Skip to main content
Woku está diseñado para clientes empresariales que exigen controles auditables sobre quién accede a la plataforma, qué hace, y cómo se protege la información. Esta sección documenta los controles concretos en operación.

Resumen de capacidades

Principios

  • Defensa en profundidad: cada capa tiene su propia protección (transport con HSTS, ruteo con CSP, sesión con idle timeout, cuenta con anti-fuerza bruta, acciones sensibles con MFA).
  • Auditabilidad: cada acción crítica (login, cambios de empresa, CRUD en wokus y formularios, etc.) queda registrada con actor, IP, user-agent y timestamp.
  • Cifrado en reposo: secretos sensibles (TOTP secrets, tokens de integraciones) se almacenan cifrados con AES-256-GCM.
  • Mínimo privilegio: los códigos de respaldo MFA son hashes bcrypt; los refresh tokens son rotativos de un solo uso.

Cómo se reporta una vulnerabilidad

Escribir a team@woku.app con el detalle. Respondemos en menos de 24 horas hábiles, o según el SLA pactado en tu contrato Corporate.