Descripción general de seguridad y alcance del producto
Seguridad y alcance del producto en la vista previa privada
Esta página es la declaración en lenguaje claro de lo que Dossira ofrece hoy. Separa intencionadamente el comportamiento implementado del flujo de room más amplio que sigue en desarrollo.
Para más detalle, consulte:
- Arquitectura de seguridad actual
- Alcance actual del cifrado de extremo a extremo
- Política de privacidad
1. Base actual del producto
La vista previa privada ofrece un espacio de trabajo de archivos vinculado a una organización. Los miembros internos pueden navegar por carpetas y subir, previsualizar, descargar, mover, renombrar y compartir archivos.
Las siguientes capacidades de flujo de room no están disponibles actualmente:
- comentarios y decisiones adjuntos a archivos;
- registro de actividad o auditoría de room visible para el cliente;
- estado de room sellada de solo lectura;
- exportación completa del registro de room;
- facturación pública de autoservicio y gestión de planes.
2. Autenticación y compartición externa
Los miembros registrados pueden elegir una passkey en dispositivos compatibles mediante el sistema de identidad host. También están disponibles el inicio de sesión con correo y contraseña y con enlace mágico. Dossira no promete soporte, sincronización ni recuperación universal de passkeys en todos los navegadores y dispositivos.
Los destinatarios externos usan actualmente una ruta de acceso diferente:
- una compartición restringida a una dirección de correo confirmada y verificada con un PIN; o
- un enlace público creado explícitamente, cuando el propietario elige ese modo de compartición.
Las passkeys de invitados externos aún no están implementadas. El contenido público no debe implicar que todos los destinatarios inician sesión con una passkey.
Las comparticiones pueden tener caducidad y pueden revocarse, extenderse o reemitirse. La revocación impide el acceso posterior a través de la compartición. No puede eliminar información ya descargada o capturada fuera de Dossira.
3. Límite actual de cifrado
Las conexiones web y API de producción usan HTTPS, y la infraestructura de producción revisada usa discos de servidor cifrados. Estos controles son independientes del E2EE opcional.
El E2EE opcional de espacio de trabajo está disponible para operaciones admitidas sobre contenido de archivos por miembros internos inscritos.
El límite actual es más estrecho que E2EE completo de room:
- la carga, previsualización y descarga de cargas útiles de archivo pueden usar E2EE en el flujo admitido con almacenamiento previo;
- los nombres de archivo y los metadatos de carpetas no están cubiertos por ese límite E2EE;
- los flujos de compartición con invitados aún no proporcionan soporte E2EE equivalente;
- la ruta de archivos respaldada por espejo no proporciona el mismo comportamiento E2EE de espacio de trabajo.
Consulte la página de alcance E2EE antes de elegir o describir el comportamiento de modo confidencial.
4. Datos de alojamiento
Dossira es ofrecido por una empresa noruega. Los datos de clientes y las identidades de usuarios se alojan en infraestructura de Hetzner en Alemania y Finlandia. Dossira no utiliza AWS, Microsoft Azure ni Google Cloud para este alojamiento.
Use estos hechos concretos en lugar de atajos geográficos o jurisdiccionales más amplios.
5. Estado de auditoría y ciclo de vida
Los servicios subyacentes conservan procedencia de creador/marca de tiempo para recursos y versiones subidas, detalles de creación/actualización/revocación de comparticiones y estado limitado de desafío con correo confirmado. Eso no es lo mismo que un registro de auditoría visible para el cliente.
La vista previa privada actual no proporciona:
- un registro completo de creación de room, membresía, acceso, descargas, cambios, decisiones, sellado y reapertura;
- una exportación de auditoría para el cliente;
- un estado de room sellada o inmutable.
Estas capacidades deben seguir describiéndose como no disponibles hasta que se implementen y verifiquen.