Pulsa para ir al contenido principal

Seguridad de la Organización

Capgo proporciona controles de seguridad completos que permiten a los administradores de organizaciones implementar políticas de seguridad para todos los miembros. Estas características ayudan a cumplir con los requisitos de cumplimiento, proteger datos sensibles y mantener una postura de seguridad sólida.

Los ajustes de seguridad de la organización permiten a los super administradores configurar:

  • Implementación de Autenticación en Dos Fases (2FA) - Requiere que todos los miembros habiliten la 2FA
  • Política de Contraseña - Establece requisitos de complejidad para contraseñas
  • API Clave de Seguridad - Aplica claves de API seguras y políticas de expiración
  • SSO (solo para empresas) - Inicio de sesión único SAML 2.0 para tu dominio. Disponible en el plan de empresas. Consulta Guía de configuración de SSO.

Configuración de Seguridad de la Organización

La página de Seguridad se organiza en secciones con etiquetas claras:

  1. Pestaña de Seguridad - Accede a todas las configuraciones de seguridad desde el panel de configuración de la Organización
  2. Requisitos de Autenticación en Dos Fases - Activar y mostrar el estado de los requisitos de autenticación en dos fases
  3. Política de Contraseña - Configura las reglas de complejidad de contraseña para miembros de la organización
  4. API Política de Llave - Configuración para claves API seguras y requisitos de vencimiento
  5. API Vencimiento de Llave - Controla si las claves API deben tener fechas de vencimiento
  1. Navegue a la configuración de su organización haciendo clic en Configuración en el menú lateral
  2. Haga clic en la Organización pestaña en la parte superior de la página de configuración
  3. Seleccione la Seguridad pestaña desde la barra de navegación de la organización (destacada con un icono de escudo)

Implementación de Autenticación en Dos Fases (2FA)

Sección titulada “Implementación de Autenticación en Dos Fases (2FA)”

La implementación de 2FA requiere que todos los miembros de la organización tengan la autenticación en dos factores habilitada en sus cuentas. Esto agrega un nivel crítico de seguridad al requerir tanto una contraseña como una verificación code.

¿Qué sucede cuando se aplica la autenticación en dos factores?

Sección titulada “¿Qué sucede cuando se aplica la autenticación en dos factores?”
  • Los miembros sin autenticación en dos factores son bloqueados inmediatamente del acceso a las aplicaciones de la organización
  • Ambas la consola web y CLI aplican este requisito
  • Los nuevos miembros deben habilitar la autenticación en dos factores antes de poder acceder a los recursos de la organización
  • El sistema registra en tiempo real a los miembros que tienen habilitada la autenticación en dos factores

Entendiendo el panel de estado de la autenticación en dos factores

Sección titulada “Entendiendo el panel de estado de la autenticación en dos factores”

La página de seguridad muestra una visión general Estado de autenticación en dos factores de los miembros panel que muestra:

  • Miembros Totales - El número total de miembros en su organización
  • 2FA Habilitado (indicador verde) - Miembros que han habilitado con éxito la autenticación de dos factores
  • 2FA No Habilitado (indicador de advertencia naranja) - Miembros que aún necesitan configurar 2FA

Cuando los miembros no tienen 2FA habilitado, aparecen en un Miembros Sin 2FA caja de advertencia. Esta caja muestra:

  • La dirección de correo electrónico de cada miembro y su rol en la organización
  • A Copiar lista de correos botón para copiar rápidamente todas las direcciones de correo electrónico afectadas para la comunicación

Habilitar la aplicación de la autenticación en dos factores

Sección titulada “Habilitar la aplicación de la autenticación en dos factores”
  1. Navegue a Configuración de la organización > Seguridad
  2. Ubique la sección Requiere autenticación en dos factores para todos los miembros sección en la parte superior de la página
  3. Revisar el Estado de la autenticación en dos factores de los miembros panel para ver qué miembros serán afectados
  4. If hay miembros sin 2FA, utilice el Copiar lista de correos botón para notificarlos antes de habilitar
  5. Activar el interruptor junto a Requerir 2FA para todos los miembros para habilitar la aplicación
  6. El interruptor mostrará Deshabilitado o El estado habilitado se mostrará en el lado derecho Advertencia

CLI Soporte para la aplicación de la autenticación en dos factores

Sección titulada “CLI Soporte para la aplicación de la autenticación en dos factores”

También puede gestionar la aplicación de la autenticación en dos factores a través de la CLI:

Ventana de terminal
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

Para obtener información detallada sobre la aplicación de la autenticación en dos factores, consulte el Guía de la aplicación de la autenticación en dos factores.

Las políticas de contraseña permiten que apliques requisitos de complejidad de contraseña para todos los miembros de la organización. Cuando una contraseña de un miembro no cumple con los requisitos de la política, deben actualizar su contraseña antes de acceder a los recursos de la organización.

La sección de Política de Contraseña (marcada con indicador 3 en la imagen de visión general) proporciona un simple botón para aplicar requisitos de contraseña en toda la organización.

Cuando habilites la política de contraseña:

  • Todos los miembros de la organización deben cumplir con los requisitos de complejidad de contraseña
  • Los usuarios que no cumplan con los requisitos serán bloqueados hasta que actualicen su contraseña
  • La política se aplica a todos los miembros sin importar su rol
  1. Ir a Configuración de la organización > Seguridad
  2. Desplácese hacia abajo para encontrar la sección de política de contraseña Lea la descripción: “Requiere a los miembros de la organización que utilicen contraseñas que cumplan con requisitos de complejidad específicos”
  3. Activar o desactivar el
  4. botón de política de contraseña para habilitarlo botón de política de contraseña para habilitarlo botón de política de contraseña para habilitarlo
  5. La descripción del botón de encuesta establece: “Cuando está habilitado, todos los miembros de la organización deben cumplir con los requisitos de contraseña para acceder a la organización”
ConfiguraciónDescripciónRango
Longitud mínimaNúmero mínimo de caracteres requeridos6-128 caracteres
Requerir mayúsculasLa contraseña debe contener al menos una letra mayúscula (A-Z)Encendido/Apagado
Requerir NúmeroLa contraseña debe contener al menos un dígito (0-9)Encendido/Apagado
Requerir Carácter EspecialLa contraseña debe contener al menos un carácter especial (!@#$%^&* , etc.)Encendido/Apagado

Miembros Totales

  • : Número de miembros en su organizaciónCumplimiento
  • Seguimiento de Cumplimiento de Miembros: Miembros cuyas contraseñas cumplen con los requisitos de la política
  • No Cumplimiento: Miembros que necesitan actualizar sus contraseñas

Los miembros no cumplidos se enumeran con sus direcciones de correo electrónico. Puede copiar la lista de correos electrónicos para notificarles sobre la política y los cambios de contraseña requeridos.

  • Comience con requisitos razonables: Un mínimo de 10-12 caracteres con mayúsculas y minúsculas y números proporciona una buena seguridad sin ser demasiado restrictivo
  • Comuníquese los cambios: Notifique a su equipo antes de habilitar nuevos requisitos de contraseña
  • Allow transition time: Proporcione a los miembros tiempo para actualizar sus contraseñas
  • Considerar gestores de contraseñas: Recomende a los miembros del equipo que utilicen gestores de contraseñas para generar y almacenar contraseñas fuertes

Capgo proporciona dos controles de seguridad para las API claves: imponer claves de API seguras (hasheadas) y requerir fechas de vencimiento. La sección de la política de la clave API (indicada con un icono de llave) 4 Requerir Claves de __CAPGO_KEEP_0__ Seguras

Sección titulada “Requerir Claves de API Seguras”

La primera opción en la sección de la política de la clave API es

Requerir Claves de API Seguras es la primera opción en la sección de la política de la clave API Requerir Claves API Seguras. Cuando está habilitado, esta configuración requiere que todas las claves API de su organización se creen utilizando el formato seguro/hasheado.

Las claves API hasheadas son más seguras porque:

  • No se almacena el valor real de la clave en nuestros servidores
  • Sólo usted (y sus sistemas) tienen acceso a la clave completa
  • Incluso si nuestra base de datos fuera comprometida, sus claves no podrían usarse

La descripción del botón de encendido establece: “Cuando está habilitado, solo las claves API seguras (hasheadas) pueden acceder a esta organización. Las claves de texto plano API serán rechazadas.”

  1. Ir a Configuración de la organización > Seguridad
  2. Desplácese hacia abajo para encontrar la sección de API Política de Clave sección (busque el icono de la clave)
  3. Ubique la Activar claves seguras API botón de encendido
  4. Active el interruptor para habilitar la verificación de claves seguras API
  5. Las claves existentes no se ven afectadas; la política se aplica a la creación de nuevas claves

La segunda opción (indicada con indicador) 5 en la imagen de resumen) Requerir clave de vencimiento APIPuede requerir que todas las claves API tengan una fecha de vencimiento, limitando su período de validez.

Esta es una práctica de seguridad recomendada que:

  • Limita el período de exposición si una clave se compromete
  • Garantiza la rotación regular de claves
  • Ayuda a cumplir con los requisitos de cumplimiento para la gestión de credenciales

La descripción del botón de alternación establece: “Al habilitar, todas las claves API de esta organización deben tener una fecha de vencimiento”

  1. Ir a Configuración de la Organización > Seguridad
  2. Encuentre el API Política de Llave sección
  3. Ubique la API Expiración de Llave Requiere botón de encendido (debajo de Imponer Claves de API Seguras)
  4. Active el interruptor para habilitar la exigencia de expiración
  5. Una vez habilitado, establezca el Días de expiración máximos (1-365 días)
    • Esto limita hasta qué punto las fechas de expiración pueden ser establecidas en el futuro
    • Ejemplo: Establecer 90 días significa que las claves pueden expirar como máximo 90 días desde su creación
Usocontexto: Página/área: Página de marketing de soluciones de Capgo. Rol: Etiqueta de UI corta o elemento de navegación. Visto en: página de soluciones/cordova-to-capacitor-ai.astro. Clave de mensaje `solutions_cordova_to_capacitor_ai_table_use_case` (Solutions Cordova To Capacitor Ai Table Use Case).Claves Seguras. ExpiraciónDías Máximos
DesarrolloRecomendadoOpcional30-90
Pipelines de CI/CDRequeridoRequerido90-180
ProducciónRequeridoRequerido30-90
Empresa/ConformidadRequeridoRequerido30-60

Las características de seguridad de la organización te ayudan a cumplir con varios requisitos de cumplimiento:

EstándarCaracterísticas relevantes
SOC 22FA obligatorio, políticas de contraseña, API controles de clave
ISO 27001Todas las características de seguridad ayudan a demostrar el control de acceso
HIPAAAutenticación fuerte y gestión de acceso
GDPRProtección de datos mediante controles de acceso
PCI DSSAutenticación de múltiples factores, contraseñas seguras

La consola de seguridad proporciona visibilidad en tiempo real sobre:

  • Cantidad de miembros con 2FA habilitado
  • Cumplimiento de la política de contraseñas en toda su organización
  • API adopción de seguridad clave

Use la función “Copiar lista de correos” para exportar fácilmente listas de miembros no conformes para comunicación dirigida.

”Acceso denegado: política de seguridad no cumplida”

Sección titulada “”Acceso denegado: política de seguridad no cumplida””

Problema: Un miembro no puede acceder a la organización.

Solutions:

  1. contexto: Etiqueta de navegación para páginas de Soluciones. Página/área: Sitio web de marketing de Capgo. Rol: Etiqueta de UI corta o elemento de navegación. Visto en: pie de página del sitio, encabezado del sitio. Clave de mensaje `solutions` (Soluciones). Verifique si se ha habilitado la autenticación en dos factores - el miembro necesita
  2. habilitar la autenticación en dos factores
  3. Verifique si la política de contraseña está activa - el miembro necesita actualizar su contraseña

Verifique el estado de cumplimiento del miembro en la consola de seguridad

No se puede habilitar características de seguridad

Problema: Las opciones de seguridad están deshabilitadas o no responden.

Solutions:

  • Verifica que tengas super_admin el rol en la organización
  • Revisa tu conexión de red
  • Intenta refrescar la página
  • Contacta con el soporte si el problema persiste

Problema: No se puede crear nuevas API claves.

Soluciones:

  • Si se aplican claves seguras, asegúrese de utilizar el flujo de creación de claves seguras
  • Si se requiere expiración, establezca una fecha de expiración dentro del rango permitido
  • Verifique la configuración de días de expiración máxima

Si estás utilizando Seguridad de la organización para planificar la seguridad y la conformidad, conecta Cifrado para el detalle de implementación en Cifrado, Conformidad para el detalle de implementación en Conformidad, Capgo Escáner de seguridad para el flujo de trabajo del producto en Capgo Escáner de seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de confianza para el flujo de trabajo del producto en Capgo Centro de confianza.