Business y Enterprise

Politicas de Seguridad

Configura controles de seguridad para tu organizacion: sesiones, dominios e IP allowlist.

Politicas disponibles

Las politicas de seguridad permiten controlar como los miembros de tu organizacion acceden a goMeetalk.

🕐 Duracion maxima de sesion

Tiempo maximo que una sesion puede estar activa antes de requerir nuevo login.

Opciones: Valor configurable en minutos. Por defecto: 7 dias (si no se configura)

⏱️ Timeout por inactividad

Tiempo de inactividad antes de cerrar la sesion automaticamente.

Opciones: Valor configurable en minutos. Por defecto: sin timeout por inactividad

🔐 Requerir SSO

Obliga a los miembros a usar SSO. El login con contrasena queda bloqueado para usuarios no-Owner. El Owner mantiene acceso de emergencia (break-glass) con contrasena, que se registra en audit log.

Opciones: Si No

📧 Dominios permitidos

Los dominios permitidos se configuran en la seccion SSO (allowed_domains en org_sso_configs). Solo emails de estos dominios pueden unirse via SSO.

Ejemplo: tuempresa.com filial.tuempresa.com

🌐 IP Allowlist

Permite acceso solo desde rangos de IP especificos (CIDR). Nota: esta funcionalidad esta disponible en backend pero su exposicion en UI esta sujeta a rollout progresivo.

Ejemplo: 203.0.113.0/24 198.51.100.0/24

🔄 Revocar sesiones al cambiar rol

Cierra todas las sesiones activas cuando se cambia el rol de un usuario.

Opciones: Si No

Disponibilidad por plan

Politica Business Enterprise
Duracion de sesion
Timeout inactividad
Requerir SSO
Dominios permitidos
IP Allowlist -
Revocar en cambio de rol

Configurar politicas

  1. Ve a Perfil > Workspace > Politicas
  2. Selecciona la politica a configurar
  3. Elige el valor deseado
  4. Haz clic en "Guardar"

Los cambios se aplican inmediatamente a las nuevas sesiones. Las sesiones existentes se verifican en el siguiente request.

Cuidado con IP Allowlist

Si configuras IP allowlist incorrectamente, puedes bloquearte a ti mismo. Asegurate de incluir tu IP actual antes de activar. Contacta a soporte si quedas bloqueado.

Como funcionan las politicas

Evaluacion de politicas

Las politicas se evaluan en cada request autenticado:

  1. Se obtienen todas las politicas de las organizaciones del usuario
  2. Se aplica la politica mas restrictiva (ej: el timeout mas corto)
  3. Si la sesion no cumple, se cierra y el usuario debe re-autenticarse

Ejemplo: Usuario en 2 organizaciones

Soft-fail

Si hay un error al evaluar politicas (ej: base de datos no disponible), goMeetalk permite el acceso para no bloquear a los usuarios. Esto se registra en el audit log.

SSO obligatorio

Cuando activas "Requerir SSO":

Dominios permitidos

Los dominios permitidos se gestionan como parte de la configuracion SSO (allowed_domains):

Audit log de politicas

Todos los cambios de politicas se registran: