Seguridad de la Información y Cumplimiento
El control de acceso lógico enterprise de la plataforma: RBAC con herencia, MFA multi-metodo, SSO, UEBA por IA, auditoría firmada y cumplimiento GDPR y SOC2 operativos.

¿Qué es?
El módulo de seguridad de la plataforma en sí misma. Gobierna el acceso lógico con RBAC granular de roles que heredan permisos de forma transitiva, con roles temporales que se auto-revocan para no dejar privilegios huerfanos, matriz de permisos rol por permiso, permisos marcados como peligrosos o que exigen MFA y un workflow de aprobación para roles sensibles que aporta segregación de deberes real. Suma MFA multi-metodo, SSO empresarial OAuth y SAML sin tocar variables de entorno, detección de comportamiento anomalo por IA, defensa activa contra fuerza bruta y una capa de cumplimiento con auditoría inmutable por dominio, firmas digitales verificables y marcos GDPR, SOC2 y retención operativos, no solo declarativos.
Capacidades
- RBAC con herencia transitiva entre roles, breadcrumb de herencia y requisito de 2FA por rol
- Roles temporales con expiración automática y contador de vigencia para cero privilegios olvidados
- Matriz de permisos rol por permiso con resolución de wildcards y marcado de peligrosos y MFA
- Aprobación de roles sensibles con pestanas de revisión, TTL de 7 días y segregación de deberes
- MFA de 6 metodos (TOTP, SMS, Email, Push, Security Key, codigos de respaldo) con wizard TOTP guiado
- SSO empresarial OAuth y SAML (Okta, Azure AD, Auth0, Keycloak, ADFS) con validación de metadata XML
- Sesiones activas revocables en vivo por WebSocket y listas de IPs allow y deny con soporte CIDR
- UEBA con 9 detectores de conducta (fuera de horario, viaje imposible, prestamo de credencial, escalada) y predicción de aforo
- Detección de fuerza bruta con bloqueo de IP, escaneo SBOM de CVEs y firmas digitales HMAC-SHA256 verificables por terceros
- Cumplimiento GDPR (derecho de acceso Art. 15 y portabilidad JSON), SOC2 y retención, con auditoría inmutable por dominio

Permisos asignados a un rol, con herencia y wildcards.
Cómo funciona por dentro
Toca cada control para ver cómo trabaja de verdad.
Controles de seguridad y cumplimiento

Configuración de MFA: TOTP, SMS, email, push, llave de seguridad.