Qué hacemos con tus datos y cómo protegemos tu cuenta. Actualizado el 29 de agosto de 2026.
Compatible con Google Authenticator, Microsoft Authenticator, Authy y 1Password. Incluye códigos de respaldo de un solo uso. Una organización puede exigirlo a todos sus miembros.
La organización define desde qué direcciones o rangos se puede entrar. Se aplica en cada pedido a la API.
El administrador ve las sesiones abiertas con IP, país y dispositivo, y puede cerrarlas de forma remota. El cierre es inmediato: el token deja de servir en el acto.
Disponible bajo pedido para planes Empresa e Institucional. Escribinos antes de contratar si es un requisito.
Se registra quién entró, cuándo, desde qué IP y país, con qué dispositivo, y qué hizo: subir y borrar capas, crear y borrar mapas y enlaces, cambios de miembros y de roles. También se registran los intentos de acceso fallidos.
La auditoría se exporta en CSV o JSON con una huella SHA-256 y una firma HMAC. Si alguien edita una fila del archivo, la verificación falla. Sirve como evidencia ante un control interno o una contraloría.
Cada organización define cuántos días conserva su bitácora (mínimo 7, máximo 10 años). Por defecto: 30 días en los planes de entrada, 90 en Profesional, 1 año en Empresa y 5 años en Institucional.
Público, con clave, restringido a una lista de correos, o restringido a un dominio corporativo. En los dos últimos casos la persona recibe un código de un solo uso por correo y no necesita crear una cuenta.
Además: tope de vistas, vencimiento, revocación inmediata y bitácora por enlace que registra también los accesos rechazados.
Preferimos decirlo antes de que lo preguntes:
Si encontraste una vulnerabilidad, escribinos a [email protected]. Respondemos dentro de las 72 horas y no tomamos acciones legales contra quien reporte de buena fe.