WorkOS by Befocusy WorkOS Centro de ayuda

Seguridad: qué hace WorkOS y qué te corresponde a ti

WorkOS trabaja encima de herramientas que tu empresa ya usa, como Notion, Google o Microsoft. Por eso la seguridad se reparte entre tres partes.

Lo que hace WorkOS

  • Proteger el acceso a la app: códigos temporales, entrada con Google, límites contra intentos repetidos y conexiones cifradas.
  • Aplicar los permisos de cada persona y mantener separada la información de cada empresa.
  • Cifrar las credenciales de conexión a tus herramientas y no guardar nunca los códigos de acceso en claro.
  • Trabajar solo con proveedores de IA que no entrenan con tus datos, y pedir tu confirmación antes de que Kairos cambie nada.
  • Limitar lo que la IA puede hacer desde fuera de WorkOS: desde Claude o ChatGPT no se pueden enviar correos, publicar ni invitar a nadie.
  • Proteger su propio acceso de soporte: cuentas individuales con Google y una vista previa de tu cuenta que solo permite consultar.
  • Revisar la seguridad de cada función nueva antes de publicarla.

Lo que hacen tus herramientas

  • Notion guarda tu contenido de trabajo y tiene sus propias medidas: cifrado, historial de versiones y papelera. Lo que puedas recuperar y durante cuánto tiempo depende de tu plan de Notion.
  • Google o Microsoft protegen tu correo, tu calendario y tu Drive, incluida la verificación en dos pasos de cada cuenta.

Lo que corresponde a tu empresa

  • Activar la verificación en dos pasos en el correo de cada persona, en Google Workspace o Microsoft 365, y en Notion.
  • Dar de baja a quien deja la empresa: desactivar su usuario en Configuración → Equipo, desconectar sus cuentas y retirarle el acceso a Notion y a Drive.
  • Decidir qué bases de Notion y qué carpeta de Drive conectas, y con quién están compartidas.
  • Asignar bien los roles. Solo quien lo necesite debería ser Propietario o Contacto técnico.
  • Revisar las propuestas de Kairos antes de confirmarlas, sobre todo si trabajan con correos de remitentes desconocidos.
  • Avisarnos cuanto antes si sospechas de un acceso indebido. Mira «Cómo informar de un problema de seguridad».