Capas en lugar de un único bloqueo
La seguridad no se limita a la contraseña de la página de inicio de sesión. También implica controlar qué registros puede ver un usuario y qué acciones puede realizar tras la autenticación. El cliente solo debe poder acceder a su propia propuesta, archivos y proyectos. El rol de administrador no debe utilizarse para distribuir permisos innecesarios en las operaciones diarias. El enfoque de Shield se basa en que estos límites sean visibles y verificables.
¿Por qué podrían esperar los archivos?
El hecho de que un archivo esté almacenado no significa que se pueda abrir de forma segura. Si el archivo está pendiente de análisis, puede permanecer en cuarentena; si el servicio de análisis no está listo, no se debe abrir una descarga segura. Esto no es lo mismo que una carga fallida. El panel debe indicar la etapa en la que se encuentra el archivo y no se debe pedir al cliente que lo cargue repetidamente. Un antivirus de pago también puede ser un servicio que deba activarse.
Conociendo los límites
Ningún paquete de seguridad garantiza que no habrá ataques ni que nunca se perderán datos. Las actualizaciones, la gestión de accesos, las copias de seguridad y el seguimiento de eventos se realizan conjuntamente. Utilice la autenticación de dos factores en sus cuentas; desactive el acceso cuando un empleado se vaya. Recuerde que la restauración desde una copia de seguridad también requiere verificación.
Tu lista de verificación
- No utilice una cuenta de administrador compartida.
- No considere seguros los archivos pendientes.
- Informe cualquier sesión sospechosa al equipo de soporte.


