Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Descargo de responsabilidad: Este artículo se generó mediante traducción automática.

Recomendaciones de seguridad

Prev Next

Las mejores prácticas de seguridad para tu proyecto Document360 son un conjunto de configuraciones y hábitos recomendados que los responsables de proyectos y los responsables de equipo pueden aplicar para reducir el riesgo de acceso no autorizado, pérdida de datos o exposición no intencionada de tu base de conocimiento. Aunque Document360 protege la infraestructura subyacente, las prácticas de este artículo están bajo tu control y afectan directamente a la protección de tu proyecto. Seguir estas recomendaciones te ayuda a mantener el control sobre quién puede acceder a tus datos y cómo se gestionan.


Cuándo aplicar estas prácticas

Utiliza estas prácticas cuando:

  • Estás configurando un nuevo proyecto de Document360 por primera vez y quieres empezar con una configuración segura.
  • Estás incorporando nuevos miembros del equipo y necesitas asignar los niveles de acceso adecuados.
  • Estás integrando Document360 con sistemas externos usando tokens API.
  • Quieres asegurarte de que los datos de tu proyecto puedan recuperarse rápidamente tras un cambio accidental o un evento de pérdida de datos.
  • Necesitas controlar si tu base de conocimiento es visible para el público o restringida solo a usuarios internos.

Mejores prácticas

Protege tus claves API

No compartas claves API sobre redes no seguras, en repositorios públicos o a través de canales de comunicación menos seguros. Una clave API expuesta puede usarse para visualizar o explotar tus datos. Si una clave queda expuesta, elimínala inmediatamente y genera una nueva.

Para más información, consulta Creación de tokens API Document360.

Permisos de clave API de alcance

Concede a cada clave de API solo los permisos que necesita para su propósito previsto. Por ejemplo, si una clave API solo se usa para recuperar datos, asigna solo el método GET; esto impide que cualquiera que use esa clave modifique tus datos incluso si están comprometidos.

Para más información, consulta Creación de tokens API Document360.

Asignar los roles correctos de los equipos

Asigna a cada miembro del equipo solo el nivel de acceso que requiere su puesto. Document360 ofrece roles integrados que corresponden a niveles de acceso específicos, facilitando la gestión de permisos de forma consistente en todo tu equipo. El responsable de equipo debe revisar y asignar funciones cuidadosamente para evitar cambios no autorizados en la documentación.

Para más información, véase Roles y permisos del equipo explicados.

Utiliza copias de seguridad de forma proactiva

Tu proyecto se respalda automáticamente cada día a las 00:00 UTC, con copias de seguridad diarias, semanales y mensuales retenidas hasta un mes. Además de las copias de seguridad automáticas, activa una copia de seguridad manual antes de realizar cambios significativos en tu proyecto. Tanto las copias automáticas como manuales cubren Configuración, Página de Destino, Documentación y el contenido completo del proyecto, y pueden restaurarse en cualquier momento para volver a una versión anterior.

Para más información, consulte Copia de seguridad y restauración.

Haz tu documentación privada cuando sea apropiado

Si tu base de conocimientos está pensada solo para miembros internos del equipo, pon el proyecto en privado para que no sea accesible al público. Document360 permite a los propietarios de proyectos controlar la visibilidad de su documentación para adaptarse a diferentes casos de uso: público, privado o una mezcla de ambos.

Para más información, consulta Hacer una base de conocimiento privada.


Preguntas frecuentes

¿Qué debo hacer si una clave de API se expone accidentalmente?

Elimina la clave expuesta inmediatamente desde la configuración de tu proyecto de Document360 y genera una nueva. Una clave expuesta puede usarse para visualizar o modificar tus datos, por lo que es importante actuar con rapidez. Consulta Creación de tokens API de Document360 para los pasos.

¿Puedo restaurar mi proyecto a una versión de hace dos semanas?

Sí. Las copias de seguridad diarias, semanales y mensuales se mantienen hasta un mes, por lo que puedes restaurar cualquier copia de seguridad realizada dentro de ese periodo. También puedes activar una copia de seguridad manual en cualquier momento para una instantánea bajo demanda. Consulta Copia de seguridad y restauración para los pasos.

¿Puedo hacer que solo una parte de mi base de conocimientos sea privada?

Sí. Document360 admite proyectos mixtos donde algunas versiones son públicas y otras privadas. Esto te permite mantener la documentación interna restringida mientras que el resto del contenido es accesible públicamente. Consulta Hacer privada una base de conocimiento para detalles de configuración.

NOTA

Para más información sobre la seguridad e infraestructura de Document360, contáctanos o reserva una demostración con nuestros expertos.