Dossira

Descripción general de seguridad y alcance del producto

Seguridad y alcance del producto en la vista previa privada

Esta página es la declaración en lenguaje claro de lo que Dossira ofrece hoy. Separa intencionadamente el comportamiento implementado del flujo de room más amplio que sigue en desarrollo.

Para más detalle, consulte:

1. Base actual del producto

La vista previa privada ofrece un espacio de trabajo de archivos vinculado a una organización. Los miembros internos pueden navegar por carpetas y subir, previsualizar, descargar, mover, renombrar y compartir archivos.

Las siguientes capacidades de flujo de room no están disponibles actualmente:

  • comentarios y decisiones adjuntos a archivos;
  • registro de actividad o auditoría de room visible para el cliente;
  • estado de room sellada de solo lectura;
  • exportación completa del registro de room;
  • facturación pública de autoservicio y gestión de planes.

2. Autenticación y compartición externa

Los miembros registrados pueden elegir una passkey en dispositivos compatibles mediante el sistema de identidad host. También están disponibles el inicio de sesión con correo y contraseña y con enlace mágico. Dossira no promete soporte, sincronización ni recuperación universal de passkeys en todos los navegadores y dispositivos.

Los destinatarios externos usan actualmente una ruta de acceso diferente:

  • una compartición restringida a una dirección de correo confirmada y verificada con un PIN; o
  • un enlace público creado explícitamente, cuando el propietario elige ese modo de compartición.

Las passkeys de invitados externos aún no están implementadas. El contenido público no debe implicar que todos los destinatarios inician sesión con una passkey.

Las comparticiones pueden tener caducidad y pueden revocarse, extenderse o reemitirse. La revocación impide el acceso posterior a través de la compartición. No puede eliminar información ya descargada o capturada fuera de Dossira.

3. Límite actual de cifrado

Las conexiones web y API de producción usan HTTPS, y la infraestructura de producción revisada usa discos de servidor cifrados. Estos controles son independientes del E2EE opcional.

El E2EE opcional de espacio de trabajo está disponible para operaciones admitidas sobre contenido de archivos por miembros internos inscritos.

El límite actual es más estrecho que E2EE completo de room:

  • la carga, previsualización y descarga de cargas útiles de archivo pueden usar E2EE en el flujo admitido con almacenamiento previo;
  • los nombres de archivo y los metadatos de carpetas no están cubiertos por ese límite E2EE;
  • los flujos de compartición con invitados aún no proporcionan soporte E2EE equivalente;
  • la ruta de archivos respaldada por espejo no proporciona el mismo comportamiento E2EE de espacio de trabajo.

Consulte la página de alcance E2EE antes de elegir o describir el comportamiento de modo confidencial.

4. Datos de alojamiento

Dossira es ofrecido por una empresa noruega. Los datos de clientes y las identidades de usuarios se alojan en infraestructura de Hetzner en Alemania y Finlandia. Dossira no utiliza AWS, Microsoft Azure ni Google Cloud para este alojamiento.

Use estos hechos concretos en lugar de atajos geográficos o jurisdiccionales más amplios.

5. Estado de auditoría y ciclo de vida

Los servicios subyacentes conservan procedencia de creador/marca de tiempo para recursos y versiones subidas, detalles de creación/actualización/revocación de comparticiones y estado limitado de desafío con correo confirmado. Eso no es lo mismo que un registro de auditoría visible para el cliente.

La vista previa privada actual no proporciona:

  • un registro completo de creación de room, membresía, acceso, descargas, cambios, decisiones, sellado y reapertura;
  • una exportación de auditoría para el cliente;
  • un estado de room sellada o inmutable.

Estas capacidades deben seguir describiéndose como no disponibles hasta que se implementen y verifiquen.

Preguntas frecuentes

¿Cómo inician sesión los miembros internos?
Los miembros registrados pueden elegir una passkey en dispositivos compatibles. También están disponibles el inicio de sesión con correo y contraseña y con enlace mágico.
¿Cómo acceden los destinatarios externos a los archivos compartidos?
Los destinatarios externos usan actualmente verificación por PIN con correo confirmado o un enlace público de compartición creado explícitamente. Las passkeys de invitado aún no están admitidas.
¿Se puede revocar el acceso?
Una compartición puede caducar o revocarse, lo que impide el acceso posterior a través de esa compartición. Esto no puede borrar una copia que un destinatario ya haya descargado o capturado fuera de Dossira.
¿Hay disponible un registro de auditoría de room?
No. Los recursos y las versiones subidas conservan procedencia limitada de creador/marca de tiempo, mientras que las comparticiones conservan detalles de gestión y estado del desafío PIN. La vista previa privada no expone un registro completo de actividad de room visible para el cliente ni una exportación de auditoría.
¿Puede sellarse un espacio de trabajo?
No. Un ciclo de sellado de room o de cierre y exportación no está implementado en la vista previa privada actual.