Arquitectura de seguridad

Autorizada, cifrada, visible y detenible localmente.

Correo verificado, MFA opcional para usuarios estándar, MFA obligatoria para administradores, claves de dispositivo, participantes exactos, tickets, concesiones breves y permisos explícitos limitan cada sesión.

De la prueba de cuenta al transporte autenticado

  1. 01

    Verificar la cuenta y reforzar el acceso admin

    Los usuarios estándar usan un enlace mágico de correo verificado y pueden añadir passkey o TOTP. Todo admin debe presentar passkey reciente o TOTP vigente; la recuperación sola no autoriza acceso ni acciones administrativas.

  2. 02

    Registrar una clave

    El dispositivo crea una clave P-256 no exportable y solo sube identidad pública y metadatos limitados.

  3. 03

    Autorizar participantes exactos

    La solicitud identifica visor y host; el host acepta y concede permisos localmente.

  4. 04

    Vincular y renovar brevemente

    Un ticket de un uso vincula huellas y las concesiones requieren autoridad continua.

Plano de control

Identidad y autorización

Cuentas, sesiones de correo verificado, registros opcionales de passkey y TOTP, refuerzo admin obligatorio, claves públicas, derechos, solicitudes, tickets, concesiones, señalización limitada y auditoría sin contenido.

Plano de datos endpoint

Contenido y claves privadas

Claves privadas, pantalla, entrada, portapapeles, archivos y material de sesión permanecen cifrados entre endpoints.

Límites de seguridad

  • Sin instalación, captura ni entrada ocultas.
  • Sin keylogging, shell remoto, VPN general, proxy arbitrario ni reenvío libre.
  • Sin eludir permisos del navegador o sistema.
  • Sin función administrativa para ver o descifrar sesiones.
  • Sin almacenar contenido en el servicio o TURN.
  • Sin conexión automática por compartir cuenta.

Informa problemas de seguridad directamente

Incluye origen, versiones, reproducción mínima y hora. Elimina tokens, claves y contenido.

security@reallexi.io