Documentación · SeguridadCada solicitud protegida vuelve a comprobar la frontera.
Identidad, rol, organización y estado se validan de nuevo antes de permitir datos o acciones sensibles.
7 min de lecturaActualizado el 22 jul 2026v1.0
Aislamiento por organización
Un identificador nunca autoriza por sí solo acceso a otra organización. La API aplica la propiedad.
Sesiones separadas
Panel y Webmail usan sesiones independientes en cookies HttpOnly con alcances distintos.
Controles de abuso
Rate limits, políticas de reintento y cooldowns frenan fuerza bruta manteniendo vías seguras de recuperación.