Documentación
Seguridad e inicio de sesión
Aislamiento de inquilinos en la capa de base de datos, inicio de sesión reforzado y cambios de cuenta verificados.
Aislamiento de espacios de trabajo
Los datos de cada espacio de trabajo se segregan con seguridad a nivel de fila de PostgreSQL, aplicada en cada tabla multiinquilino. Los registros de otro espacio de trabajo son invisibles: las peticiones sobre ellos devuelven «no encontrado», nunca una pista de que existen.
Formas de iniciar sesión
- Contraseña: con política de robustez, limitación de intentos y bloqueo automático tras fallos repetidos.
- Inicio de sesión con Google y Microsoft: solo para miembros existentes; el SSO nunca crea cuentas.
- Passkeys (WebAuthn) en la web: inicia sesión con Face ID, Touch ID o una llave de seguridad.
- Desbloqueo biométrico en el móvil y configuración OIDC por espacio de trabajo para proveedores de identidad corporativos.
SAML no está disponible hoy; está en la hoja de ruta.
Cambios de cuenta verificados
El registro y los cambios de correo se confirman con códigos de verificación enviados por email; los restablecimientos de contraseña son por código, y puedes revocar todas tus sesiones activas de una vez. Las acciones sensibles quedan en el registro de auditoría con el actor y su IP.
Salvaguardas de contenido
Las subidas rechazan tipos de archivo ejecutables, archivos demasiado grandes y formatos de logotipo inseguros; las descargas que no se pueden previsualizar con seguridad se sirven como adjunto. El tráfico de la API está limitado en tasa y se sirve sobre TLS en despliegues de producción.
En móvil
El móvil inicia sesión con contraseña o con Google/Microsoft, y ofrece desbloqueo biométrico (Face ID / Touch ID / huella). Las passkeys son solo web.
Relacionado