Saltar al contenido
DORYSK
ProductoSolucionesAsistente DORYSKCaso realPrecios
AccederSolicitar demo
  1. Inicio/
  2. Centro legal/
  3. Condiciones de solicitud y acceso passwordless

Acceso sin contraseña

Condiciones de solicitud y acceso passwordless

Explica qué registra el formulario público, qué controles debe aplicar el backend privado y por qué la respuesta no confirma la existencia de una cuenta.

VERSIÓNdraft-2026-08

Actualizado el 4 de agosto de 2026

No indexable hasta completar la validación jurídica.
Estado de publicación

Borrador operativo. Debe completarse con los datos de la entidad responsable y validarse jurídicamente antes de un piloto externo o una publicación de producción.

Solicitud pública

El formulario de acceso registra un correo y devuelve una respuesta genérica. No confirma si existe una cuenta, una invitación o una organización asociada.

En la versión pública actual no se emite magic link, no se genera código, no se consume un challenge y no se crea una sesión.

Modelo passwordless previsto

  • Enlace y código de seis dígitos vinculados al mismo challenge.
  • Caducidad inicial prevista de 10 minutos.
  • Máximo inicial previsto de 5 intentos para el código.
  • Consumir una vía invalida la otra y un nuevo reto revoca los anteriores del mismo propósito.
  • El GET muestra confirmación; el consumo definitivo requiere POST para reducir el riesgo de prefetch.

Uso autorizado y seguridad

El acceso debe utilizarlo únicamente la persona autorizada para la organización correspondiente. No deben compartirse enlaces, códigos o sesiones.

Tokens y códigos se almacenarán como hash, las sesiones serán revocables y los eventos sensibles deberán quedar auditados. Estas capacidades no se consideran operativas hasta que el backend privado las implemente y pruebe.

Microsoft y Microsoft 365

Entrar con Microsoft puede utilizarse como método de identidad. No autoriza Outlook, OneDrive, SharePoint, Calendar ni Teams.

La conexión Microsoft Graph requiere un consentimiento posterior, específico, incremental y revocable.

Suspensión y recuperación

La versión contractual definitiva debe regular intentos abusivos, bloqueo temporal, recuperación, revocación de sesiones, baja de usuarios y acceso de soporte excepcional.

El formulario público no debe utilizarse para enviar credenciales, documentos ni información confidencial.

DOCUMENTO ACTUALCondiciones de solicitud y acceso passwordlessdraft-2026-08

Relacionado

  • Información de privacidad
  • Cómo funciona el acceso
  • Microsoft 365

No envíes documentación de clientes, credenciales ni datos confidenciales mediante los formularios públicos.

DORYSK

DORYSK conecta clientes, proyectos, comunicaciones, documentos, operaciones y seguimiento para consultores y consultoras.

Producto

  • Producto
  • Cómo funciona
  • Informes y documentos
  • Asistente DORYSK
  • Portal del cliente
  • DORYSK Canal
  • Seguridad y control de IA

Soluciones

  • Todas las soluciones
  • DORYSK Compliance
  • Compliance penal
  • Compliance laboral
  • Privacidad
  • Gobierno de IA
  • Canal interno
  • Terceros y anticorrupción
  • Investigaciones internas
  • Igualdad y acoso
  • Prevención de riesgos laborales

Decide con contexto

  • Caso real: 278 documentos
  • Muestra de informe
  • Diagnóstico
  • Recursos
  • Preguntas frecuentes
  • Precios
  • Solicitar demo

DORYSK

  • Sobre DORYSK
  • Contacto
  • Acceder
  • Privacidad
  • Cookies y almacenamiento
  • Términos
  • Aviso legal
© 2026 DORYSKDORYSK automatiza trabajo; el profesional conserva el control sobre las decisiones sensibles.