Seguridad

Descripcion General

Neotask esta construido con la seguridad como principio fundamental. Cada capa, desde la activacion de licencia hasta el almacenamiento de datos y la comunicacion de red, esta disenada para proteger sus datos y prevenir acceso no autorizado.

Seguridad de Licencia

Autenticacion de Dos Factores (TOTP)

Neotask soporta autenticacion de dos factores opcional (pero recomendada) para acceso al panel.

Cifrado

Datos en Reposo

Datos en Transito

Secretos del Entorno

Seguridad de la Aplicacion de Escritorio

Reforzamiento de Electron

Neotask aplica configuraciones estrictas de seguridad de Electron para proteger la aplicacion de escritorio:

Politica de Seguridad de Contenido (CSP)

Integridad de la Aplicacion

Seguridad de Red

Aislamiento del Gateway

Bloqueo de 3 Intentos

Seguridad de API

Metodos de Autenticacion

Metodo Usado Para Nivel de Seguridad
JWT Bearer Token Panel web, llamadas API Estandar (expiracion de 90 dias)
HMAC de Licencia Operaciones de la app de escritorio Alto (secreto por dispositivo)
Concesiones de Sesion Operaciones del gateway Muy Alto (10 min, firmado con HMAC)
TOTP Inicio de sesion en el panel Factor adicional

Limites de Tasa

Endpoint Limite
Formulario de contacto 5 solicitudes por 15 minutos
Intentos de inicio de sesion 10 solicitudes por 15 minutos
Analitica/seguimiento 30 solicitudes por 60 segundos

Validacion de Entrada

Seguridad de Claves de Proveedor (BYOK)

Al usar el modo Traiga Sus Propias Claves (BYOK), Neotask aplica salvaguardas adicionales a sus claves API:

Modo Seguro

Neotask incluye una funcion de Modo Seguro que proporciona un sandbox de ejecucion para agentes:

Auditoria y Cumplimiento

Mejores Practicas

  1. Habilitar TOTP en su panel para autenticacion de dos factores.
  2. Descargar codigos de respaldo y almacenarlos de forma segura.
  3. Establecer presupuestos diarios para prevenir cargos inesperados.
  4. Usar modo BYOK si desea control total sobre sus claves API.
  5. Mantener la aplicacion actualizada, ya que las actualizaciones automaticas incluyen parches de seguridad.
  6. Revisar los permisos del agente periodicamente en los ajustes del Modo Seguro.