No nos propusimos crear otra herramienta SaaS más. Empezamos como clientes. Esta es la historia de cómo el cierre de un proveedor externo nos obligó a replantearnos dónde residen realmente las conversaciones más privadas de un equipo.

Empezamos como clientes

Nuestra organización gestionaba su proceso de reuniones 1 a 1 con una herramienta de terceros, uno de los muchos productos bien diseñados y bien intencionados que existen en este espacio. Cumplía muy bien su función.

Entonces, como suele ocurrir con muchos proveedores pequeños, anunció su cierre. Eso es normal: las startups cierran, los productos cumplen su ciclo.

Lo que no fue normal fue lo que nos hizo darnos cuenta: nunca nos habíamos preguntado en serio qué significa el cierre de un proveedor para el contenido de una reunión 1 a 1.

Qué se guarda realmente en las notas de un 1 a 1

Pensemos en lo que realmente se anota durante un año de conversaciones sinceras. Preocupaciones de desempeño compartidas en estricta confidencialidad. Notas privadas de un líder sobre la trayectoria profesional de un colaborador. Conversaciones sobre salario. Circunstancias personales y familiares que un empleado reveló esperando que quedaran exclusivamente entre dos personas.

Nada de ese contenido debería ser visible jamás para nadie más allá de los dos participantes: ni su responsable de nivel superior, ni Recursos Humanos, ni TI, y tampoco el propio proveedor de software, aunque técnicamente este siempre pudiera inspeccionar el texto sin cifrar en la base de datos.

La prueba del cierre: por qué las promesas no bastan

Un cierre es exactamente el momento en que las prácticas de manejo de datos de una empresa se ponen a prueba con más dureza: personal de soporte haciendo exportaciones masivas, un comprador realizando auditorías técnicas y un equipo reducido cerrando la infraestructura con prisas.

No teníamos motivos para creer que fuera a ocurrir nada malo con nuestros datos. Pero tampoco teníamos forma de saber que no pasaría, porque todo el modelo se basaba en «confía en nosotros», y «nosotros» éramos una empresa que estaba cerrando sus puertas.

Matemáticas en lugar de políticas de privacidad

Esa es la brecha que decidimos cerrar de verdad, no solo para nuestra propia organización, sino como una solución que cualquiera pudiera verificar por sí mismo en lugar de aceptarla por fe.

Si una plataforma de reuniones 1 a 1 va a custodiar algunas de las conversaciones más sensibles de una empresa, «prometemos no mirar» no es una garantía suficiente. La única garantía real es aquella en la que mirar no es posible: donde el operador, el equipo de TI, la empresa que aloja el sistema, e incluso una intrusión en el servidor, no obtienen más que texto cifrado.

Eso no es una declaración en un PDF. Eso es cifrado de extremo a extremo real (E2EE), con código abierto para que cualquier ingeniero pueda comprobarlo.

encrypted1on1 es el resultado de esa convicción.