Documentación

Seguridad e inicio de sesión

Aislamiento de inquilinos en la capa de base de datos, inicio de sesión reforzado y cambios de cuenta verificados.

WebMóvil — parcial

Aislamiento de espacios de trabajo

Los datos de cada espacio de trabajo se segregan con seguridad a nivel de fila de PostgreSQL, aplicada en cada tabla multiinquilino. Los registros de otro espacio de trabajo son invisibles: las peticiones sobre ellos devuelven «no encontrado», nunca una pista de que existen.

Formas de iniciar sesión

  • Contraseña: con política de robustez, limitación de intentos y bloqueo automático tras fallos repetidos.
  • Inicio de sesión con Google y Microsoft: solo para miembros existentes; el SSO nunca crea cuentas.
  • Passkeys (WebAuthn) en la web: inicia sesión con Face ID, Touch ID o una llave de seguridad.
  • Desbloqueo biométrico en el móvil y configuración OIDC por espacio de trabajo para proveedores de identidad corporativos.

SAML no está disponible hoy; está en la hoja de ruta.

Cambios de cuenta verificados

El registro y los cambios de correo se confirman con códigos de verificación enviados por email; los restablecimientos de contraseña son por código, y puedes revocar todas tus sesiones activas de una vez. Las acciones sensibles quedan en el registro de auditoría con el actor y su IP.

Salvaguardas de contenido

Las subidas rechazan tipos de archivo ejecutables, archivos demasiado grandes y formatos de logotipo inseguros; las descargas que no se pueden previsualizar con seguridad se sirven como adjunto. El tráfico de la API está limitado en tasa y se sirve sobre TLS en despliegues de producción.

En móvil

El móvil inicia sesión con contraseña o con Google/Microsoft, y ofrece desbloqueo biométrico (Face ID / Touch ID / huella). Las passkeys son solo web.

Relacionado