Seguridad de la Organización
Copia un prompt de configuración con los pasos de instalación y la guía de markdown completa para este complemento.
Capgo proporciona controles de seguridad completos que permiten a los administradores de organizaciones implementar políticas de seguridad para todos los miembros. Estas características ayudan a cumplir con los requisitos de cumplimiento, proteger datos sensibles y mantener una postura de seguridad sólida.
Resumen
Sección titulada “Resumen”Las configuraciones de seguridad de la organización permiten a los super administradores configurar:
- Implementación de Autenticación en Dos Factores (2FA) - Requiere que todos los miembros habiliten 2FA
- Política de Contraseña - Establece requisitos de complejidad de contraseña
- API Clave de Seguridad - Establecer claves de API seguras y políticas de expiración
- SSO (solo para empresas) - Inicio de sesión único SAML 2.0 para su dominio. Disponible en el plan de empresa. Consulte Guía de configuración de SSO.

La página de Seguridad se organiza en secciones con etiquetas claras:
- Pestaña de Seguridad - Acceder a todas las configuraciones de seguridad desde el panel de configuración de la Organización
- Implementación de 2FA - Activar y mostrar el estado de los requisitos de autenticación de dos factores
- Política de Contraseña - Configurar reglas de complejidad de contraseña para miembros de la organización
- API Política de Clave - Configuración de claves API seguras y requisitos de vencimiento
- API Vencimiento de Clave - Controlar si las claves API deben tener fechas de vencimiento
Accediendo a los Ajustes de Seguridad
Sección titulada “Accediendo a los Ajustes de Seguridad”- Navegue a sus ajustes de organización haciendo clic en Configuración en el menú lateral
- Haga clic en el Organización seleccionar la pestaña
- Seguridad seleccione la pestaña de seguridad desde la barra de navegación de la organización (destacada con un icono de escudo) Implementación de Autenticación en Dos Fases (2FA)
Sección titulada “Implementación de Autenticación en Dos Fases (2FA)”
La implementación de 2FA requiere que todos los miembros de la organización tengan la autenticación en dos factores habilitada en sus cuentas. Esto agrega un capa crítica de seguridad al requerir tanto una contraseña como una verificación __CAPGO_KEEP_0__.2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.
¿Qué Sucede Cuando se Aplica la Autenticación en Dos Fases
Sección titulada “¿Qué sucede cuando se aplica la autenticación en dos factores?”- Los miembros sin autenticación en dos factores son bloqueados inmediatamente del acceso a las aplicaciones de la organización
- Ambas la consola de la web y CLI aplican esta exigencia
- Los nuevos miembros deben habilitar la autenticación en dos factores antes de que puedan acceder a los recursos de la organización
- El sistema registra en tiempo real a los miembros que tienen la autenticación en dos factores habilitada
Entendiendo la Panel de Estado de la Autenticación en Dos Factores
Sección titulada “Entendiendo la Panel de Estado de la Autenticación en Dos Factores”La página de Seguridad muestra una visión general Estado de la Autenticación en Dos Factores de los miembros del panel que muestra:
- Miembros Totales - El número total de miembros en su organización
- Autenticación de Dos Faktoras Habilitada (indicador verde) - Miembros que han habilitado con éxito la autenticación de dos factores
- Autenticación de Dos Faktoras No Habilitada (indicador de advertencia naranja) - Miembros que aún necesitan configurar la autenticación de dos factores
Cuando los miembros no tienen la autenticación de dos factores habilitada, aparecen en un Miembros Sin Autenticación de Dos Faktoras caja de advertencia. Esta caja muestra:
- La dirección de correo electrónico de cada miembro y su rol en la organización
- A Copiar Lista de Correos botón para copiar rápidamente todas las direcciones de correo electrónico afectadas para la comunicación
Habilitar la aplicación de la autenticación en dos factores
Sección titulada “Habilitar la aplicación de la autenticación en dos factores”- Navegue a Configuración de la organización > Seguridad
- Ubique la sección Requiere autenticación en dos factores para todos los miembros en la parte superior de la página
- Revisar el Estado de la autenticación en dos factores de los miembros pantalla para ver a qué miembros afectará
- Si hay miembros sin autenticación en dos factores, utilice el Copiar lista de correos botón para notificarlos antes de habilitar
- Activar el interruptor al lado de Requerir 2FA para todos los miembros para habilitar la aplicación
- El interruptor mostrará Deshabilitado o Habilitado estado en el lado derecho
CLI Soporte para la aplicación de la autenticación en dos factores
Sección titulada “CLI Soporte para la aplicación de la autenticación en dos factores”También puede gestionar la aplicación de la autenticación en dos factores a través de la CLI:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDPara obtener información detallada sobre la aplicación de la autenticación en dos factores, consulte el Guía de implementación de autenticación en dos factores.
Política de contraseña
Título de la sección “Política de contraseña”Las políticas de contraseña te permiten establecer requisitos de complejidad de contraseña para todos los miembros de la organización. Si la contraseña de un miembro no cumple con los requisitos de la política, deben actualizar su contraseña antes de acceder a los recursos de la organización.
La sección de Política de contraseña (marcada con indicador 3 en la imagen de visión general) proporciona un simple botón de encendido para aplicar requisitos de contraseña a toda la organización.
¿Cómo funciona la Política de contraseña?
Título de la sección “¿Cómo funciona la Política de contraseña?”Cuando habilites la política de contraseña:
- Todos los miembros de la organización deben cumplir con los requisitos de complejidad de contraseña
- Los usuarios que no cumplan con los requisitos serán bloqueados hasta que actualicen su contraseña
- La política se aplica a todos los miembros sin importar su rol
Habilitar Política de Contraseña
Sección titulada “Habilitar Política de Contraseña”- Ir a Configuración de la Organización > Seguridad
- Desplácese hacia abajo para encontrar la Política de Contraseña sección
- Lea la descripción: “Requiere que los miembros de la organización utilicen contraseñas que cumplan con requisitos de complejidad específicos”
- Activar o desactivar el Habilitar Política de Contraseña botón para habilitarlo
- La descripción del botón indica: “Cuando está habilitado, todos los miembros de la organización deben cumplir con los requisitos de contraseña para acceder a la organización”
Requisitos de Contraseña Disponibles
Sección titulada “Requisitos de Contraseña Disponibles”| Configuración | Descripción | Rango |
|---|---|---|
| Longitud Mínima | Número mínimo de caracteres requeridos | 6-128 caracteres |
| Requerir Mayúsculas | La contraseña debe contener al menos una letra mayúscula (A-Z) | Encendido/Apagado |
| Requerir Números | La contraseña debe contener al menos un dígito (0-9) | Encendido/Apagado |
| Requiere Carácter Especial | La contraseña debe contener al menos un carácter especial (!@#$%^&* , etc.) | Encendido/Apagado |
Seguimiento de Cumplimiento de Miembros
Cuando una política de contraseña esté activa, puede monitorear el cumplimiento:Miembros Totales
- Número de miembros en su organizaciónCumplimiento
- Miembros cuyas contraseñas cumplen con los requisitos de la políticaSeguimiento de Cumplimiento de Miembros
- Miembros no conformes: Los miembros que necesitan actualizar sus contraseñas
Los miembros no conformes se muestran con sus direcciones de correo electrónico. Puede copiar la lista de correos electrónicos para notificarles sobre la política y los cambios de contraseña requeridos.
Mejores prácticas para políticas de contraseñas
Sección titulada “Mejores prácticas para políticas de contraseñas”- Comience con requisitos razonables: Un mínimo de 10-12 caracteres con mayúsculas y minúsculas y números proporciona una buena seguridad sin ser demasiado restrictivo
- Comuníquese los cambios: Notifique a su equipo antes de habilitar nuevos requisitos de contraseña
- Permitir tiempo de transición: Proporcionar a los miembros tiempo para actualizar sus contraseñas
- Considerar administradores de contraseñas: Recomendar a los miembros del equipo que utilicen administradores de contraseñas para generar y almacenar contraseñas fuertes
API Clave de Seguridad
Sección titulada “API Clave de Seguridad”Capgo proporciona dos controles de seguridad para las API claves: imponer claves de API seguras (hasheadas) y requerir fechas de vencimiento. La sección de la política de la API Clave se identifica con un icono de llave. 4 Hacer cumplir claves de __CAPGO_KEEP_0__ seguras
Sección titulada “Hacer cumplir claves de API seguras”
La primera opción en la sección de la política de la API Clave esHacer cumplir claves de API seguras Enforce Secure API Keys. Cuando esté habilitado, esta configuración requiere que todas las API claves en su organización se creen utilizando el formato seguro/hasheado.
Las claves API hasheadas son más seguras porque:
- El valor de la clave real nunca se almacena en nuestros servidores
- Solo tú (y tus sistemas) tienen acceso a la clave completa
- Incluso si nuestra base de datos fuera comprometida, tus claves no podrían ser utilizadas
La descripción del botón de encendido establece: “Cuando está habilitado, solo las claves de API seguras (hasheadas) pueden acceder a esta organización. Las claves de texto plano de API serán rechazadas.”
Habilitar Claves de API Seguras
Sección titulada “Habilitar Claves de API Seguras”- Ir a Configuración de la Organización > Seguridad
- Desplácese hacia abajo para encontrar el API Política de Llaves sección (busque el icono de la llave)
- Ubique la Aplicar claves seguras de API botón de encendido
- Active el interruptor para habilitar la aplicación de claves seguras de API
- Las claves existentes no se ven afectadas; la política se aplica a la creación de nuevas claves
API Política de Expiración de Llaves
Título de la sección “API Política de Expiración de Llaves”La segunda opción (marcada con indicador 5 en el imagen de resumen) es Requerir la clave API de VencimientoPuede requerir que todas las claves API tengan una fecha de vencimiento, limitando su período de validez.
Esta es una práctica de seguridad recomendada que:
- Limita la ventana de exposición si una clave se compromete
- Garantiza la rotación regular de claves
- Ayuda a cumplir con los requisitos de cumplimiento para la gestión de credenciales
La descripción del botón de alternación establece: “Al habilitar, todas las claves API para esta organización deben tener una fecha de vencimiento”
Configuración de la política de vencimiento
Sección titulada “Configuración de la política de vencimiento”- Ir a Configuración de la Organización > Seguridad
- Encuentre la API Política de Clave sección
- Ubique la API Expiración de Clave Requerida botón de alternancia (debajo de Imponer Claves de API Seguras)
- Alterne el interruptor para habilitar la exigencia de expiración
- Una vez habilitado, establezca el Días de expiración máximos (1-365 días)
- Esto limita hasta qué punto en el futuro se pueden establecer fechas de expiración
- Ejemplo: Establecer 90 días significa que las claves pueden expirar a lo sumo 90 días desde la creación
Políticas recomendadas de API Claves
Sección titulada “Políticas recomendadas de API Claves”| Uso | Claves Seguras | Expiración | Días Máximos |
|---|---|---|---|
| Desarrollo | Recomendado | Opcional | 30-90 |
| Flujos de trabajo CI/CD | Requerido | Requerido | 90-180 |
| Producción | Requerido | Requerido | 30-90 |
| Empresa/Conformidad | Requerido | Requerido | 30-60 |
Compliance y Auditoría
Sección titulada “Compliance y Auditoría”Las características de seguridad de la organización te ayudan a cumplir con varios requisitos de cumplimiento:
| Estándar | Características relevantes |
|---|---|
| SOC 2 | Control de acceso, implementación de 2FA, políticas de contraseña y API controles de clave |
| ISO 27001 | Todas las características de seguridad ayudan a demostrar el control de acceso |
| HIPAA | Autenticación fuerte y gestión de acceso |
| GDPR | Protección de datos mediante controles de acceso |
| PCI DSS | Autenticación de dos factores, contraseñas seguras |
Monitoreo del estado de cumplimiento
Título de la sección “Monitoreo del estado de cumplimiento”La consola de seguridad proporciona visibilidad en tiempo real de:
- Cantidad de miembros con 2FA habilitado
- Cumplimiento de la política de contraseñas en toda su organización
- API clave de adopción de seguridad
Use la función “Copiar lista de correos” para exportar fácilmente listas de miembros no conformes para comunicación dirigida.
Ayuda con problemas
Título de la sección “Ayuda con problemas”Acceso denegado: No se cumple la política de seguridad
Sección titulada “Acceso denegado: No se cumple la política de seguridad”Problema: Un miembro no puede acceder a la organización.
Solutions:
- contexto: Etiqueta de navegación para páginas de Soluciones. Página/área: Sitio web de marketing de Capgo. Rol: Etiqueta de UI breve o elemento de navegación. Visto en: pie de página del sitio, encabezado del sitio. Clave de mensaje `solutions` (Soluciones). Verifique si se ha habilitado la autenticación en dos factores - el miembro necesita
- habilitar la autenticación en dos factores
- Verifique si la política de contraseña está activa - el miembro necesita actualizar su contraseña
Verifique el estado de cumplimiento del miembro en la consola de seguridad
No se puede habilitar características de seguridadSección titulada “No se puede habilitar características de seguridad”: Los interruptores de seguridad están desactivados o no responden.
Soluciones:
- Asegúrate de tener rol de super_admin en la organización
- Verifica tu conexión de red
- Intenta refrescar la página
- Contacta con soporte si el problema persiste
API key creation fails
Se ha producido un error al crear la clave APIProblema: No se puede crear nuevas claves API.
Solutions:
- Si se aplican claves seguras, asegúrese de utilizar el flujo de creación de claves seguras
- Si es necesario la expiración, establezca una fecha de expiración dentro del rango permitido
- Verifique la configuración de días de expiración máxima
Próximos Pasos
Sección titulada “Próximos Pasos”- Configurar la autenticación en dos factores en su cuenta
- Obtenga información sobre los detalles de la aplicación de la autenticación en dos factores
- Gestione API claves
- Gestión de organización
Siga adelante desde la seguridad de la organización
Sección titulada “Siga adelante desde la seguridad de la organización”Si estás utilizando Seguridad de la Organización para planificar la seguridad y la conformidad, conecta con Cifrado para los detalles de implementación en Cifrado, Conformidad para los detalles de implementación en Conformidad, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en el Centro de Confianza Capgo.