Arquitectura de seguridad
Autorizada, cifrada, visible y detenible localmente.
Correo verificado, MFA opcional para usuarios estándar, MFA obligatoria para administradores, claves de dispositivo, participantes exactos, tickets, concesiones breves y permisos explícitos limitan cada sesión.
De la prueba de cuenta al transporte autenticado
- 01
Verificar la cuenta y reforzar el acceso admin
Los usuarios estándar usan un enlace mágico de correo verificado y pueden añadir passkey o TOTP. Todo admin debe presentar passkey reciente o TOTP vigente; la recuperación sola no autoriza acceso ni acciones administrativas.
- 02
Registrar una clave
El dispositivo crea una clave P-256 no exportable y solo sube identidad pública y metadatos limitados.
- 03
Autorizar participantes exactos
La solicitud identifica visor y host; el host acepta y concede permisos localmente.
- 04
Vincular y renovar brevemente
Un ticket de un uso vincula huellas y las concesiones requieren autoridad continua.
Plano de control
Identidad y autorización
Cuentas, sesiones de correo verificado, registros opcionales de passkey y TOTP, refuerzo admin obligatorio, claves públicas, derechos, solicitudes, tickets, concesiones, señalización limitada y auditoría sin contenido.
Plano de datos endpoint
Contenido y claves privadas
Claves privadas, pantalla, entrada, portapapeles, archivos y material de sesión permanecen cifrados entre endpoints.
Límites de seguridad
- Sin instalación, captura ni entrada ocultas.
- Sin keylogging, shell remoto, VPN general, proxy arbitrario ni reenvío libre.
- Sin eludir permisos del navegador o sistema.
- Sin función administrativa para ver o descifrar sesiones.
- Sin almacenar contenido en el servicio o TURN.
- Sin conexión automática por compartir cuenta.
Informa problemas de seguridad directamente
Incluye origen, versiones, reproducción mínima y hora. Elimina tokens, claves y contenido.
security@reallexi.io