PREGUNTAS FRECUENTES
Preguntas frecuentes
Preguntas frecuentes sobre la Plataforma Qarfina incluyen temas comunes como gestión de cuentas, acceso a API, flujos de integración y requisitos del sistema.
Seguridad y gestión de acceso
Arquitectura de seguridad de la plataforma
¿Qué medidas de seguridad protegen mi sesión de plataforma?
La plataforma utiliza encriptación estándar de la industria para datos en tránsito y en reposo. Las sesiones se aseguran con fichas de tiempo limitadas y logotipo automático después de períodos de inactividad. Recomendamos habilitar la autenticación de dos factores en la configuración de su cuenta para una capa adicional de protección.
¿Cómo manejo las claves de API para las integraciones?
Las claves de API se generan y revocan de la sección "Herramientas de desarrollo" de la configuración de su cuenta. Puede establecer permisos específicos y listas blancas IP para cada clave para limitar el alcance de acceso. Es la mejor práctica para rotar las llaves periódicamente y nunca compartirlas en repositorios públicos o canales no protegidos.
¿Qué debo hacer si sospecho el acceso no autorizado?
Inmediatamente cambia tu contraseña y revoca todas las sesiones activas y las claves de API de tu configuración de seguridad. No trate de resolver problemas credenciales a través de respuestas por correo electrónico; en cambio, verifique su identidad a través del portal de soporte oficial en Qarfina · Support Center. No solicitamos contraseñas ni códigos 2FA por correo electrónico.
¿La plataforma soporta Single Sign-On (SSO) para equipos empresariales?
La integración de SSO está disponible para cuentas de empresa y puede configurarse mediante protocolos SAML 2.0 o OIDC. Contacte con su administrador de cuenta o envíe una solicitud [email protected] para iniciar el proceso de configuración. Las revisiones de seguridad empresarial se realizan antes de la activación de SSO.
¿Cómo se reportan vulnerabilidades de plataforma?
Mantenemos un programa de divulgación responsable para investigadores de seguridad. Por favor reporte cualquier vulnerabilidad potencial a través de nuestro formulario de contacto de seguridad dedicado en el pie. No usamos [email protected] para informes de seguridad; asegúrese de utilizar el canal correcto para asegurar la revisión oportuna.