Saltar al contenido
Documentación · Seguridad

Cada solicitud protegida vuelve a comprobar la frontera.

Identidad, rol, organización y estado se validan de nuevo antes de permitir datos o acciones sensibles.

Aislamiento por organización

Un identificador nunca autoriza por sí solo acceso a otra organización. La API aplica la propiedad.

Sesiones separadas

Panel y Webmail usan sesiones independientes en cookies HttpOnly con alcances distintos.

Controles de abuso

Rate limits, políticas de reintento y cooldowns frenan fuerza bruta manteniendo vías seguras de recuperación.

Siguiente paso

Crea el primer buzón sin coste.

Comenzar gratisIniciar sesión