Centro de Confianza

Qué hacemos con tus datos y cómo protegemos tu cuenta. Actualizado el 29 de agosto de 2026.

Control de acceso

Segundo factor (TOTP) Disponible

Compatible con Google Authenticator, Microsoft Authenticator, Authy y 1Password. Incluye códigos de respaldo de un solo uso. Una organización puede exigirlo a todos sus miembros.

Lista blanca de IP Disponible

La organización define desde qué direcciones o rangos se puede entrar. Se aplica en cada pedido a la API.

Sesiones y dispositivos Disponible

El administrador ve las sesiones abiertas con IP, país y dispositivo, y puede cerrarlas de forma remota. El cierre es inmediato: el token deja de servir en el acto.

Inicio de sesión único (SSO/SAML) En desarrollo

Disponible bajo pedido para planes Empresa e Institucional. Escribinos antes de contratar si es un requisito.

Trazabilidad

Bitácora de accesos y acciones Disponible

Se registra quién entró, cuándo, desde qué IP y país, con qué dispositivo, y qué hizo: subir y borrar capas, crear y borrar mapas y enlaces, cambios de miembros y de roles. También se registran los intentos de acceso fallidos.

Exportación con huella verificable Disponible

La auditoría se exporta en CSV o JSON con una huella SHA-256 y una firma HMAC. Si alguien edita una fila del archivo, la verificación falla. Sirve como evidencia ante un control interno o una contraloría.

Retención configurable Disponible

Cada organización define cuántos días conserva su bitácora (mínimo 7, máximo 10 años). Por defecto: 30 días en los planes de entrada, 90 en Profesional, 1 año en Empresa y 5 años en Institucional.

Enlaces compartidos (AuraLink)

Cuatro modos de acceso Disponible

Público, con clave, restringido a una lista de correos, o restringido a un dominio corporativo. En los dos últimos casos la persona recibe un código de un solo uso por correo y no necesita crear una cuenta.

Además: tope de vistas, vencimiento, revocación inmediata y bitácora por enlace que registra también los accesos rechazados.

Datos

Lo que todavía no tenemos

Preferimos decirlo antes de que lo preguntes:

Reportar un problema de seguridad

Si encontraste una vulnerabilidad, escribinos a [email protected]. Respondemos dentro de las 72 horas y no tomamos acciones legales contra quien reporte de buena fe.

AuraMap · Inicio · Términos · Privacidad · Reembolsos