Función

Seguridad

2FA, passkeys, SCIM, audit log, rotación de claves JWT, secretos vía SecretBox.

TOTP según RFC 6238 con códigos de respaldo. Passkeys WebAuthn. SCIM 2.0 para aprovisionamiento automático desde IdP externos con group → role mapping. Las claves de firma JWT rotan mediante la cabecera kid. Un audit log append-only con exportación CSV. Los secretos se cifran con AES-256-GCM SecretBox.

Propiedades clave

  • 2FA TOTP + passkeys WebAuthn + OAuth
  • SCIM 2.0: Users + Groups + role mapping
  • Rotación de claves JWT con KeyRevocator
  • Audit log append-only + exportación CSV
  • AES-256-GCM SecretBox para secretos at-rest

Funciones relacionadas