Seguridad de impresión que empieza por la arquitectura
Los servidores de impresión, los spoolers locales y las rutas de firewall de entrada son donde ocurren los ataques a la impresión. ezeep no los endurece: los elimina. El cloud rendering se ejecuta en Microsoft Azure, auditado de forma independiente según ISO 27001 y SOC 2; los trabajos solo se liberan tras la autenticación del usuario en el dispositivo y no se conservan datos de los documentos después de la impresión. Construido sobre la tecnología ThinPrint, en la que confían empresas Fortune 500.
Controles de seguridad para entornos de impresión modernos
Cifrado de extremo a extremo, conservado solo cuando es necesario
Los datos de los documentos se cifran en tránsito mediante HTTPS (soporta TLS 1.3; TLS 1.2 como mínimo) y en reposo con AES-256 a través de Azure Storage Service Encryption. Los trabajos de Pull Printing se descartan a las 72 horas si no se liberan. Los trabajos liberados se eliminan en cuanto finaliza la impresión.
La identidad gobierna cada paso del proceso
Los usuarios se autentican a través de tu proveedor de identidades antes de imprimir. El acceso a las impresoras se rige por políticas, de modo que cada usuario solo ve los dispositivos a los que tiene derecho. Pull Printing retiene cada trabajo hasta que el usuario se autentica en el dispositivo. Nadie imprime ni recoge una impresión sin pasar antes por la identidad.
Sin ruta de entrada, sin forma de eludirlo
El ezeep Hub conecta únicamente en salida. Sin puertos de firewall de entrada. Sin servidor de impresión dentro de tu red. Sin spooler expuesto en los endpoints. Y sin una ruta de red directa del usuario a la impresora, por lo que nadie puede eludir ezeep para comunicarse con el hardware. La superficie de ataque tradicional de la impresión desaparece.
GDPR y transferencias internacionales de datos
ezeep opera conforme a los principios del GDPR, incluida la minimización de datos, la retención definida y el tratamiento lícito. Para los datos que salen del EEE, Reino Unido o Suiza, ezeep Inc. está autocertificada en los marcos de privacidad de datos UE–EE. UU., Suiza–EE. UU. y Reino Unido, y cuenta con Cláusulas Contractuales Tipo como alternativa. ThinPrint GmbH (Berlín) es el responsable del tratamiento de datos para clientes del EEE, Reino Unido y Suiza; ezeep Inc. (Denver) es el responsable para todas las demás regiones.
Cumplimiento que puedes documentar
Anexo de tratamiento de datos
ISO/IEC 27001
Seguridad de nivel empresarial integrada en la plataforma.
Multi-tenancy con Tenant Isolation
Cada organización de ezeep Blue existe como un tenant totalmente aislado. Esto garantiza que ningún dato, configuración o información de usuario pueda ser accedido o influenciado por otro tenant, protegiendo tus datos frente a accesos no autorizados.
Control de acceso basado en roles (RBAC)
Los controles de acceso granulares te permiten asignar permisos específicos a los usuarios según sus roles. Así te aseguras de que los usuarios solo accedan a las funciones y datos necesarios para sus tareas, minimizando el riesgo de acciones no autorizadas.
Autenticación segura
ezeep Blue admite Single Sign-On (SSO) con proveedores líderes como Entra ID, Google Workspace y Okta, lo que permite una autenticación de usuarios segura y sin fricciones. Para la autenticación segura de dispositivos, ezeep ofrece tanto claves API como OAuth2.
Auditorías de seguridad y pruebas de penetración periódicas
Realizamos auditorías de seguridad y pruebas de penetración regulares por parte de expertos independientes para identificar y corregir posibles vulnerabilidades. Este enfoque proactivo asegura que nuestra plataforma se mantenga protegida frente a amenazas emergentes.
Protegiendo tus datos en tránsito y en reposo.
Cifrado en tránsito
Todos los datos transmitidos entre tus dispositivos y ezeep Cloud, así como dentro de nuestra red interna, se cifran con Transport Layer Security (TLS). Esto evita el espionaje y la manipulación de tus datos mientras están en movimiento.
Sin almacenamiento de datos de impresiones tras la impresión
Una vez completadas, las impresiones se eliminan inmediatamente de nuestros sistemas. No almacenamos los datos de tus impresiones, lo que garantiza la confidencialidad de tus documentos.
Soberanía de los datos y regiones de alojamiento
ezeep Blue está alojado en Microsoft Azure, con centros de datos disponibles en varias regiones del mundo. Esto te permite elegir la ubicación del centro de datos que mejor cumpla tus requisitos de soberanía y cumplimiento.
Liberación segura de documentos
Con Pull Printing, las impresiones se mantienen en una cola segura de impresión hasta que el usuario se autentica en la impresora. Esto evita que documentos sensibles queden desatendidos en la bandeja y garantiza que solo las personas autorizadas puedan recoger sus impresiones.
Seguridad y cumplimiento certificados en los que puedes confiar.
Nuestra plataforma y nuestros procesos están diseñados para cumplir con los más altos estándares de seguridad y protección de datos, validados por certificaciones reconocidas internacionalmente.
Certificación ISO/IEC 27001:2013
Esta certificación confirma que contamos con un sólido Sistema de Gestión de Seguridad de la Información (ISMS) que abarca todos los aspectos de nuestra operativa, desde el desarrollo del producto hasta el soporte al cliente. Nuestro cumplimiento con estos estrictos estándares es auditado regularmente por un tercero independiente.
Cumple con GDPR y CCPA
ezeep Blue cumple plenamente con el Reglamento General de Protección de Datos (GDPR) en Europa y con la California Consumer Privacy Act (CCPA) en Estados Unidos. Nos comprometemos a proteger la privacidad y los derechos de nuestros usuarios y sus datos.
Identificación y gestión proactiva de vulnerabilidades de seguridad.
Nuestro completo programa de gestión de vulnerabilidades nos ayuda a adelantarnos a las amenazas potenciales y a garantizar la seguridad continua de nuestra plataforma.
Análisis continuo de vulnerabilidades
Usamos herramientas automatizadas para analizar continuamente nuestra infraestructura, aplicaciones y redes en busca de posibles vulnerabilidades. Esto nos permite identificar y corregir problemas en tiempo real antes de que puedan ser explotados.
Programa de divulgación responsable
Animamos a los investigadores de seguridad a reportar cualquier vulnerabilidad potencial que encuentren a través de nuestro programa de divulgación responsable. Este enfoque colaborativo nos ayuda a aprovechar la experiencia de la comunidad de seguridad para mantener la plataforma segura.
Aplicación regular de parches y actualizaciones
Contamos con un proceso riguroso para aplicar parches de seguridad y actualizaciones a nuestros sistemas y software. Esto asegura que estemos protegidos contra vulnerabilidades conocidas y que la plataforma se mantenga al día con las mejores prácticas de seguridad.
Inteligencia de amenazas y monitorización
Monitorizamos activamente las amenazas y vulnerabilidades emergentes que puedan afectar a nuestra plataforma. Al mantenernos informados sobre los últimos vectores de ataque y tendencias de seguridad, podemos adaptar proactivamente nuestras defensas y proteger los datos de nuestros clientes.
Respuesta rápida y coordinada ante incidentes de seguridad.
En el improbable caso de un incidente de seguridad, nuestro equipo dedicado de respuesta a incidentes está preparado para actuar de inmediato para contener la amenaza, mitigar su impacto y restaurar la operativa normal lo más rápido posible.
Equipo dedicado de respuesta a incidentes
Nuestro equipo de respuesta a incidentes está formado por profesionales de seguridad con experiencia y capacitados para gestionar una amplia variedad de incidentes. Están disponibles 24/7 para garantizar una respuesta rápida y eficaz ante cualquier amenaza potencial.
Plan de respuesta a incidentes
Contamos con un plan de respuesta a incidentes bien definido que detalla los pasos a seguir en caso de una brecha de seguridad. Este plan se revisa y actualiza regularmente para asegurar su eficacia e incorporar lecciones aprendidas de incidentes pasados y de las mejores prácticas del sector.
Comunicación transparente
En caso de un incidente de seguridad que afecte a nuestros clientes, nos comprometemos a ofrecer una comunicación puntual y transparente. Te mantendremos informado sobre la naturaleza del incidente, las medidas que estamos tomando y cualquier acción que debas realizar para proteger tus datos.
Análisis posterior al incidente y remediación
Tras cualquier incidente de seguridad, realizamos un análisis exhaustivo para identificar la causa raíz y los factores contribuyentes. Esto nos permite implementar medidas correctoras para evitar incidentes similares en el futuro y mejorar de forma continua nuestra postura de seguridad.
Seguridad de nivel empresarial integrada en la plataforma.
Multi-tenancy con Tenant Isolation
Cada organización de ezeep Blue existe como un tenant totalmente aislado. Esto garantiza que ningún dato, configuración o información de usuario pueda ser accedido o influenciado por otro tenant, protegiendo tus datos frente a accesos no autorizados.
Control de acceso basado en roles (RBAC)
Los controles de acceso granulares te permiten asignar permisos específicos a los usuarios según sus roles. Así te aseguras de que los usuarios solo accedan a las funciones y datos necesarios para sus tareas, minimizando el riesgo de acciones no autorizadas.
Autenticación segura
ezeep Blue admite Single Sign-On (SSO) con proveedores líderes como Entra ID, Google Workspace y Okta, lo que permite una autenticación de usuarios segura y sin fricciones. Para la autenticación segura de dispositivos, ezeep ofrece tanto claves API como OAuth2.
Auditorías de seguridad y pruebas de penetración periódicas
Realizamos auditorías de seguridad y pruebas de penetración regulares por parte de expertos independientes para identificar y corregir posibles vulnerabilidades. Este enfoque proactivo asegura que nuestra plataforma se mantenga protegida frente a amenazas emergentes.
Protegiendo tus datos en tránsito y en reposo.
Cifrado en tránsito
Todos los datos transmitidos entre tus dispositivos y ezeep Cloud, así como dentro de nuestra red interna, se cifran con Transport Layer Security (TLS). Esto evita el espionaje y la manipulación de tus datos mientras están en movimiento.
Sin almacenamiento de datos de impresiones tras la impresión
Una vez completadas, las impresiones se eliminan inmediatamente de nuestros sistemas. No almacenamos los datos de tus impresiones, lo que garantiza la confidencialidad de tus documentos.
Soberanía de los datos y regiones de alojamiento
ezeep Blue está alojado en Microsoft Azure, con centros de datos disponibles en varias regiones del mundo. Esto te permite elegir la ubicación del centro de datos que mejor cumpla tus requisitos de soberanía y cumplimiento.
Liberación segura de documentos
Con Pull Printing, las impresiones se mantienen en una cola segura de impresión hasta que el usuario se autentica en la impresora. Esto evita que documentos sensibles queden desatendidos en la bandeja y garantiza que solo las personas autorizadas puedan recoger sus impresiones.
Seguridad y cumplimiento certificados en los que puedes confiar.
Nuestra plataforma y nuestros procesos están diseñados para cumplir con los más altos estándares de seguridad y protección de datos, validados por certificaciones reconocidas internacionalmente.
Certificación ISO/IEC 27001:2013
Esta certificación confirma que contamos con un sólido Sistema de Gestión de Seguridad de la Información (ISMS) que abarca todos los aspectos de nuestra operativa, desde el desarrollo del producto hasta el soporte al cliente. Nuestro cumplimiento con estos estrictos estándares es auditado regularmente por un tercero independiente.
Cumple con GDPR y CCPA
ezeep Blue cumple plenamente con el Reglamento General de Protección de Datos (GDPR) en Europa y con la California Consumer Privacy Act (CCPA) en Estados Unidos. Nos comprometemos a proteger la privacidad y los derechos de nuestros usuarios y sus datos.
Identificación y gestión proactiva de vulnerabilidades de seguridad.
Nuestro completo programa de gestión de vulnerabilidades nos ayuda a adelantarnos a las amenazas potenciales y a garantizar la seguridad continua de nuestra plataforma.
Análisis continuo de vulnerabilidades
Usamos herramientas automatizadas para analizar continuamente nuestra infraestructura, aplicaciones y redes en busca de posibles vulnerabilidades. Esto nos permite identificar y corregir problemas en tiempo real antes de que puedan ser explotados.
Programa de divulgación responsable
Animamos a los investigadores de seguridad a reportar cualquier vulnerabilidad potencial que encuentren a través de nuestro programa de divulgación responsable. Este enfoque colaborativo nos ayuda a aprovechar la experiencia de la comunidad de seguridad para mantener la plataforma segura.
Aplicación regular de parches y actualizaciones
Contamos con un proceso riguroso para aplicar parches de seguridad y actualizaciones a nuestros sistemas y software. Esto asegura que estemos protegidos contra vulnerabilidades conocidas y que la plataforma se mantenga al día con las mejores prácticas de seguridad.
Inteligencia de amenazas y monitorización
Monitorizamos activamente las amenazas y vulnerabilidades emergentes que puedan afectar a nuestra plataforma. Al mantenernos informados sobre los últimos vectores de ataque y tendencias de seguridad, podemos adaptar proactivamente nuestras defensas y proteger los datos de nuestros clientes.
Respuesta rápida y coordinada ante incidentes de seguridad.
En el improbable caso de un incidente de seguridad, nuestro equipo dedicado de respuesta a incidentes está preparado para actuar de inmediato para contener la amenaza, mitigar su impacto y restaurar la operativa normal lo más rápido posible.
Equipo dedicado de respuesta a incidentes
Nuestro equipo de respuesta a incidentes está formado por profesionales de seguridad con experiencia y capacitados para gestionar una amplia variedad de incidentes. Están disponibles 24/7 para garantizar una respuesta rápida y eficaz ante cualquier amenaza potencial.
Plan de respuesta a incidentes
Contamos con un plan de respuesta a incidentes bien definido que detalla los pasos a seguir en caso de una brecha de seguridad. Este plan se revisa y actualiza regularmente para asegurar su eficacia e incorporar lecciones aprendidas de incidentes pasados y de las mejores prácticas del sector.
Comunicación transparente
En caso de un incidente de seguridad que afecte a nuestros clientes, nos comprometemos a ofrecer una comunicación puntual y transparente. Te mantendremos informado sobre la naturaleza del incidente, las medidas que estamos tomando y cualquier acción que debas realizar para proteger tus datos.
Análisis posterior al incidente y remediación
Tras cualquier incidente de seguridad, realizamos un análisis exhaustivo para identificar la causa raíz y los factores contribuyentes. Esto nos permite implementar medidas correctoras para evitar incidentes similares en el futuro y mejorar de forma continua nuestra postura de seguridad.
El contenido de tus documentos no se utiliza para entrenar la IA
Subprocesadores de ezeep
ezeep utiliza una lista breve y actualizada de subencargados del tratamiento para prestar el servicio:
- Microsoft Corporation - Alojamiento en Azure en la región Norte de Europa (Irlanda)
- HubSpot Inc. - sitio web, marketing y gestión de las relaciones con los clientes
- Freshworks Inc. - atención al cliente (Freshdesk) y CRM (Freshworks CRM)
- Cortado Holding AG - empresa matriz de ezeep, para la administración comercial compartida del grupo
Los cambios se notifican a los clientes antes de que entren en vigor, según se especifica en el DPA.
Cómo entendemos la seguridad de las impresiones
Visibilidad sin exposición
Cada trabajo de impresión crea un registro de auditoría: usuario, impresora, nombre del documento, número de páginas, marca de tiempo y resultado. Los registros están disponibles en la consola de administración para su revisión, exportación y generación de informes. Los registros capturan metadatos, no el contenido. Se registran el nombre del documento y los detalles de enrutamiento, pero nunca el documento en sí. Los equipos de cumplimiento obtienen la visibilidad que necesitan y la pista de auditoría nunca se convierte en un lugar desde el que pueda filtrarse contenido sensible.
Lo que el dispositivo no almacena
El cliente de ezeep instala un único controlador virtual. Todas las impresoras a las que el usuario tiene acceso imprimen a través de él, sin importar la marca o el modelo. No hay paquetes de controladores por impresora, ni archivos de la cola de impresión en el disco, ni documentos en caché esperando a ser eliminados. Una vez que la aplicación entrega el trabajo a ezeep, el documento se traslada a la nube y el dispositivo deja de retenerlo. Un dispositivo perdido o comprometido no contiene el documento, porque nunca lo ha tenido.
Sin Print Spooler que explotar
Todo administrador de Windows recuerda PrintNightmare (CVE-2021-34527). La mayoría no sabe que desde 2021 han surgido más de cincuenta vulnerabilidades adicionales del Print Spooler. No es una coincidencia. El Print Spooler de Windows se ejecuta como SYSTEM, acepta llamadas a procedimientos remotos y carga código de controladores de terceros durante la instalación. Un servicio con ese perfil se puede parchear, pero no se puede hacer seguro. ezeep lo elimina. Ningún Print Spooler en el dispositivo, ningún servidor de impresión en la red y ningún controlador que instalar. La clase de ataque desaparece, no solo el fallo.
Sin controlador de proveedor que explotar
Los controladores de impresora vienen con vulnerabilidades. Canon reveló la CVE-2025-1268 a principios de 2025, y avisos similares de otros fabricantes de impresoras aparecen con regularidad. El patrón persiste porque la arquitectura también lo hace: cada proveedor de impresoras distribuye su propio código de controlador que se ejecuta con privilegios elevados en cada equipo que quiera imprimir en ese dispositivo. ezeep elimina esa capa. Un único controlador virtual envía los trabajos a la nube, donde se realiza el renderizado para la impresora de destino. El equipo nunca instala un controlador de impresora específico del proveedor, y las CVE de los controladores de los proveedores dejan de ser tu problema.
Preguntas frecuentes
¿Cómo protege ezeep los datos de las impresiones en tránsito y en reposo?
Los datos de impresión se cifran en tránsito mediante HTTPS, con soporte para TLS 1.3 y TLS 1.2 como requisito mínimo en todos los puntos de conexión públicos. Los datos en reposo se cifran con AES-256 mediante Microsoft Azure Storage Service Encryption, y la gestión de claves corre a cargo de la plataforma Azure bajo controles auditados de forma independiente. Ambas protecciones se aplican a todas las impresiones durante todo su ciclo de vida en ezeep Cloud.
¿Cómo autentica ezeep a los usuarios, controla el acceso a las impresoras y protege la red?
Los usuarios se autentican a través del proveedor de identidad del cliente, ya sea Microsoft Entra ID o Google Workspace, antes de poder imprimir. El acceso a las impresoras se controla mediante políticas, por lo que cada usuario solo ve las impresoras a las que está autorizado, y Pull Printing vuelve a verificar al usuario en el dispositivo mediante un QR code o una tarjeta RFID/NFC antes de liberar cualquier documento. El ezeep Hub usa únicamente conexiones salientes a la nube, por lo que no es necesario abrir puertos entrantes en el cortafuegos de la red del cliente y no hay ningún servidor de impresión ni Print spooler expuestos a los atacantes.
¿Está ezeep afectado por PrintNightmare o por las vulnerabilidades del Windows Print Spooler?
No. ezeep no ejecuta un Print Spooler de Windows en los puntos finales ni opera un servidor de impresión dentro de la red del cliente. Por tanto, la superficie de ataque del Print Spooler que PrintNightmare (CVE-2021-34527) y las más de cincuenta vulnerabilidades posteriores han explotado no existe en una implementación de ezeep. El Print Spooler de Windows se ejecuta como SYSTEM, acepta llamadas a procedimientos remotos y carga código de controladores de terceros durante la instalación. ezeep elimina toda esa capa en lugar de parchearla.
¿Qué marcos de cumplimiento y salvaguardas contractuales admite ezeep?
ezeep se rige por los principios del GDPR, que incluyen la minimización de datos, la retención definida y el tratamiento lícito. Para los datos que se transfieren fuera del EEE, el Reino Unido o Suiza, ezeep Inc. está autocertificada en los marcos de privacidad de datos UE‑EE. UU., Suiza‑EE. UU. y Reino Unido, y dispone de cláusulas contractuales tipo como medida alternativa. Un anexo de tratamiento de datos, que cubre las medidas técnicas y organizativas, la notificación de brechas de seguridad y los compromisos de los subencargados, forma parte de las condiciones contractuales estándar y está disponible junto con la política de privacidad en ezeep.com/legal. ezeep mantiene un sistema de gestión de seguridad de la información certificado según la ISO/IEC 27001; la plataforma subyacente de Microsoft Azure ya ha sido auditada de forma independiente conforme a ISO 27001, SOC 2 y GDPR.
¿Qué registros de auditoría e informes proporciona ezeep?
Cada trabajo de impresión crea un registro de auditoría que recoge el usuario, la impresora, el nombre del documento, el número de páginas, la marca de tiempo y el resultado. Puedes acceder a los registros desde la ezeep Console para revisarlos y generar informes, y exportarlos como CSV a través de la ezeep API o transmitirlos en tiempo real a sistemas externos mediante webhooks. Los registros de auditoría contienen solo metadatos: el contenido de los documentos nunca se almacena en ellos, por lo que el propio registro de auditoría no puede convertirse en una fuente de fuga de información sensible.
Seguridad de las impresiones sin el servidor de impresión
ezeep sustituye la pila de impresión heredada por una arquitectura nativa en la nube que responde a las preguntas que realmente hacen los equipos de seguridad empresarial. Obtén la documentación de seguridad o habla con el equipo que la desarrolló.