Volver a biblioteca
Fichas Técnicas
Destacado

Seguridad de la Información y Cumplimiento

El control de acceso lógico enterprise de la plataforma: RBAC con herencia, MFA multi-metodo, SSO, UEBA por IA, auditoría firmada y cumplimiento GDPR y SOC2 operativos.

Actualizado 27-07-2026 public
Captura

¿Qué es?

El módulo de seguridad de la plataforma en sí misma. Gobierna el acceso lógico con RBAC granular de roles que heredan permisos de forma transitiva, con roles temporales que se auto-revocan para no dejar privilegios huerfanos, matriz de permisos rol por permiso, permisos marcados como peligrosos o que exigen MFA y un workflow de aprobación para roles sensibles que aporta segregación de deberes real. Suma MFA multi-metodo, SSO empresarial OAuth y SAML sin tocar variables de entorno, detección de comportamiento anomalo por IA, defensa activa contra fuerza bruta y una capa de cumplimiento con auditoría inmutable por dominio, firmas digitales verificables y marcos GDPR, SOC2 y retención operativos, no solo declarativos.

Capacidades

  • RBAC con herencia transitiva entre roles, breadcrumb de herencia y requisito de 2FA por rol
  • Roles temporales con expiración automática y contador de vigencia para cero privilegios olvidados
  • Matriz de permisos rol por permiso con resolución de wildcards y marcado de peligrosos y MFA
  • Aprobación de roles sensibles con pestanas de revisión, TTL de 7 días y segregación de deberes
  • MFA de 6 metodos (TOTP, SMS, Email, Push, Security Key, codigos de respaldo) con wizard TOTP guiado
  • SSO empresarial OAuth y SAML (Okta, Azure AD, Auth0, Keycloak, ADFS) con validación de metadata XML
  • Sesiones activas revocables en vivo por WebSocket y listas de IPs allow y deny con soporte CIDR
  • UEBA con 9 detectores de conducta (fuera de horario, viaje imposible, prestamo de credencial, escalada) y predicción de aforo
  • Detección de fuerza bruta con bloqueo de IP, escaneo SBOM de CVEs y firmas digitales HMAC-SHA256 verificables por terceros
  • Cumplimiento GDPR (derecho de acceso Art. 15 y portabilidad JSON), SOC2 y retención, con auditoría inmutable por dominio
mecatrom · permisos del rol1 / 6
Permisos asignados a un rol, con herencia y wildcards.
Permisos del rol

Permisos asignados a un rol, con herencia y wildcards.

En detalle

Cómo funciona por dentro

Toca cada control para ver cómo trabaja de verdad.

Controles de seguridad y cumplimiento

Modelo RBACHerencia hasta 5 niveles anti-ciclos, ambito Global a Sede
MFA6 metodos, step-up MFA para acciones criticas
Identidad federadaOAuth con política de matching y SAML SSO
Detección IA9 detectores UEBA, predicción de aforo a 15 min
Evidencia firmadaHMAC-SHA256 con verificación publica en /verify
AuditoríaBitacoras inmutables por dominio con diff antes y después
CumplimientoGDPR Art. 15, SOC2 audit log, retención con semaforo
Cadena de suministroCVE Findings desde OSV.dev sobre SBOMs CycloneDX
mecatrom · mfa multi-método1 / 5
Configuración de MFA: TOTP, SMS, email, push, llave de seguridad.
MFA multi-método

Configuración de MFA: TOTP, SMS, email, push, llave de seguridad.

Diferencial e ideal para

Ideal para organizaciones reguladas y corporativos que exigen gobierno de identidad enterprise, trazabilidad y cumplimiento demostrable ante auditores. El diferencial es que la seguridad no es declarativa: los roles heredan y se auto-revocan, los eventos criticos se firman de forma no-repudiable y verificable por terceros, la IA detecta conductas anomalas sobre los datos de acceso que ya existen y GDPR y SOC2 se ejercen de verdad, con derecho de acceso, portabilidad y auditoría inmutable listos para entregar.
SEORBAC, MFA, SSO, GDPR y SOC2 Enterprise | MecatromRBAC con herencia y roles auto-revocables, MFA de 6 metodos, SSO OAuth y SAML, UEBA con 9 detectores, auditoría firmada HMAC y GDPR/SOC2 operativos.