Saltar al contenido principal

Administración

Una consola. Control total.

La consola de administración de Aegis Control Plane gobierna cada usuario, documento, política y byte. Se encuentra detrás de una puerta privilegiada con 2FA obligatorio, con auditoría forense de cada acción.

visor.su-centro-de-datos.local/admin
Aegis Admin
Visión General
Identidad y Acceso
Almacenamiento
Motor de Búsqueda
Shield (ASP)
Registro de Actividad
Configuración Global
Licencia
Registro de Actividad · auditoría forenseExportar CSV
14:02:11j.doe10.24.8.15 · USPDF_VIEW_PAGEMaster_Agreement_2026.pdf · p.14
14:02:03a.rivera10.24.8.42 · USSEARCH_QUERY“force majeure” · 3 hits
14:01:47admin10.24.0.2 · LANSHIELD_POLICY_UPDATEauditors-readonly · v3
14:01:12a.rivera10.24.8.42 · USFILE_DOWNLOADblocked by Shield policy
13:58:54j.doe10.24.8.15 · USAUTH_2FA_SUCCESSTOTP · trusted device
Más de 40 tipos de eventos · IP + geo en cada entradamapa de calor
Identidad, política, auditoría y almacenamiento en una consola protegida con 2FA.

Capacidades de la consola

Todo lo que un administrador necesita

Ciclo de vida de identidad

Cree, suspenda, restablezca y agrupe usuarios desde una consola. Los cambios de rol surten efecto en la siguiente decisión, instantánea y auditablemente.

Políticas Aegis Shield

Reglas deterministas de Permitir/Denegar con excepciones por usuario y grupo. Cada anulación es explícita, versionada y reproducible.

Puerta 2FA obligatoria

La propia consola privilegiada se encuentra detrás de autenticación de dos factores en toda la organización. Sin contraseñas compartidas, sin acceso permanente.

Auditoría forense

Más de 40 tipos de eventos auditados con contexto de IP, geo y sesión, exportables a CSV para cumplimiento y respuesta a incidentes.

Operaciones de almacenamiento protegidas

Los montajes y ámbitos de almacenamiento se gestionan con flujos de confirmación y pistas de auditoría completas. Las acciones destructivas requieren una aprobación explícita respaldada por 2FA.

Plano de control de licencias

Emita, extienda, revoque y exporte licencias sin conexión contra licencias firmadas con Ed25519, con degradación elegante a solo-lectura al expirar.

Identidad y acceso

Todo sobre un usuario, bajo su control

Desde el aprovisionamiento hasta la eliminación, el administrador es dueño del ciclo de vida completo de la identidad — y cada cambio surte efecto de inmediato.

Ciclo de vida completo del usuario

Cree, actualice y elimine usuarios con nombre de usuario, correo y nombre legal completo. Eliminar un usuario preserva su historial de auditoría completo para continuidad forense.

Suspensión instantánea de cuentas

Desactive cualquier cuenta con un solo interruptor. La sesión del usuario se termina en su próxima solicitud — sin demora de propagación, sin ventana de gracia.

Control de credenciales

Establezca contraseñas iniciales y restablezca credenciales en cualquier momento, con hash Argon2 y una política de fortaleza aplicada en el cliente.

Designación de SuperAdmin

Otorgue o revoque el indicador de administrador global. Los SuperAdmins omiten la evaluación Shield por completo — y se les exige registrar 2FA antes de tocar cualquier endpoint de administración.

Membresía de grupos

Organice usuarios en grupos que heredan las políticas Shield adjuntas. Los cambios de membresía purgan la caché de políticas de inmediato — efectivos en la siguiente solicitud.

Excepciones inline por usuario

Adjunte una política Shield personal directamente a cualquier usuario para permisos o denegaciones puntuales que no pertenecen a un grupo. Aplicadas y purgadas de la caché al instante.

Aegis Shield · ASP

Decida exactamente quién puede hacer qué, y dónde

Las políticas Shield son documentos JSON estilo IAM evaluados determinísticamente: denegación por defecto, permisos Allow explícitos, y Deny explícito siempre gana. Adjúntelas a grupos — o a un solo usuario como excepción inline.

# ejemplo — auditores de solo lectura, MFA requerido

{ "Version": "2026-04-25", "Statement": [{ "Effect": "Allow", "Action": ["vfs:ListDirectory", "vfs:Read"], "Resource": ["urn:aegis:vfs:path/Contracts/*"], "Condition": { "Bool": { "aegis:MultiFactorAuthPresent": "true" } } }, { "Effect": "Deny", "Action": ["vfs:DownloadFile", "vfs:Delete"], "Resource": ["urn:aegis:vfs:*"] }] }

Acciones VFS

vfs:ListDirectoryvfs:Readvfs:DownloadFilevfs:UploadFilevfs:CreateFoldervfs:Delete

Acciones de administración delegables

Otorgue capacidades operativas a no-administradores sin entregar las llaves.

admin:StorageManageadmin:StorageBrowsePhysicaladmin:ShieldManageadmin:ShieldViewadmin:AuditView

Recursos con alcance

Objetivos basados en URN con soporte de comodines — desde urn:aegis:* hasta un solo montaje, subárbol de carpetas o documento. Un constructor visual de reglas con selector de carpetas compone la política por usted.

Postura de seguridad

Fije el estándar. La plataforma lo hace cumplir.

Los controles de seguridad de toda la organización se configuran una vez en Global Settings y el servidor los aplica en cada solicitud.

2FA obligatorio en toda la organización

Un solo interruptor obliga a cada usuario a vincular un autenticador TOTP. Los usuarios que no cumplen son interceptados por un portal cautivo inmediatamente después del inicio de sesión — sin excepciones.

El acceso privilegiado requiere 2FA. Siempre.

El administrador raíz pasa obligatoriamente por el registro TOTP durante el aprovisionamiento inicial, y cada endpoint de administración rechaza a administradores sin 2FA activo.

Dispositivos de confianza, en sus términos

Defina la ventana máxima de confianza (1–365 días). Los usuarios pueden omitir 2FA en dispositivos de confianza — los administradores nunca. Todos los dispositivos de confianza se revocan automáticamente al cambiar la contraseña.

Sesiones en el servidor

Las sesiones viven en PostgreSQL, expiran tras 8 horas de inactividad y rotan su ID en cada inicio de sesión. Cookies Secure, HttpOnly, SameSite=Strict en producción.

Motor de marca de agua dinámica

Componga la plantilla de marca de agua forense con tokens en vivo — nombre de empresa, usuario, nombre completo, correo, dirección IP, marca de tiempo — y ajuste la opacidad por despliegue.

Documentos Office, solo lectura

El servidor fija la configuración de Office embebido: descarga, edición, impresión, copia y revisión se deshabilitan antes de que el documento se renderice.

Operaciones de almacenamiento y búsqueda

Su almacenamiento, indexado con precisión

Conecte volúmenes físicos, decida exactamente qué entra al sistema de archivos virtual y controle cómo se extrae el contenido para el descubrimiento de texto completo.

Montajes de almacenamiento

Monte directorios físicos del host como volúmenes VFS etiquetados, con autodescubrimiento de rutas montables en un clic y confinamiento contra path-traversal en la navegación física.

Reglas de indexación

Reglas de inclusión/exclusión por prefijo y por montaje, elegidas desde un navegador de árbol de archivos en vivo. Las reglas de inclusión actúan como una lista blanca estricta sobre lo que entra al VFS.

Ámbitos de búsqueda de texto completo

Defina exactamente qué subárboles del VFS se indexan por contenido, y luego dispare la extracción con un pool de trabajadores configurable (1–16 trabajadores en paralelo).

Taxonomía de fallos

Cada documento omitido se audita con su causa: ENCRYPTED/PROTECTED, CORRUPTED, TIMEOUT, UNSUPPORTED o NO_TEXT — nada falla silenciosamente.

Reinicios destructivos protegidos

Purgue el clúster de búsqueda o reinicie toda la caché del VFS — ambos requieren escribir RESET para confirmar. Los archivos físicos nunca se tocan.

Auditoría forense

Cada acción deja una huella

El registro de actividad es un registro de grado forense de todo lo que sucede en el sistema — escrito asíncronamente, indexado para recuperación rápida y exportable para cumplimiento.

Cada mutación de administración, inicio de sesión, vista de documento, descarga, carga, eliminación y búsqueda — más de 40 tipos de eventos distintos
Identidad del actor, IP de origen, país de geolocalización y user-agent registrados en cada evento
Filtre por usuario, tipo de evento, rango de fechas y orden cronológico — más un mapa de calor de actividad por día
Inspector JSON forense: profundice en la carga de metadatos cruda de cualquier evento individual
Exportación CSV de hasta 10,000 filas, generada como tarea en segundo plano
Los registros de auditoría se preservan incluso cuando se eliminan usuarios o documentos

Operaciones del día a día

Opere la plataforma desde una sola consola

Monitoreo y trabajos en segundo plano — la superficie operativa que un administrador necesita todos los días.

Panel de comando

Usuarios registrados, grupos activos, PDFs y páginas indexadas, distribución por tipo de archivo y las carpetas más grandes — actualizado cada 30 segundos.

Control de tareas en segundo plano

Progreso en vivo de cada trabajo de sincronización, extracción y exportación. Cancele tareas individuales o purgue toda la cola desde la barra lateral de administración.

Tome el volante en una instancia en vivo

Le entregaremos la consola en su propio entorno y recorreremos los flujos de política, identidad y auditoría de principio a fin.

Solicitar una demo