran el nombre del documento y los detalles de enrutamiento, pero nunca el documento en sí. Los equipos de cumplimiento obtienen la visibilidad que necesitan y la pista de auditoría nunca se convierte en un lugar desde el que pueda filtrarse contenido sensible.

Lo que el dispositivo no almacena

El cliente de ezeep instala un único controlador virtual. Todas las impresoras a las que el usuario tiene acceso imprimen a través de él, sin importar la marca o el modelo. No hay paquetes de controladores por impresora, ni archivos de la cola de impresión en el disco, ni documentos en caché esperando a ser eliminados. Una vez que la aplicación entrega el trabajo a ezeep, el documento se traslada a la nube y el dispositivo deja de retenerlo. Un dispositivo perdido o comprometido no contiene el documento, porque nunca lo ha tenido.

Sin Print Spooler que explotar

Todo administrador de Windows recuerda PrintNightmare (CVE-2021-34527). La mayoría no sabe que desde 2021 han surgido más de cincuenta vulnerabilidades adicionales del Print Spooler. No es una coincidencia. El Print Spooler de Windows se ejecuta como SYSTEM, acepta llamadas a procedimientos remotos y carga código de controladores de terceros durante la instalación. Un servicio con ese perfil se puede parchear, pero no se puede hacer seguro. ezeep lo elimina. Ningún Print Spooler en el dispositivo, ningún servidor de impresión en la red y ningún controlador que instalar. La clase de ataque desaparece, no solo el fallo.

Sin controlador de proveedor que explotar

Los controladores de impresora vienen con vulnerabilidades. Canon reveló la CVE-2025-1268 a principios de 2025, y avisos similares de otros fabricantes de impresoras aparecen con regularidad. El patrón persiste porque la arquitectura también lo hace: cada proveedor de impresoras distribuye su propio código de controlador que se ejecuta con privilegios elevados en cada equipo que quiera imprimir en ese dispositivo. ezeep elimina esa capa. Un único controlador virtual envía los trabajos a la nube, donde se realiza el renderizado para la impresora de destino. El equipo nunca instala un controlador de impresora específico del proveedor, y las CVE de los controladores de los proveedores dejan de ser tu problema.

Preguntas frecuentes

¿Cómo protege ezeep los datos de las impresiones en tránsito y en reposo?

Los datos de impresión se cifran en tránsito mediante HTTPS, con soporte para TLS 1.3 y TLS 1.2 como requisito mínimo en todos los puntos de conexión públicos. Los datos en reposo se cifran con AES-256 mediante Microsoft Azure Storage Service Encryption, y la gestión de claves corre a cargo de la plataforma Azure bajo controles auditados de forma independiente. Ambas protecciones se aplican a todas las impresiones durante todo su ciclo de vida en ezeep Cloud.

¿Cómo autentica ezeep a los usuarios, controla el acceso a las impresoras y protege la red?

Los usuarios se autentican a través del proveedor de identidad del cliente, ya sea Microsoft Entra ID o Google Workspace, antes de poder imprimir. El acceso a las impresoras se controla mediante políticas, por lo que cada usuario solo ve las impresoras a las que está autorizado, y Pull Printing vuelve a verificar al usuario en el dispositivo mediante un QR code o una tarjeta RFID/NFC antes de liberar cualquier documento. El ezeep Hub usa únicamente conexiones salientes a la nube, por lo que no es necesario abrir puertos entrantes en el cortafuegos de la red del cliente y no hay ningún servidor de impresión ni Print spooler expuestos a los atacantes.

¿Está ezeep afectado por PrintNightmare o por las vulnerabilidades del Windows Print Spooler?

No. ezeep no ejecuta un Print Spooler de Windows en los puntos finales ni opera un servidor de impresión dentro de la red del cliente. Por tanto, la superficie de ataque del Print Spooler que PrintNightmare (CVE-2021-34527) y las más de cincuenta vulnerabilidades posteriores han explotado no existe en una implementación de ezeep. El Print Spooler de Windows se ejecuta como SYSTEM, acepta llamadas a procedimientos remotos y carga código de controladores de terceros durante la instalación. ezeep elimina toda esa capa en lugar de parchearla.

¿Qué marcos de cumplimiento y salvaguardas contractuales admite ezeep?

ezeep se rige por los principios del GDPR, que incluyen la minimización de datos, la retención definida y el tratamiento lícito. Para los datos que se transfieren fuera del EEE, el Reino Unido o Suiza, ezeep Inc. está autocertificada en los marcos de privacidad de datos UE‑EE. UU., Suiza‑EE. UU. y Reino Unido, y dispone de cláusulas contractuales tipo como medida alternativa. Un anexo de tratamiento de datos, que cubre las medidas técnicas y organizativas, la notificación de brechas de seguridad y los compromisos de los subencargados, forma parte de las condiciones contractuales estándar y está disponible junto con la política de privacidad en ezeep.com/legal. ezeep mantiene un sistema de gestión de seguridad de la información certificado según la ISO/IEC 27001; la plataforma subyacente de Microsoft Azure ya ha sido auditada de forma independiente conforme a ISO 27001, SOC 2 y GDPR.

¿Qué registros de auditoría e informes proporciona ezeep?

Cada trabajo de impresión crea un registro de auditoría que recoge el usuario, la impresora, el nombre del documento, el número de páginas, la marca de tiempo y el resultado. Puedes acceder a los registros desde la ezeep Console para revisarlos y generar informes, y exportarlos como CSV a través de la ezeep API o transmitirlos en tiempo real a sistemas externos mediante webhooks. Los registros de auditoría contienen solo metadatos: el contenido de los documentos nunca se almacena en ellos, por lo que el propio registro de auditoría no puede convertirse en una fuente de fuga de información sensible.

Back to top

Seguridad de las impresiones sin el servidor de impresión

ezeep sustituye la pila de impresión heredada por una arquitectura nativa en la nube que responde a las preguntas que realmente hacen los equipos de seguridad empresarial. Obtén la documentación de seguridad o habla con el equipo que la desarrolló.

ezeep-chart (1)