Administración
Una consola. Control total.
La consola de administración de Aegis Control Plane gobierna cada usuario, documento, política y byte. Se encuentra detrás de una puerta privilegiada con 2FA obligatorio, con auditoría forense de cada acción.
Capacidades de la consola
Todo lo que un administrador necesita
Ciclo de vida de identidad
Cree, suspenda, restablezca y agrupe usuarios desde una consola. Los cambios de rol surten efecto en la siguiente decisión, instantánea y auditablemente.
Políticas Aegis Shield
Reglas deterministas de Permitir/Denegar con excepciones por usuario y grupo. Cada anulación es explícita, versionada y reproducible.
Puerta 2FA obligatoria
La propia consola privilegiada se encuentra detrás de autenticación de dos factores en toda la organización. Sin contraseñas compartidas, sin acceso permanente.
Auditoría forense
Más de 40 tipos de eventos auditados con contexto de IP, geo y sesión, exportables a CSV para cumplimiento y respuesta a incidentes.
Operaciones de almacenamiento protegidas
Los montajes y ámbitos de almacenamiento se gestionan con flujos de confirmación y pistas de auditoría completas. Las acciones destructivas requieren una aprobación explícita respaldada por 2FA.
Plano de control de licencias
Emita, extienda, revoque y exporte licencias sin conexión contra licencias firmadas con Ed25519, con degradación elegante a solo-lectura al expirar.
Identidad y acceso
Todo sobre un usuario, bajo su control
Desde el aprovisionamiento hasta la eliminación, el administrador es dueño del ciclo de vida completo de la identidad — y cada cambio surte efecto de inmediato.
Ciclo de vida completo del usuario
Cree, actualice y elimine usuarios con nombre de usuario, correo y nombre legal completo. Eliminar un usuario preserva su historial de auditoría completo para continuidad forense.
Suspensión instantánea de cuentas
Desactive cualquier cuenta con un solo interruptor. La sesión del usuario se termina en su próxima solicitud — sin demora de propagación, sin ventana de gracia.
Control de credenciales
Establezca contraseñas iniciales y restablezca credenciales en cualquier momento, con hash Argon2 y una política de fortaleza aplicada en el cliente.
Designación de SuperAdmin
Otorgue o revoque el indicador de administrador global. Los SuperAdmins omiten la evaluación Shield por completo — y se les exige registrar 2FA antes de tocar cualquier endpoint de administración.
Membresía de grupos
Organice usuarios en grupos que heredan las políticas Shield adjuntas. Los cambios de membresía purgan la caché de políticas de inmediato — efectivos en la siguiente solicitud.
Excepciones inline por usuario
Adjunte una política Shield personal directamente a cualquier usuario para permisos o denegaciones puntuales que no pertenecen a un grupo. Aplicadas y purgadas de la caché al instante.
Aegis Shield · ASP
Decida exactamente quién puede hacer qué, y dónde
Las políticas Shield son documentos JSON estilo IAM evaluados determinísticamente: denegación por defecto, permisos Allow explícitos, y Deny explícito siempre gana. Adjúntelas a grupos — o a un solo usuario como excepción inline.
# ejemplo — auditores de solo lectura, MFA requerido
{ "Version": "2026-04-25", "Statement": [{ "Effect": "Allow", "Action": ["vfs:ListDirectory", "vfs:Read"], "Resource": ["urn:aegis:vfs:path/Contracts/*"], "Condition": { "Bool": { "aegis:MultiFactorAuthPresent": "true" } } }, { "Effect": "Deny", "Action": ["vfs:DownloadFile", "vfs:Delete"], "Resource": ["urn:aegis:vfs:*"] }] }
Acciones VFS
vfs:ListDirectoryvfs:Readvfs:DownloadFilevfs:UploadFilevfs:CreateFoldervfs:DeleteAcciones de administración delegables
Otorgue capacidades operativas a no-administradores sin entregar las llaves.
admin:StorageManageadmin:StorageBrowsePhysicaladmin:ShieldManageadmin:ShieldViewadmin:AuditViewRecursos con alcance
Objetivos basados en URN con soporte de comodines — desde urn:aegis:* hasta un solo montaje, subárbol de carpetas o documento. Un constructor visual de reglas con selector de carpetas compone la política por usted.
Postura de seguridad
Fije el estándar. La plataforma lo hace cumplir.
Los controles de seguridad de toda la organización se configuran una vez en Global Settings y el servidor los aplica en cada solicitud.
2FA obligatorio en toda la organización
Un solo interruptor obliga a cada usuario a vincular un autenticador TOTP. Los usuarios que no cumplen son interceptados por un portal cautivo inmediatamente después del inicio de sesión — sin excepciones.
El acceso privilegiado requiere 2FA. Siempre.
El administrador raíz pasa obligatoriamente por el registro TOTP durante el aprovisionamiento inicial, y cada endpoint de administración rechaza a administradores sin 2FA activo.
Dispositivos de confianza, en sus términos
Defina la ventana máxima de confianza (1–365 días). Los usuarios pueden omitir 2FA en dispositivos de confianza — los administradores nunca. Todos los dispositivos de confianza se revocan automáticamente al cambiar la contraseña.
Sesiones en el servidor
Las sesiones viven en PostgreSQL, expiran tras 8 horas de inactividad y rotan su ID en cada inicio de sesión. Cookies Secure, HttpOnly, SameSite=Strict en producción.
Motor de marca de agua dinámica
Componga la plantilla de marca de agua forense con tokens en vivo — nombre de empresa, usuario, nombre completo, correo, dirección IP, marca de tiempo — y ajuste la opacidad por despliegue.
Documentos Office, solo lectura
El servidor fija la configuración de Office embebido: descarga, edición, impresión, copia y revisión se deshabilitan antes de que el documento se renderice.
Operaciones de almacenamiento y búsqueda
Su almacenamiento, indexado con precisión
Conecte volúmenes físicos, decida exactamente qué entra al sistema de archivos virtual y controle cómo se extrae el contenido para el descubrimiento de texto completo.
Montajes de almacenamiento
Monte directorios físicos del host como volúmenes VFS etiquetados, con autodescubrimiento de rutas montables en un clic y confinamiento contra path-traversal en la navegación física.
Reglas de indexación
Reglas de inclusión/exclusión por prefijo y por montaje, elegidas desde un navegador de árbol de archivos en vivo. Las reglas de inclusión actúan como una lista blanca estricta sobre lo que entra al VFS.
Ámbitos de búsqueda de texto completo
Defina exactamente qué subárboles del VFS se indexan por contenido, y luego dispare la extracción con un pool de trabajadores configurable (1–16 trabajadores en paralelo).
Taxonomía de fallos
Cada documento omitido se audita con su causa: ENCRYPTED/PROTECTED, CORRUPTED, TIMEOUT, UNSUPPORTED o NO_TEXT — nada falla silenciosamente.
Reinicios destructivos protegidos
Purgue el clúster de búsqueda o reinicie toda la caché del VFS — ambos requieren escribir RESET para confirmar. Los archivos físicos nunca se tocan.
Auditoría forense
Cada acción deja una huella
El registro de actividad es un registro de grado forense de todo lo que sucede en el sistema — escrito asíncronamente, indexado para recuperación rápida y exportable para cumplimiento.
Operaciones del día a día
Opere la plataforma desde una sola consola
Monitoreo y trabajos en segundo plano — la superficie operativa que un administrador necesita todos los días.
Panel de comando
Usuarios registrados, grupos activos, PDFs y páginas indexadas, distribución por tipo de archivo y las carpetas más grandes — actualizado cada 30 segundos.
Control de tareas en segundo plano
Progreso en vivo de cada trabajo de sincronización, extracción y exportación. Cancele tareas individuales o purgue toda la cola desde la barra lateral de administración.
Tome el volante en una instancia en vivo
Le entregaremos la consola en su propio entorno y recorreremos los flujos de política, identidad y auditoría de principio a fin.