¿Cómo garantiza wolkvox la seguridad en la integración de APIs y el acceso desde ubicaciones remotas?
Table of Contents
Descripción
wolkvox asegura la seguridad en la integración de sus APIs mediante un conjunto de controles robustos, diseñados para proteger la confidencialidad, integridad y disponibilidad de la información. Todas las integraciones se realizan a través de canales encriptados (SSL/TLS), y el acceso está protegido por tokens de autenticación de duración limitada y secretos privados, que requieren un inicio de sesión humano previo.
Además, wolkvox ofrece Corona Token, un mecanismo avanzado de autenticación que permite un acceso seguro desde ubicaciones remotas, equilibrando usabilidad y seguridad. Este sistema es ideal para entornos con trabajo distribuido y conectividad variable, garantizando que solo usuarios y dispositivos autorizados puedan acceder a las APIs.
Características
Seguridad en la Integración de APIs
- Encriptación SSL/TLS: Todas las comunicaciones con las APIs de wolkvox se realizan a través de HTTPS, asegurando que los datos viajen de manera cifrada y protegida.
- Autenticación con tokens: Cada solicitud a la API requiere un token de acceso seguro, generado tras un inicio de sesión humano válido. Estos tokens tienen una duración limitada y pueden renovarse según las políticas de seguridad.
- Funciones configurables: Las APIs permiten configurar operaciones específicas mediante parámetros GET, facilitando la personalización según las necesidades del cliente.
- Instancias independientes: Cada operación se configura en una instancia separada, lo que permite generar tokens específicos para cada tarea y cambiarlos periódicamente.
Corona Token: Autenticación Avanzada para Acceso Remoto
-
Autenticación basada en IP de confianza:
- El acceso con Corona Token se activa solo después de que el usuario inicie sesión con credenciales válidas desde una IP registrada como segura y desde un equipo terminal autorizado por la empresa.
-
Tolerancia controlada al cambio de IP:
- Tras la autenticación inicial, se otorga un token temporal que permite al usuario acceder desde otras IPs (no registradas) durante un máximo de 90 días, manteniendo la productividad sin sacrificar la seguridad.
-
Revocación por caducidad de credenciales:
- El sistema verifica constantemente la vigencia de las credenciales. Si estas son revocadas o marcadas como inválidas, el Corona Token asociado pierde vigencia inmediatamente, bloqueando el acceso.
-
Control de sesiones y trazabilidad:
- Todas las sesiones establecidas con Corona Token quedan registradas, permitiendo una auditoría completa y el seguimiento de accesos desde nuevas ubicaciones.