Seguridad de la Organización
Copia un prompt de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
Capgo proporciona controles de seguridad completos que permiten a los administradores de organizaciones implementar políticas de seguridad para todos los miembros. Estas características ayudan a cumplir con los requisitos de cumplimiento, proteger datos sensibles y mantener una postura de seguridad sólida.
Resumen
Sección titulada “Resumen”Las configuraciones de seguridad de la organización permiten a los super administradores configurar:
- Implementación de Autenticación en Dos Fases (2FA) - Requiere que todos los miembros habiliten la 2FA
- Política de Contraseña - Establece requisitos de complejidad para contraseñas
- API Clave de Seguridad - Establecer claves de API seguras y políticas de expiración
- SSO (solo para empresas) - Inicio de sesión único SAML 2.0 para su dominio. Disponible en el plan de empresas. Consulte Guía de configuración de SSO.

La página de Seguridad se organiza en secciones con etiquetas claras:
- Pestaña de Seguridad - Acceder a todas las configuraciones de seguridad desde el panel de configuración de la Organización
- Implementación de 2FA - Activar y mostrar el estado de los requisitos de autenticación en dos factores
- Política de Contraseña - Configura las reglas de complejidad de contraseña para miembros de la organización
- - Política de API Key - Configuración para claves de API seguras y requisitos de expiración
- - Expiración de API Key - Controla si las claves de API deben tener fechas de expiración
- Accediendo a los Ajustes de Seguridad
- Sección titulada “Accediendo a los Ajustes de Seguridad”- Navegue a las configuraciones de su organización haciendo clic en Configuración en el menú lateral
- Haga clic en la Organización pestaña en la parte superior de la página de configuración
- Seleccione la Seguridad pestaña desde la barra de navegación de la organización (destacada con un icono de escudo)
Implementación de Autenticación en Dos Factores (2FA)
Sección titulada “Implementación de Autenticación en Dos Factores (2FA)”La implementación de 2FA requiere que todos los miembros de la organización tengan la autenticación en dos factores habilitada en sus cuentas. Esto agrega un nivel crítico de seguridad al requerir tanto una contraseña como una verificación code.
¿Qué sucede cuando se aplica la autenticación en dos factores?
Sección titulada “¿Qué sucede cuando se aplica la autenticación en dos factores?”- Los miembros sin autenticación en dos factores son bloqueados inmediatamente del acceso a las aplicaciones de la organización
- Ambas la consola web y CLI aplican este requisito
- Los nuevos miembros deben habilitar la autenticación en dos factores antes de que puedan acceder a los recursos de la organización
- El sistema registra en tiempo real a los miembros que tienen la autenticación en dos factores habilitada
Entendiendo el panel de estado de la autenticación en dos factores
Sección titulada “Entendiendo el panel de estado de la autenticación en dos factores”La página de seguridad muestra una visión general completa Estado de la autenticación en dos factores de los miembros panel que muestra:
- Miembros Totales - El número total de miembros en su organización
- 2FA Habilitado (indicador verde) - Miembros que han habilitado con éxito la autenticación de dos factores
- 2FA No Habilitado (indicador de advertencia naranja) - Miembros que aún necesitan configurar 2FA
Cuando los miembros no tienen 2FA habilitado, aparecen en un Miembros Sin 2FA caja de advertencia. Esta caja muestra:
- La dirección de correo electrónico de cada miembro y su rol en la organización
- A Copy Lista de Correo botón para copiar rápidamente todas las direcciones de correo electrónico afectadas para la comunicación
Habilitar la Implementación de 2FA
Sección titulada “Habilitar la Implementación de 2FA”- Navegue a Ajustes de la Organización > Seguridad
- Ubique la Requerir 2FA para Todos los Miembros sección en la parte superior de la página
- Revisar el Estado de 2FA de los Miembros panel para ver a qué miembros se les afectará
- If hay miembros sin 2FA, utilice el Copiar lista de correos botón para notificarlos antes de habilitar
- Activar el interruptor al lado de Requerir 2FA para todos los miembros para habilitar la aplicación
- El interruptor mostrará Deshabilitado o El estado se mostrará en el lado derecho Advertencia
CLI Soporte para la aplicación de la verificación en dos factores
Sección titulada “CLI Soporte para la aplicación de la verificación en dos factores”También puede gestionar la aplicación de la verificación en dos factores a través de el CLI:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDPara obtener información detallada sobre la implementación de la autenticación en dos factores, consulte el Guía de implementación de la autenticación en dos factores.
Política de Contraseña
Sección titulada “Política de Contraseña”Las políticas de contraseña permiten que configure las exigencias de complejidad de la contraseña para todos los miembros de la organización. Cuando una contraseña de un miembro no cumple con los requisitos de la política, deben actualizar su contraseña antes de acceder a los recursos de la organización.
La sección de Política de Contraseña (marcada con indicador 3 en la imagen de visión general) proporciona un simple interruptor para aplicar requisitos de contraseña a toda la organización.
Cómo funciona la Política de Contraseña
Sección titulada “Cómo funciona la Política de Contraseña”Cuando habilite la política de contraseña:
- Todos los miembros de la organización deben cumplir con los requisitos de complejidad de la contraseña
- Los usuarios que no cumplan con los requisitos serán bloqueados hasta que actualicen su contraseña
- La política se aplica a todos los miembros sin importar su rol
Habilitar la política de contraseña
Sección titulada “Habilitar la política de contraseña”- Ir a Configuración de la organización > Seguridad
- Desplácese hacia abajo para encontrar la sección de política de contraseña Lee la descripción: “Requiere a los miembros de la organización que utilicen contraseñas que cumplan con requisitos de complejidad específicos”
- Activar o desactivar el
- botón de política de contraseña para habilitarlo toggle the botón de política de contraseña para habilitarlo
- La descripción del botón de encendido establece: “Cuando está habilitado, todos los miembros de la organización deben cumplir con los requisitos de contraseña para acceder a la organización”
Requisitos de contraseña disponibles
Sección titulada “Requisitos de contraseña disponibles”| Configuración | Descripción | Rango |
|---|---|---|
| Longitud mínima | Número mínimo de caracteres requeridos | 6-128 caracteres |
| Requerir mayúsculas | La contraseña debe contener al menos una letra mayúscula (A-Z) | Encendido/Apagado |
| Requerir Número | La contraseña debe contener al menos un dígito (0-9) | Encendido/Apagado |
| Requerir Carácter Especial | La contraseña debe contener al menos un carácter especial (!@#$%^&* , etc.) | Encendido/Apagado |
Seguimiento de Cumplimiento de Miembros
Título de la sección “Seguimiento de Cumplimiento de Miembros”Cuando una política de contraseña esté activa, puede monitorear el cumplimiento:
- Miembros TotalesNúmero de miembros en su organización
- Cumplimiento: Miembros cuyas contraseñas cumplen con los requisitos de la política
- No Cumplimiento: Miembros que necesitan actualizar sus contraseñas
Los miembros no cumplidos se enumeran con sus direcciones de correo electrónico. Puede copiar la lista de correos electrónicos para notificarlos sobre la política y los cambios de contraseña requeridos.
Mejores prácticas para políticas de contraseñas
Título de la sección “Mejores prácticas para políticas de contraseñas”- Comience con requisitos razonables: Un mínimo de 10-12 caracteres con mayúsculas y minúsculas y números proporciona una buena seguridad sin ser demasiado restrictivo
- Comuníquese los cambios: Notifique a su equipo antes de habilitar nuevos requisitos de contraseña
- Allow transition time: Proporcione a los miembros tiempo para actualizar sus contraseñas
- Considerar gestores de contraseñas: Recomende a los miembros del equipo que utilicen gestores de contraseñas para generar y almacenar contraseñas fuertes
API Key Security
Sección titulada “API Key Security”Capgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 Enfócate en claves de __CAPGO_KEEP_0__ seguras
Sección titulada “Enfócate en claves de API seguras”
La primera opción en la sección de la política de la clave API esEnfócate en claves de API seguras Requerir Claves API Seguras. Cuando está habilitado, esta configuración requiere que todas las claves API en su organización se creen utilizando el formato seguro/hasheado.
Las claves API hasheadas son más seguras porque:
- El valor de la clave real nunca se almacena en nuestros servidores
- Sólo usted (y sus sistemas) tienen acceso a la clave completa
- Incluso si nuestra base de datos fuera comprometida, sus claves no podrían usarse
La descripción del botón de encendido establece: “Cuando está habilitado, solo las claves API seguras (hasheadas) pueden acceder a esta organización. Las claves de texto plano API serán rechazadas.”
Habilitar Claves API Seguras
Título de la sección ‘Habilitar Claves API Seguras’- Ir a Configuración de la organización > Seguridad
- Desplácese hacia abajo para encontrar la sección de API Política de clave Busque el icono de la clave
- Localice la opción Activar claves seguras API Activar o desactivar el interruptor para habilitar la verificación de claves seguras __CAPGO_KEEP_0__
- Toggle the switch to enable secure API key enforcement
- __CAPGO_KEEP_0__ Política de expiración de claves
Sección titulada “API Política de expiración de claves”
Section titled “API Key Expiration Policy”The second option (marked with indicator) 5 en el imagen de visión general) Require API Key ExpirationRequerir la expiración de la clave API
. Puede requerir que todas las claves __CAPGO_KEEP_0__ tengan una fecha de expiración, limitando su período de validez.
- Esta es una práctica de seguridad recomendada que:
- Limita el período de exposición si una clave se compromete
- Garantiza la rotación de claves regulares
The toggle description states: “When enabled, all API keys for this organization must have an expiration date”
La descripción del botón de encendido establece: “Cuando está habilitado, todas las claves __CAPGO_KEEP_0__ de esta organización deben tener una fecha de expiración”
Configuración de la política de expiración- Título de la sección ‘Configuración de la política de expiración’ Configuración de la Organización > Seguridad
- Encuentre el API Política de Llave sección
- Ubique el Requisito de API Expiración de Llave (debajo de Imponer Llaves de Seguridad API) toggle (below Enforce Secure API Keys)
- Una vez habilitado, establezca el
- Expire máximo días (1-365 días) Esto limita hasta qué punto en el futuro las fechas de expiración pueden ser establecidas
- Configuración de la Organización > Seguridad
- Ejemplo: Establecer 90 días significa que las claves pueden expirar en máximo 90 días desde su creación
Políticas de Clave Recomendadas API
Título de la sección “Políticas de Clave Recomendadas API”| Uso | contexto: Página/área: página de marketing de soluciones de Capgo. Rol: Etiqueta de IU corta o elemento de navegación. Visto en: página de soluciones/cordova-to-capacitor-ai.astro. Clave de mensaje `solutions_cordova_to_capacitor_ai_table_use_case` (Solutions Cordova To Capacitor Ai Table Use Case). | Claves Seguras. Expiración | Días Máximos |
|---|---|---|---|
| Desarrollo | Recomendado | Opcional | 30-90 |
| Flujos de CI/CD | Requerido | Requerido | 90-180 |
| Producción | Requerido | Requerido | 30-90 |
| Empresa/Conformidad | Requerido | Requerido | 30-60 |
Cumplimiento y Auditoría
Título de la sección “Cumplimiento y Auditoría”Las características de seguridad de la organización te ayudan a cumplir con varios requisitos de cumplimiento:
| Estándar | Características relevantes |
|---|---|
| SOC 2 | 2FA de cumplimiento, políticas de contraseña, API controles de clave |
| ISO 27001 | Todas las características de seguridad ayudan a demostrar el control de acceso |
| HIPAA | Autenticación fuerte y gestión de acceso |
| GDPR | Protección de datos mediante controles de acceso |
| PCI DSS | Autenticación de múltiples factores, contraseñas seguras |
Estado de cumplimiento de seguimiento
Título de la sección “Estado de seguimiento de cumplimiento”La consola de seguridad proporciona visibilidad en tiempo real sobre:
- Cantidad de miembros con 2FA habilitado
- Cumplimiento de la política de contraseñas en toda su organización
- API adopción de seguridad clave
Use la función “Copiar lista de correos” para exportar fácilmente listas de miembros no conformes para comunicación dirigida.
Solución de problemas
Sección titulada “Solución de problemas””Acceso denegado: No se cumple la política de seguridad”
Sección titulada “”Acceso denegado: No se cumple la política de seguridad””Problema: Un miembro no puede acceder a la organización.
Solutions:
- contexto: Etiqueta de navegación para páginas de Soluciones. Página/área: Sitio web de marketing de Capgo. Rol: Etiqueta de UI corta o elemento de navegación. Visto en: pie de página del sitio, encabezado del sitio. Clave de mensaje `solutions` (Soluciones). Verifique si se ha habilitado la autenticación en dos factores - el miembro necesita
- habilitar la autenticación en dos factores
- Verifique si la política de contraseña está activa - el miembro necesita actualizar su contraseña
Verifique el estado de cumplimiento del miembro en la consola de seguridad
No se puede habilitar características de seguridadProblema: Los interruptores de seguridad están desactivados o no responden.
Solutions:
- Verifica que tengas super_admin rol en la organización
- Revisa tu conexión de red
- Intenta refrescar la página
- Contacta con el soporte si el problema persiste
API key creation fails
Sección titulada “API key creation fails”Problema: No se puede crear nuevas API claves.
Soluciones:
- Si se requiere la creación de claves seguras, asegúrese de utilizar el flujo de creación de claves seguras
- Si se requiere la expiración, establezca una fecha de expiración dentro del rango permitido
- Verifique la configuración de días de expiración máxima
Pasos siguientes
Configuración de claves __CAPGO_KEEP_0__- Administración de la organización
- Siga adelante desde Seguridad de la organización
- Manage API keys
- Aprende sobre los detalles de la aplicación de la autenticación en dos factores
Administra claves __CAPGO_KEEP_0__
Título de la sección “Continúa desde la seguridad de la organización”Si estás utilizando Seguridad de la organización para planificar la seguridad y la conformidad, conecta Cifrado para el detalle de implementación en Cifrado, Conformidad para el detalle de implementación en Conformidad, Capgo Escáner de seguridad para el flujo de trabajo del producto en Capgo Escáner de seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de confianza para el flujo de trabajo del producto en Capgo Centro de confianza.