> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/es/servicios-empresariales-avanzados/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md).

# Explicación sobre los Controles de soberanía del sector público de la Unión Europea

### Introducción

Este documento explica cómo Zoom ayuda a las instituciones del sector público de la Unión Europea (UE) a abordar sus estrictas necesidades de privacidad y seguridad de los datos.

#### <mark style="color:azul;">Zoom respalda los requisitos exclusivos para el cumplimiento del sector público de la UE y los controles de soberanía</mark>

La plataforma de Zoom respalda la creciente importancia de las necesidades de control de soberanía en toda la Unión Europea. Las organizaciones del sector público de la UE requieren sistemas de comunicación seguros, conformes y fiables capaces de ayudarlas a cumplir las normativas sectoriales y regionales. Zoom entiende que las organizaciones del sector público requieren soluciones que les ayuden a gestionar las crecientes obligaciones de prácticas responsables de tratamiento de datos, al tiempo que permiten sistemas de comunicación fiables y fáciles de administrar.

Zoom se compromete a ayudar a los Clientes del sector público a satisfacer sus necesidades mediante una variedad de servicios, Soluciones y herramientas que incluyen infraestructura alojada en la UE, marcos flexibles de implementación híbrida, opciones de cifrado gestionado por el cliente y políticas transparentes de tratamiento de datos. Mediante el uso de estas ofertas, los equipos de TI del sector público pueden mejorar su supervisión y control del almacenamiento, el procesamiento y el Acceso a sus datos en la plataforma de Zoom.

Para obtener información sobre Zoom y la ley del Reglamento General de Protección de Datos (GDPR) de la Unión Europea, consulte nuestro [documentación del Centro de confianza](https://www.zoom.com/en/trust/gdpr/).

#### <mark style="color:azul;">Un marco de tres capas permite a las organizaciones gestionar sus datos mediante infraestructura, cifrado y alojamiento híbrido de acuerdo con sus políticas</mark>

![](/files/c3ee96c315253d6a855a3b5aacf294f7f7b80165)

El marco de tres capas de Zoom está diseñado para brindar a las organizaciones del sector público un control mejorado sobre sus datos y comunicaciones:

* **Capa de la plataforma**: Zoom ofrece una infraestructura dedicada de la UE para servir de anfitrión de sus servicios en centros de datos de la UE.
* **Capa de cifrado**: Las organizaciones pueden administrar sus propias claves de cifrado usando configuraciones de Clave administrada por el cliente (CMK) o Hold-Your-Own-Key (HYOK).
* **Capa de contenido**: Las organizaciones pueden instalar Zoom Node para servir de anfitrión de reuniones, chat y grabaciones en su propio entorno de TI.

#### El marco de tres capas ofrece cuatro beneficios clave para el sector público

Las organizaciones del sector público, incluidas escuelas, hospitales y agencias del Gobierno, pueden manejar datos regulados todos los días durante sus flujos diarios de comunicación y colaboración. Estas instituciones deben seguir las normas locales y de toda la UE para mantener los datos seguros, privados y accesibles solo para personal autorizado.

El enfoque de Zoom para las organizaciones del sector público ofrece los siguientes beneficios:

* **residencia de datos**: Mantener determinados datos física y lógicamente dentro de la UE.
* **Control criptográfico**: Permitiendo a la Organización gestionar el Acceso y ser propietaria de sus claves de cifrado.
* **Resiliencia**: Ayudando a garantizar que las comunicaciones puedan Continuar incluso durante interrupciones o problemas de red. Los módulos de supervivencia de Zoom Node para Meetings y Phone mantienen los servicios operativos dentro del entorno local cuando se pierde la conectividad de la nube.
* **Transparencia**: Proporcionando información sobre los flujos de datos. ¿Cómo y cuándo se accede a los datos? ¿Quién accedió a qué y por qué?

Zoom ayuda a las instituciones públicas a alcanzar estos objetivos con infraestructura configurable, políticas detalladas y sólidas protecciones de privacidad.

#### Soporte para el cumplimiento de GDPR sin desarrollo personalizado

Zoom ofrece Soporte para el cumplimiento de GDPR incorporando sus requisitos en sus servicios principales, ofreciendo compromisos contractuales a través de su Anexo de procesamiento de datos e implementando salvaguardas técnicas. Para todos los Clientes que buscan alineación con GDPR, Zoom mantiene medidas de seguridad adecuadas, proporciona una herramienta de Solicitud de Acceso del interesado (DSAR) de autoservicio y ofrece transparencia sobre las prácticas de procesamiento de datos, al tiempo que ofrece opciones para transferencias internacionales de datos mediante mecanismos como el Marco de Privacidad de Datos UE-EE. UU. y las Cláusulas Contractuales Estándar.

Para las organizaciones del sector público de la UE en atención médica, educación, Gobierno y Sectores regulados que buscan un enfoque más gestionado para el cumplimiento de GDPR, el marco de tres capas Disponible de Zoom en los niveles de plataforma, cifrado y contenido puede mejorar aún más las operaciones alineadas con GDPR en toda la Unión Europea sin requerir código personalizado ni desarrollo complicado.

### Infraestructura

Zoom proporciona la infraestructura y los controles que ayudan a las organizaciones del sector público a gestionar estrictos requisitos de la UE en materia de privacidad de los datos, seguridad y resiliencia del servicio.

#### <mark style="color:azul;">La infraestructura con sede en la UE mantiene ciertos datos dentro de las fronteras europeas</mark>

Para los clientes de la Unión Europea (UE) que prefieren no transferir datos personales —incluidos Contenido, cuenta, Diagnóstico, Soporte y Datos del sitio web de acceso restringido— a EE. UU., Zoom proporciona una infraestructura dedicada, conocida como la Infraestructura de Zoom en la UE. Esta infraestructura aloja cuentas para Clientes de Educación y Empresarial de la UE y actualmente admite una amplia selección de productos de Zoom, incluidos Meetings, seminario web, chat, Zoom Phone, Zoom centro de contacto y más.

Zoom proporciona a los clientes alojados en la Infraestructura regional de Zoom en la UE la capacidad de almacenar y procesar datos dentro de la región. Zoom no transfiere ni accede a datos fuera de esta infraestructura, salvo que exista un acuerdo previo con un cliente, o cuando se apliquen excepciones específicas, incluso según lo exija la legislación aplicable, con fines de confianza y seguridad, y para proporcionar notificaciones del servicio y Habilitar los servicios. Para obtener información más detallada, consulte nuestro [Ficha informativa de la Infraestructura de Zoom en la UE](https://media.zoom.com/download/assets/zoom-eu-infrastructure-fact-sheet.pdf/3d23251255a811f0bc811651fbd1a193?ampDeviceId=1bace143-1d0e-44f0-9c65-1a66500c6b00\&ampSessionId=1753276105171&_ics=1753276103466\&irclickid=~1SRQVOMRZQJDEDuADEKQHyzvmqvwyFELCzDJKABqmha2SOLDwqne&_gl=1*wa7gnv*_gcl_au*ODA1ODkzMDYuMTc0NzEyOTE3NQ..*_ga*MTMyNTgyNjUzOS4xNzMxNjc3MjU2*_ga_L8TBF28DDX*czE3NTMyNzYxMDQkbzEzMiRnMSR0MTc1MzI3NjgxMyRqNTckbDAkaDA.).

El siguiente diagrama detalla cómo Zoom procesa y almacena datos en clústeres globales y regionales:

<div data-with-frame="true"><figure><img src="/files/80277ae9e1c25188e6fe5f4ff208efa11f02f40f" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:azul;">Funciones de identidad, Acceso y privacidad</mark>

Zoom incluye capacidades Estándar de gestión de identidad y Acceso que se integran con los sistemas organizativos existentes.

#### Autenticación y autorización Estándar

Zoom proporciona las Integraciones de identidad Empresarial típicas mediante Inicio de sesión único (SSO) con proveedores compatibles con SAML 2.0, aprovisionamiento SCIM 2.0 para Administración de usuarios automatizada y Control de Acceso Basado en roles (RBAC) con roles y permisos personalizables. Estas funciones se integran con los Proveedores de Identidad (IdP) regionales proporcionados por el cliente, que son administrados y alojados por el cliente o por el proveedor de IdP elegido, y se conectan a la infraestructura de Zoom de la UE mediante SAML 2.0.

#### privacidad integrada y controles de datos

La plataforma incluye funciones Estándar de privacidad por diseño alineadas con los requisitos del GDPR:

* **Minimización de datos** mediante identificadores seudonimizados en los registros del sistema
* **Controles administrativos de datos** para establecer períodos de retención y procesar solicitudes de eliminación
* **Registro de Acceso** para la supervisión de seguridad y registros de auditoría
* **Acceso de Privilegio mínimo y Basado en roles** controles del Acceso de Zoom a los datos y contenido de los clientes

#### Propiedad organizacional de los datos

Al igual que con otras plataformas empresariales, las organizaciones mantienen el control sobre los ciclos de vida del usuario y del contenido, y Zoom proporciona la infraestructura técnica para respaldar las políticas internas y los requisitos regulatorios como el cumplimiento del Artículo 17 del GDPR.

### Zoom Node

Para obtener un mayor control sobre sus datos, considere Zoom Node. Esta plataforma híbrida le permite ejecutar cargas de trabajo de Zoom Workplace, incluido el Enrutamiento de medios, el almacenamiento de chat, la grabación y el Acceso web, directamente dentro de su propio entorno. Zoom Node es perfecto para Clientes que necesitan localización de medios, una mejor gestión de datos de contenido o operaciones ininterrumpidas, todo ello mientras mantienen la experiencia familiar de Zoom. Para obtener más información sobre los conceptos de Zoom Node, consulte el [Explicación de Zoom Node](/technical-library/es/servicios-empresariales-avanzados/zoom-node/zoom-node-explainer.md).

En su núcleo, Zoom Node funciona como una máquina virtual (VM) que ejecuta el **SO de Zoom Node**. Zoom Node permite el alojamiento local de servicios de Zoom Seleccione a través de componentes de servicio modulares y contiene:

* **SO de Zoom Node**: La capa operativa principal que gobierna los módulos contenerizados. Gestiona la comunicación, la orquestación del ciclo de vida y la gestión de recursos.
* **Módulos de servicio**: Componentes funcionales independientes (por ejemplo, reunión, Grabación, chat) implementados en contenedores aislados dentro de la VM.

![](/files/a8f579623873aed199473ad54e99ca9767346427)

Esta estructura modular permite a los Clientes ejecutar solo los servicios que requieren, simplificando la administración y optimizando el uso de recursos.

Zoom Node ofrece control y flexibilidad, al tiempo que mantiene una experiencia de usuario de Zoom fluida. Los beneficios de Zoom Node incluyen:

* **Modularidad**: Implemente solo los servicios que necesita.
* **Localización**: Procesamiento y retención de medios locales para reuniones y seminarios web.
* **Preparación para el futuro**: Compatible con futuros servicios híbridos (Zoom chat, Zoom Phone).

#### <mark style="color:azul;">Zoom Node admite la implementación modular de servicios principales como reuniones, grabaciones, chat, Acceso del navegador y conectividad con salas</mark>

![](/files/5f5028ee71d67372ca5ca9e6214af1ddff6c9df4)

Estos son los módulos actualmente Disponible para Zoom Node:

* [**Módulo híbrido de reuniones**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058495): Ejecuta servidores de reuniones de Zoom localmente para mantener el control de las transmisiones de audio, video y contenido.
  * [**Puerta de enlace de Acceso web**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0080509): Una puerta de enlace web que permite a los usuarios de Zoom que se unen mediante navegador Unirse a una reunión privada alojada en Meetings Hybrid, sin necesidad de acceder a la nube de Zoom
* [**Módulo híbrido de grabación**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Almacena las grabaciones de la reunión en las instalaciones en lugar de dentro de la nube de Zoom.
  * [**Servicio de transmisión de contenido**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Un servicio intermediario de transmisión de video para grabaciones de reunión de Zoom y seminario web, almacenadas en reposo en el almacenamiento de archivos de red del cliente. Este servicio proporcionará al anfitrión de la reunión Acceso a la reproducción, descarga y redistribución de la grabación a través del portal web de Zoom, que refleja el flujo de trabajo de las grabaciones almacenadas dentro de la nube de Zoom.
* [**Módulo híbrido de chat**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0067370): Almacena y administra el contenido interno de chat dentro de tu propio entorno.
* [**Supervivencia de reunión**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794): conmutación por error local en caso de interrupción de la nube.
* [**Zoom Phone Local Survivability (ZPLS)**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058798): conmutación por error local para Zoom Phone, manteniendo las capacidades básicas de llamadas cuando los centros de datos de Zoom no están disponibles.
* [**Interoperabilidad híbrida de salas**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076692): Conecte sistemas de sala basados en estándares a Zoom Meetings con la solución de Interoperabilidad híbrida de salas.

Las configuraciones híbridas admiten las políticas organizativas del cliente relacionadas con el control de datos y la recuperación ante desastres, al tiempo que mantienen la funcionalidad principal de la aplicación Zoom Workplace. Consulte nuestra página dedicada [de información general de Zoom Node](https://www.zoom.com/en/products/zoom-node/) para conocer lo último sobre los distintos módulos.

Para obtener información sobre la implementación, consulte la [Guía de campo para la implementación de Zoom Node](/technical-library/es/servicios-empresariales-avanzados/zoom-node/zoom-node-deployment-field-guide.md).

#### <mark style="color:azul;">Zoom Node se administra a través de una interfaz en la nube que admite la activación de módulos, la supervisión del rendimiento, las actualizaciones de software y el registro</mark>

Los administradores pueden administrar Zoom Node a través de una consola centralizada. Esta consola les permite:

* Habilitar o Deshabilitar módulos específicos
* Supervisar el estado del servicio y el rendimiento de la red
* Programar actualizaciones en un horario controlado
* Revisar la configuración de seguridad y los registros de Acceso

#### <mark style="color:azul;">Los módulos de supervivencia mantienen las comunicaciones locales durante interrupciones en la nube</mark>

Los módulos de supervivencia de Zoom Node mantienen operativas las reuniones y las llamadas telefónicas dentro de su entorno local cuando la nube de Zoom no está disponible, lo que da soporte a los requisitos de residencia de datos durante las interrupciones.

**Supervivencia de reunión**

Se proporciona a través del módulo híbrido de Zoom Meetings, Supervivencia de reuniones usa Zonas de reunión superviviente para actuar como anfitrión de reuniones localmente cuando se pierde la conectividad con la nube.

Durante el modo de supervivencia, los usuarios internos pueden actuar como anfitrión y Unirse a las reuniones usando la aplicación Estándar de Zoom Workplace y una URL de reunión superviviente. Los Participantes externos no pueden Unirse, pero las comunicaciones internas pueden Continuar. Los administradores pueden enviar mensajes de tablón de anuncios a los usuarios durante las interrupciones.

Detalles operativos clave:

* **Activación manual**: 15–30 segundos después de la pérdida de conectividad
* **Duración máxima**: Hasta 30 días
* **autenticación**: Requiere token de supervivencia del inicio de sesión previo en la nube
* **DNS**: Los componentes deben ser accesibles mediante nombres de host DNS resolubles localmente
* **Infraestructura**: Requiere cinco VMs dedicadas de Zoom Node (mínimo 3 vCPU, 8 GB de RAM cada una)
* **Pruebas**: Los administradores pueden habilitar el modo de supervivencia manualmente; asignar a nivel de grupo para limitar el alcance

Vea el artículo de Soporte de Zoom [¿Qué es la supervivencia de la reunión?](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794) y las [Guía de campo de implementación de Zoom Node](https://library.zoom.com/advanced-enterprise-services/zoom-node/zoom-node-deployment-field-guide) aquí en la Biblioteca técnica de Zoom para obtener más información.

### Cifrado

Zoom admite herramientas avanzadas de cifrado, incluida la Clave administrada por el cliente (CMK), que brindan a las organizaciones un mayor control sobre cómo se protege sus datos. Zoom ofrece múltiples opciones para proteger las comunicaciones sensibles, incluida la propiedad total de las claves de cifrado.

#### <mark style="color:azul;">Clave administrada por el cliente (CMK) permite a las instituciones gestionar y auditar sus propias claves de cifrado con servicios de confianza o sistemas internos</mark>

[Zoom CMK](https://www.zoom.com/en/products/cmk/) se integra con proveedores populares de Servicio de administración de claves (KMS), como:

* Amazon Web Services (AWS) KMS
* Microsoft Azure Key Vault
* Oracle OCI Vault
* Thales CipherTrust (mediante AWS External Key Store)

También puede alojar su propio Módulo de seguridad de hardware (HSM), como Thales Luna HSM, para proporcionar control de las claves de cifrado y evitar la dependencia de sistemas externos con sede en EE. UU., proporcionando una solución HYOK (Hold-Your-Own-Key) completa.

#### CMK puede cifrar muchos tipos de contenido confidencial de Zoom

CMK puede cifrar muchos tipos de contenido confidencial de Zoom, incluyendo:

* Grabaciones de reunión y seminario web (audio, video, chat)
* Transcripciones (excluida la búsqueda indexada)
* Mensajes de voz y grabaciones de llamadas
* tokens de Acceso del calendario
* tokens de Integraciones de Microsoft Teams
* Mensajes de chat y archivos
* Pizarras
* Contenido generado por las funciones de Zoom AI

Para las organizaciones que requieren que ciertos datos, como los mensajes de chat, no sean descifrados por la nube de Zoom, Zoom ofrece el módulo Zoom CMK Hybrid. El uso de Zoom CMK Hybrid permite a las organizaciones generar y administrar sus propias claves de datos para su uso con cifrado del lado del cliente dentro de su perímetro de seguridad mediante una Clave administrada por el cliente independiente.

Consulte el artículo de Soporte de Zoom [Contenido protegido por Clave administrada por el cliente](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057898) para la lista actual.

#### <mark style="color:azul;">El Cifrado de extremo a extremo (E2EE) está diseñado para que solo los Participantes puedan acceder a los medios durante las reuniones o llamadas</mark>

Existen controles de seguridad adicionales para que los Clientes protejan sus reuniones. Zoom ofrece Cifrado de extremo a extremo (E2EE) Opcional que puede Habilitarse en las aplicaciones de escritorio o móviles de Zoom Workplace para:

* Llamadas uno a uno de Zoom Phone dentro de la misma cuenta
* Zoom Meetings con hasta 1.000 Participantes

{% hint style="info" %}
E2EE no es compatible con las llamadas realizadas a través del cliente web o RTPC, ni con los servicios de Zoom centro de contacto y Zoom Virtual Agent.
{% endhint %}

E2EE para Zoom Meetings utiliza el mismo método de cifrado AES-GCM de 256 bits que admite el cifrado Estándar y el cifrado mejorado. Al Habilitarse, el sistema de Zoom está diseñado para que las claves criptográficas solo sean conocidas por los dispositivos de los Participantes de la reunión. Esto hace que terceros, incluido Zoom, no tengan acceso a las claves privadas de la reunión.

Además, Zoom ha introducido E2EE poscuántico (PQ E2EE) para Zoom Workplace, específicamente con soporte para Zoom Meetings, Zoom Phone y Zoom Rooms. El lanzamiento de la nueva mejora de seguridad convierte a Zoom en la primera empresa de Comunicaciones unificadas como servicio (UCaaS) en ofrecer una solución E2EE poscuántica para videoconferencias. El cifrado poscuántico de extremo a extremo (PQ E2EE) ofrece la misma propiedad de seguridad que el Cifrado de extremo a extremo (E2EE): solo los Participantes de la reunión, y ni siquiera el servidor de Zoom, tienen acceso a las claves utilizadas para cifrar la reunión. A diferencia del Cifrado de extremo a extremo, PQ E2EE está diseñado para resistir la amenaza de un adversario que puede capturar tráfico de red cifrado y que espera adquirir una computadora cuántica en el futuro y usarla para descifrar los datos capturados.

Los Clientes interesados en estas funciones adicionales de cifrado pueden Habilitar E2EE. Sin embargo, hay [prerrequisitos y limitaciones](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) a tener en cuenta.

**Requisitos del cliente**: E2EE requiere que todos los Participantes de la reunión se unan desde la aplicación de escritorio de Zoom Workplace, la aplicación móvil o una Zoom Room.

**Limitaciones de las Características**: Habilitar E2EE es incompatible con ciertas Características, incluidas:

* Grabación en la nube para Zoom Meetings
* Grabación automática de llamadas para Zoom Phone
* Características de Zoom AI
* chat continuo de la reunión
* Características adicionales enumeradas en nuestra documentación de Soporte

Consulte nuestros artículos de Soporte para [Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059027) y [Zoom Meetings](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) para obtener todos los detalles sobre limitaciones, dependencias e implementación.

#### <mark style="color:azul;">Opciones de cifrado a nivel de cliente para una seguridad mejorada de Zoom chat</mark>

Zoom chat ofrece múltiples opciones de cifrado más allá del cifrado Estándar, cada una diseñada para diferentes requisitos de seguridad y estructuras organizativas.

#### Cifrado Estándar de chat (predeterminado)

De forma predeterminada, Zoom cifra los mensajes de chat en tránsito usando TLS y en reposo usando cifrado AES-256 con claves administradas por Zoom. Esto proporciona una seguridad básica para la mayoría de las necesidades organizativas.

#### Cifrado avanzado de chat (ACE)

ACE usa claves generadas y almacenadas en el Dispositivo para cifrar mensajes entre los participantes del chat, con protección TLS adicional en tránsito. Las claves se generan y operan en el Dispositivo de los participantes del chat, proporcionando mayor privacidad pero limitando la funcionalidad cuando los participantes no están en línea al mismo tiempo.

#### Cifrado avanzado de chat CMK (ACCE)

ACCE usa claves administradas por el cliente a través del servicio CMK de Zoom, pero las claves se generan y protegen en la nube de Zoom. Esta opción proporciona control de las claves del cliente, al tiempo que mantiene una mejor compatibilidad entre la cuenta y otras cuentas que las soluciones basadas en Dispositivo.

#### Cifrado híbrido de chat CMK del lado del cliente (CSE)

CSE usa claves administradas por el cliente generadas y almacenadas en las instalaciones mediante la infraestructura híbrida CMK. Esto proporciona el mayor nivel de control del cliente sobre las claves de cifrado, ya que nunca residen en el entorno en la nube de Zoom.

**Diferencias clave**

* **ACE**: Claves generadas por Dispositivo, solo mensajería dentro de la cuenta
* **ACCE**: Claves del cliente en la nube de Zoom, funciona entre la cuenta y otras cuentas
* **CSE**: Claves del cliente en las instalaciones, mensajería dentro de la cuenta con respaldo de ACCE para comunicaciones externas

**Requisitos**

* **ACE**: Cuentas de pago, habilitación del administrador
* **ACCE**: Zoom Empresarial Plus (o superior) o CMK add-on licencia
* **CSE**: Zoom Empresarial Plus o licencias CMK Híbridas (con un mínimo de dos licencias CMK Híbridas y dos servidores para tolerancia a fallos)

**Limitaciones importantes**

Todas las opciones avanzadas de cifrado restringen la funcionalidad de chat, incluidas:

* Características de Zoom AI
* Edición y traducción de mensajes
* GIF animados y vistas previas de enlaces
* Archivado de mensajes con proveedores de terceros
* Integraciones continuas de chat de reunión

**Notas de disponibilidad**

* CSE solo está Disponible para Clientes de CMK Hybrid con infraestructura de administración de claves local
* ACCE sirve como el protocolo alternativo para las cuentas habilitadas para CSE cuando se comunica con contactos externos
* Las organizaciones deberían evaluar si la seguridad mejorada justifica las limitaciones de las Características, ya que el cifrado Estándar puede brindar Soporte suficiente a los marcos de cumplimiento normativo

#### <mark style="color:azul;">Un proceso de conexión segura brinda Soporte a la asignación regional de servidores y al cumplimiento de los datos</mark>

![](/files/8b0e16b5aa9f9fd62f3fc6058a7d8de51d42f49a)

Ya sea que uses la aplicación Zoom Workplace, que elijas Unirse a reuniones o que tengas Acceso al portal web de Zoom a través de tu navegador, Zoom Meetings está diseñado para cifrar los datos de los Clientes en tránsito usando métodos de confianza cuando se comunica con el portal web de Zoom o con servicios en la plataforma en la nube de Zoom. Esto incluye el proceso de conexión y los medios en tiempo real en tránsito (video, audio y contenido compartido en la reunión).

Cuando un usuario inicia una reunión de Zoom Meetings o una llamada de Zoom Phone:

1. La aplicación Zoom Workplace primero contacta el servicio global de búsqueda de Zoom usando cifrado TLS 1.2 o TLS 1.3.
2. Los metadatos de búsqueda, incluida la geolocalización IP y la información del Dispositivo, se envían por HTTPS (Puerto 443) con cifrado TLS 1.2 o superior.
3. Según la Ubicación y la disponibilidad, la aplicación se dirige al Controlador óptimo de Zoom Zone y al nodo de medios regional.
4. La aplicación Zoom Workplace prueba la conectividad a cada nodo y establece sesiones de medios cifradas (video, audio, contenido) a través de:
   1. UDP (preferido, Puerto 8801) con cifrado AES-256-GCM
   2. TCP (alternativo, Puerto 8801) con cifrado AES-256-GCM
   3. TCP (alternativa secundaria, Puerto 443) con cifrado TLS 1.2 o TLS 1.3

Más detalles Acerca de el diseño de cifrado de Zoom, utilizando métodos de cifrado Estándar de la industria para los datos en tránsito y en reposo, se pueden encontrar en nuestro [Libro blanco de Zoom sobre cifrado](https://explore.zoom.us/docs/doc/Zoom%20Encryption%20Whitepaper.pdf). Para la validación de las prácticas de seguridad de Zoom, consulte nuestras atestaciones y certificaciones Disponible al visitar nuestro [Centro de confianza de Zoom](https://www.zoom.com/en/trust/legal-compliance/).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/es/servicios-empresariales-avanzados/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
