Alcance de seguridad actual
Alcance de seguridad actual
Actualmente, Dossira proporciona espacios de trabajo de archivos vinculados a la organización, inicio de sesión opcional con passkey para miembros registrados en dispositivos compatibles, recursos compartidos externos controlados y cifrado de extremo a extremo opcional para cargas útiles de archivo en la vía admitida de almacenar primero. También están disponibles el inicio de sesión de miembros con correo electrónico y contraseña y mediante enlace mágico.
Los destinatarios externos usan verificación con PIN y correo confirmado, o un enlace compartido creado explícitamente. Las passkeys de invitado no están implementadas.
Los nombres de archivo y los metadatos de carpetas están fuera del límite opcional de cifrado de carga útil de archivo. El uso compartido con invitados y las vías de tipo espejo no tienen la misma cobertura E2EE.
Dossira no expone actualmente un libro de auditoría de room visible para el cliente, comentarios y decisiones, una interfaz completa de historial de versiones ni un ciclo de vida sellado de solo lectura. El texto público no debe implicar que todas las acciones están firmadas criptográficamente ni que los espacios de trabajo crean registros inmutables o jurídicamente concluyentes.