Seguridad de Organización
Copie un prompt de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
Capgo provides comprehensive security controls that allow organization administrators to enforce security policies across all members. These features help you meet compliance requirements, protect sensitive data, and maintain a strong security posture.
Overview
ResumenLos ajustes de seguridad de la organización permiten a los administradores superiores configurar:
- Configuración de Autenticación de Dos Factores (2FA) - Requiere que todos los miembros habiliten la 2FA
- Política de Contraseña - Establecer requisitos de complejidad de contraseña
- API Seguridad de Llave - Enforce secure API keys and expiration policies
- SSO (solo disponible en la versión de empresa) - Inicio de sesión único SAML 2.0 para su dominio. Disponible en el plan de empresa. Consulte Guía de configuración de SSO.

Página de Seguridad organizada en secciones con etiquetas claras:
- Pestaña de Seguridad - Acceder a todas las configuraciones de seguridad desde el panel de configuración de la Organización
- Implementación de 2FA - Activar y mostrar el estado de los requisitos de autenticación de dos factores
- Política de Contraseña - Configurar las reglas de complejidad de contraseñas para los miembros de la organización
- API Política de Llave - Configuración de las llaves API seguras y requisitos de expiración
- API Expiración de Llave - Controlar si las llaves API deben tener fechas de expiración
Accediendo a Configuración de Seguridad
Sección titulada “Accediendo a Configuración de Seguridad”- Navegue a sus ajustes de organización haciendo clic en Configuración en el panel lateral
- Haga clic en la pestaña Organización en la parte superior de la página de ajustes
- Seleccione el Seguridad pestaña desde la barra de navegación de la organización (destacada con un icono de escudo)
Implementación de Autenticación de Dos Faktoras (2FA)
Sección titulada “Implementación de Autenticación de Dos Faktoras (2FA)”La implementación de 2FA requiere que todos los miembros de la organización tengan la autenticación de dos factores habilitada en sus cuentas. Esto agrega un nivel crítico de seguridad al requerir tanto una contraseña como una verificación code.
¿Qué Sucede Cuando se Aplica 2FA?
Sección titulada “¿Qué Sucede Cuando se Aplica 2FA?”- Los miembros sin 2FA son bloqueados inmediatamente de acceso a las aplicaciones de la organización
- Se aplica tanto la consola web como CLI
- Los nuevos miembros deben habilitar la autenticación en dos factores antes de que puedan acceder a los recursos de la organización
- El sistema sigue el estado de la autenticación en dos factores de los miembros en tiempo real
Entendiendo el panel de estado de la autenticación en dos factores
Sección titulada “Entendiendo el panel de estado de la autenticación en dos factores”La página de seguridad muestra una visión general Estado de la autenticación en dos factores de los miembros un panel que muestra:
- Miembros totales - El número total de miembros en su organización
- Autenticación en dos factores habilitada (indicador verde) - Miembros que han habilitado con éxito la autenticación en dos factores
- Autenticación en dos factores no habilitada (indicador de advertencia naranja) - Miembros que aún necesitan configurar la autenticación en dos factores
Cuando los miembros no tienen la autenticación en dos factores habilitada, aparecen en un Miembros sin autenticación en dos factores caja de advertencia. Esta caja muestra:
- La dirección de correo electrónico de cada miembro y su rol en la organización
- A Copiar lista de correos botón para copiar rápidamente todas las direcciones de correo electrónico afectadas para comunicación
Habilitar la aplicación de la autenticación en dos factores
Sección titulada “Habilitar la aplicación de la autenticación en dos factores”- Navegue a Configuración de la organización > Seguridad
- Encuentre la Requerir 2FA para todos los miembros sección en la parte superior de la página
- Revisar el Estado de 2FA de los miembros panel para ver a qué miembros afectará
- Si hay miembros sin 2FA, utilice el Copiar lista de correos electrónicos botón para notificarlos antes de habilitar
- Activar el interruptor junto a Requerir 2FA para todos los miembros para habilitar la aplicación
- The toggle mostrará Desactivado o Habilitado estado en el lado derecho
CLI Soporte para la aplicación de la autenticación de dos factores
Sección titulada “CLI Soporte para la aplicación de la autenticación de dos factores”Puede gestionar también la aplicación de la autenticación de dos factores a través de la CLI:
# Enable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcementnpx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA statusnpx @capgo/cli organization members YOUR_ORG_IDPara obtener información detallada sobre la aplicación de la autenticación de dos factores, consulte el Guía de la aplicación de la autenticación de dos factores.
Política de contraseña
Sección titulada “Política de contraseña”Las políticas de contraseña permiten que apliques requisitos de complejidad de contraseña para todos los miembros de la organización. Cuando la contraseña de un miembro no cumple con los requisitos de la política, deben actualizar su contraseña antes de acceder a los recursos de la organización.
La sección de Política de contraseña (indicada con un indicador) 3 Proporciona un simple botón de alternancia para imponer requisitos de contraseña en toda su organización (en la imagen de resumen).
¿Cómo funciona la política de contraseñas?
Sección titulada “¿Cómo funciona la política de contraseñas?”Cuando habilita la política de contraseñas:
- Todos los miembros de la organización deben cumplir con los requisitos de complejidad de la contraseña.
- Los usuarios que no cumplan con los requisitos serán bloqueados hasta que actualicen su contraseña.
- La política se aplica a todos los miembros sin importar su rol.
Habilitar la política de contraseñas
Sección titulada “Habilitar la política de contraseñas”- Vaya a Configuración de la organización > Seguridad
- Desplácese hacia abajo para encontrar Política de Contraseña sección
- Lee la descripción: “Requiere a los miembros de la organización que utilicen contraseñas que cumplan con requisitos de complejidad específicos”
- Alternar el Habilitar la Política de Contraseña Activar para habilitarlo
- La descripción del interruptor establece: “Cuando está habilitado, todos los miembros de la organización deben cumplir con los requisitos de contraseña para acceder a la organización”
Requisitos de Contraseña Disponibles
Sección titulada “Requisitos de Contraseña Disponibles”| Ajuste | Descripción | Rango |
|---|---|---|
| Longitud Mínima | Número mínimo de caracteres requeridos | 6-128 caracteres |
| Mayúscula Requerida | La contraseña debe contener al menos una letra mayúscula (A-Z) | Encendido/Apagado |
| Número Requerido | La contraseña debe contener al menos un dígito (0-9) | Encendido/Apagado |
| Carácter Especial Requerido | La contraseña debe contener al menos un carácter especial (!@#$%^&* , etc.) | Encendido/Apagado |
Seguimiento de Cumplimiento de Miembros
Título de la sección “Seguimiento de Cumplimiento de Miembros”Cuando una política de contraseña esté activa, puede monitorear el cumplimiento:
- Miembros Totales: Número de miembros en su organización
- Cumplimiento: Miembros cuyas contraseñas cumplen con los requisitos de la política
- No Cumplimiento: Miembros que necesitan actualizar sus contraseñas
Los miembros no cumplidos se enumeran con sus direcciones de correo electrónico. Puede copiar la lista de correos electrónicos para notificarlos sobre la política y los cambios de contraseña requeridos.
Prácticas recomendadas para políticas de contraseñas
Sección titulada “Prácticas recomendadas para políticas de contraseñas”- Comience con requisitos razonables: Un mínimo de 10-12 caracteres con mayúsculas y minúsculas y números proporciona buena seguridad sin ser demasiado restrictivo
- Comuníquese los cambios: Notifique a su equipo antes de habilitar nuevos requisitos de contraseña
- Dé tiempo de transición: Proporcione a los miembros tiempo para actualizar sus contraseñas
- Considerar administradores de contraseñas: Recomende a los miembros del equipo que utilicen administradores de contraseñas para generar y almacenar contraseñas fuertes
API Clave de Seguridad
Sección titulada “API Clave de Seguridad”Capgo proporciona dos controles de seguridad para las API claves: imponiendo claves de API seguras (hasheadas) y requiriendo fechas de vencimiento. La sección de la política de la clave API (indicada con un indicador 4 en la imagen de resumen) se identifica con un icono de clave.
Requerir Claves de API Seguras
Sección titulada “Requerir Claves de API Seguras”La primera opción en la sección de la política de la clave API es Requerir Claves de API Seguras. Cuando está habilitado, esta configuración requiere que todas las claves de API en su organización se creen utilizando el formato seguro/hasheado.
Las claves de API hasheadas son más seguras porque:
- El valor real de la clave nunca se almacena en nuestros servidores
- Sólo usted (y sus sistemas) tienen acceso a la clave completa
- Incluso si nuestra base de datos fuera comprometida, sus claves no podrían ser utilizadas
The description of the toggle states: “When enabled, only secure (hashed) API keys can access this organization. Plain-text API keys will be rejected.”
Habilitar Claves de API Seguras
Sección titulada “Habilitar Claves de API Seguras”- Vaya a Ajustes de la Organización > Seguridad
- Desplácese hacia abajo para encontrar la Política de Clave de API sección (busque el icono de la clave)
- Ubique la Enfócate en Claves Seguras API toggle
- Activar el interruptor para habilitar la verificación de claves seguras API
- Las claves existentes no se ven afectadas; la política se aplica a la creación de nuevas claves
Política de Expiración de Claves API
Título de la sección “Política de Expiración de Claves API”La segunda opción (indicada con un símbolo 5 en la imagen de resumen) es Requerir Expiración de Clave APIPuede requerir que todas las claves API tengan una fecha de expiración, limitando su período de validez
Esta es una práctica de seguridad recomendada que:
- Limita el período de exposición si una clave se ve comprometida
- Garantiza la rotación de claves regulares
- Ayuda a cumplir con los requisitos de cumplimiento para la gestión de credenciales
La descripción del botón de alternación establece: “Cuando está habilitado, todas las claves API para esta organización deben tener una fecha de vencimiento”
Configuración de la política de expiración
Sección titulada “Configuración de la política de expiración”- Ir a Ajustes de organización > Seguridad
- Encuentre el Política de claves API sección
- Ubique el Requisito de expiración de claves API toggle (debajo de Requerir Claves Seguras API)
- Activar la palanca para habilitar la exigencia de vencimiento
- Una vez habilitado, establezca el Días de vencimiento máximo (1-365 días)
- Esto limita hasta qué punto en el futuro las fechas de vencimiento pueden establecerse
- Ejemplo: Establecer 90 días significa que las claves pueden vencer en máximo 90 días desde la creación
Políticas de Clave Recomendadas API
Sección titulada “Políticas de Clave Recomendadas API”| Uso de Caso | Claves Seguras | Expiración | Días Máximos |
|---|---|---|---|
| Desarrollo | Recomendado | Opcional | 30-90 |
| Flujos de Trabajo de CI/CD | Requerido | Requerido | 90-180 |
| Producción | Requerido | Requerido | 30-90 |
| Empresa/Conformidad | Requerido | Requerido | 30-60 |
Conformidad y Auditoría
Sección titulada “Conformidad y Auditoría”Las características de seguridad de la organización te ayudan a cumplir con varios requisitos de conformidad:
| Estándar | Características relevantes |
|---|---|
| Seguridad SOC 2 | Implementación de 2FA, políticas de contraseñas, controles de llave API |
| Seguridad ISO 27001 | Todas las características de seguridad ayudan a demostrar el control de acceso |
| Seguridad HIPAA | Autenticación fuerte y gestión de acceso |
| Seguridad GDPR | Protección de datos mediante controles de acceso |
| Seguridad PCI DSS | Autenticación multifactor, contraseñas fuertes |
Estado de Cumplimiento de Seguridad
Título de la sección “Estado de Cumplimiento de Seguridad”The Security dashboard provides real-time visibility into:
- Cómo muchos miembros tienen 2FA habilitado
- La conformidad de la política de contraseñas en toda su organización
- API clave de seguridad de adopción
Use la función 'Copiar lista de correos' para exportar fácilmente listas de miembros no conformes para comunicación dirigida.
Solución de problemas
Sección titulada “Solución de problemas””Acceso denegado: política de seguridad no cumplida”
Sección titulada “”Acceso denegado: política de seguridad no cumplida””Problema: Un miembro no puede acceder a la organización.
Solución:
- Verificar si se ha habilitado la autenticación en dos factores - el miembro necesita habilitar la autenticación en dos factores
- Verificar si la política de contraseña está activa - el miembro necesita actualizar su contraseña
- Verificar el estado de cumplimiento del miembro en la consola de Seguridad
No se puede habilitar características de seguridad
Sección titulada “No se puede habilitar características de seguridad”ProblemaSoluciones
Asegúrate de tener:
- el rol de super_admin en la organización Verificar si se ha habilitado la autenticación en dos factores - el miembro necesita habilitar la autenticación en dos factores Verificar si la política de contraseña está activa - el miembro necesita actualizar su contraseña
- Verifique su conexión a la red
- Intente refrescar la página
- Si el problema persiste, contacte con soporte
Falló la creación de la clave API
Título de la sección “Falló la creación de la clave API”Problema: No se puede crear una nueva clave API.
Solutions:
- Si se requieren claves seguras, asegúrese de utilizar el flujo de creación de claves seguras
- Si se requiere expiración, establezca una fecha de expiración dentro del rango permitido
- Verifique la configuración de días de expiración máxima
Pasos siguientes
Paso siguiente- Configura la autenticación en dos factores en tu cuenta
- Aprende sobre los detalles de la aplicación de la autenticación en dos factores
- Gestiona API
- Gestión de organización
Sigue adelante desde la seguridad de la organización
Paso siguiente desde la seguridad de la organizaciónSi estás utilizando Seguridad de la organización para planificar la seguridad y la conformidad, conecta con Cifrado para los detalles de implementación en Cifrado, Compliance para el detalle de implementación en Compliance, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza.