Seguridad
Autenticación de dos factores (2FA)
Habilite 2FA en su cuenta:
Cuenta → Seguridad → Autenticación de dos factores → Habilitar
Métodos admitidos:
- TOTP (Google Authenticator, Authy, 1Password, etc.)
- SMS (solo como respaldo — no recomendado como principal)
Requerir 2FA para todos los usuarios
Los propietarios y administradores de cuentas pueden requerir 2FA para todos los miembros del equipo:
Cuenta → Seguridad → Requerir 2FA para todos los usuarios → Habilitar
Los usuarios sin 2FA configurado serán redirigidos para configurarlo en su próximo inicio de sesión.
Sesiones activas
Ver y revocar sesiones activas:
Cuenta → Seguridad → Sesiones activas
Revoque sesiones individuales (por ejemplo, un dispositivo perdido) o haga clic en Cerrar sesión en todos los dispositivos para invalidar todas las sesiones a la vez.
Historial de inicio de sesión
Cuenta → Seguridad → Historial de inicio de sesión muestra los últimos 90 días de eventos de inicio de sesión, incluyendo dirección IP, dispositivo y marca de tiempo.
Política de contraseñas
- Mínimo 12 caracteres
- No puede reutilizar las últimas 5 contraseñas
- La rotación forzada puede configurarse (Enterprise)
SSO (Enterprise)
Los planes Enterprise admiten SSO SAML 2.0:
Cuenta → Seguridad → Inicio de sesión único
Con SSO habilitado:
- Los usuarios inician sesión a través de su proveedor de identidad (Okta, Azure AD, Google Workspace)
- El inicio de sesión basado en contraseña está deshabilitado para usuarios SSO
- El aprovisionamiento/desaprovisionamiento es gestionado por su IdP (SCIM opcional)
Registro de auditoría
Todas las acciones significativas de la cuenta se registran:
Cuenta → Seguridad → Registro de auditoría
Los eventos incluyen: inicios de sesión, invitaciones/eliminaciones de usuarios, publicaciones de políticas, creación/revocación de claves de API, cambios de facturación.
El registro de auditoría se conserva durante 2 años y puede exportarse como CSV a petición.
Claves de firma
Las claves de firma HMAC para recibos de consentimiento se gestionan en:
Cuenta → Seguridad → Claves de firma
Consulte Cadena de auditoría para saber cómo se usan las claves de firma.