Seguridad de la app
Estas funciones están disponibles para todos los usuarios de Base44 y se aplican a nivel de cada app.Visibilidad de la app
Elige quién puede abrir tu app y si se necesita iniciar sesión. Las opciones incluyen Privada (solo por invitación), Workspace (solo tu equipo) o Pública (cualquiera con el enlace).Elige quién puede abrir tu app.
Reglas de acceso a datos
Controla quién puede ver o editar cada tipo de dato en tu app. Por ejemplo, asegúrate de que cada persona vea solo sus pedidos o mensajes.Base44 recomienda las reglas adecuadas mientras construyes. Personalízalas cuando quieras.
Escaneo de seguridad
Revisa tu app en busca de problemas de seguridad comunes antes de compartirla. Detecta datos demasiado abiertos, credenciales en el lugar equivocado y huecos en el inicio de sesión.Ejecútalo antes de publicar para detectar problemas.
Dependencias de la app
Revisa las herramientas y librerías de terceros que usa tu app en busca de problemas de seguridad conocidos. Señala lo que encuentra con un nivel de severidad para que sepas qué arreglar primero.Se ejecuta automáticamente como parte del escaneo de seguridad.
Vulnerabilidades de código
Analiza el código propio de tu app en busca de patrones que podrían explotarse, como verificaciones de acceso faltantes o manejo inseguro de la entrada del usuario, y señala cada uno con una severidad y una corrección recomendada.Se ejecuta como parte del escaneo de seguridad en el plan Builder y superiores.
Secretos expuestos
Busca claves de API, contraseñas o tokens que quedaron por accidente donde los visitantes de la app podrían encontrarlos, y los señala para que puedas moverlos a un lugar seguro.Se ejecuta automáticamente como parte del escaneo de seguridad.
Funciones de backend sin autenticación
Asegura que las partes de tu app que corren en segundo plano siempre validen quién es alguien antes de entregarle datos. Marca huecos donde una persona podría acceder sin iniciar sesión.Se ejecuta automáticamente como parte del escaneo de seguridad.
Gestión de secretos
Guarda claves de API y credenciales en un almacén cifrado. Solo se acceden desde el backend de tu app y nunca se exponen a los usuarios.Base44 mantiene tus credenciales seguras. Tú decides qué integraciones las usan.
Inicio de sesión único (SSO) para apps
Permite que los usuarios de tu app inicien sesión con su cuenta corporativa o de Google existente, sin crear una contraseña nueva.Opcional. Elige qué opciones de inicio de sesión están disponibles en tu app.
Seguridad de la plataforma
Base44 cubre estos puntos a nivel de plataforma. No requiere ninguna acción de tu parte.- Certificación SOC 2 Type II, confirmada por auditoría independiente
- Certificación ISO 27001, con certificado propio de Base44
- Cumplimiento del RGPD, con un Acuerdo de Tratamiento de Datos disponible bajo petición
- Datos cifrados en reposo y en tránsito
- Controles de residencia de datos (planes Elite y Enterprise), con la opción de guardar los datos de tu app en la UE, Reino Unido o EE. UU. Conoce la residencia de datos
- Pruebas de penetración, realizadas con regularidad por equipos internos y externos
- Programa de bug bounty para la divulgación responsable de vulnerabilidades
- Procesamiento de pagos con certificación PCI DSS para apps que aceptan pagos
- Directorio de subprocesadores que lista a todos los proveedores que tratan tus datos
Seguridad para empresas
Las siguientes funciones solo están disponibles en planes Enterprise.Lista de IP permitidos
Limita quién puede acceder a tu workspace según su ubicación de red. Por ejemplo, permite el inicio de sesión solo desde tu oficina o VPN corporativa.
Obligatoriedad de SSO
Exige que cualquiera que use una app en tu workspace inicie sesión con la misma cuenta corporativa. Sin inicios de sesión separados por app.
Aprovisionamiento automático de usuarios (SCIM)
Añade o elimina automáticamente miembros del equipo en Base44 cuando entran o salen de tu organización, según el sistema de RR. HH. o de TI de tu empresa.
Registros de auditoría
Un registro completo de todo lo que pasa en tu workspace, incluyendo quién hizo qué y cuándo. Útil para cumplimiento o investigaciones de seguridad.
Claves de API del workspace
Crea claves seguras para que tus herramientas externas se conecten a tu workspace de forma programática, sin inicio de sesión personal.
Preguntas frecuentes
Haz clic en una pregunta a continuación para leer más sobre cómo mantener tu app segura.¿Cómo se almacenan los tokens de autenticación?
¿Cómo se almacenan los tokens de autenticación?
Base44 almacena los tokens de autenticación en el localStorage del navegador. El almacenamiento en cookies HttpOnly no está disponible actualmente.
¿Base44 invalida las sesiones del lado del servidor cuando un usuario cierra sesión?
¿Base44 invalida las sesiones del lado del servidor cuando un usuario cierra sesión?
Cuando un usuario cierra sesión, su sesión activa se borra. Para requisitos específicos de seguridad de sesiones, contacta al soporte de Base44.
¿Puedo configurar encabezados de seguridad HTTP para mi app?
¿Puedo configurar encabezados de seguridad HTTP para mi app?
Sí. Puedes configurar 2 encabezados de seguridad por app:
- Prevent Embedding: Establece X-Frame-Options, que impide que tu app se muestre dentro de un iframe en otro sitio.
- Restrict Browser Features: Establece Permissions-Policy, que limita qué funciones del navegador puede acceder tu app, como la cámara, el micrófono y la ubicación.
- Ve al dashboard de tu app.
- Haz clic en Security.
- Haz clic en el ícono Settings arriba a la derecha.
- Bajo Security Headers, activa Prevent Embedding, Restrict Browser Features, o ambos.
¿Puedo restringir CORS a dominios específicos para mi app?
¿Puedo restringir CORS a dominios específicos para mi app?
La configuración de CORS por app no está disponible actualmente. Base44 gestiona CORS a nivel de plataforma.
¿Los endpoints de Base44 tienen límite de tasa?
¿Los endpoints de Base44 tienen límite de tasa?
Sí. Todos los endpoints públicos tienen límite de tasa por defecto. No se requiere ninguna configuración de tu parte.
Esta página fue traducida con IA. Para obtener la información más precisa y actualizada, consulta la versión en inglés.