Seguridad y Compliance Empresarial para Equipos de better-i18n
Autenticación, cifrado y cumplimiento de nivel empresarial — protegiendo tus flujos de trabajo de traducción desde el código hasta producción.
Seguro por diseño, construido para equipos empresariales
Gestionar traducciones entre equipos, proveedores y mercados globales significa que contenido sensible pasa por muchas manos. better-i18n está construido desde cero con estándares de seguridad empresarial, dándote la confianza de que tus datos, tus claves y tus flujos de trabajo están protegidos en cada capa.
Cuatro métodos de autenticación flexibles
No todos los equipos se autentican de la misma manera. better-i18n admite cuatro métodos distintos para que puedas adaptarte a las políticas de seguridad de tu organización:
Correo electrónico y contraseña con verificación
Credenciales tradicionales respaldadas por verificación de correo electrónico obligatoria. Cada cuenta se confirma antes de conceder acceso, evitando registros no autorizados y garantizando la responsabilidad en tu equipo.
OAuth con Google y GitHub
El single sign-on a través de Google y GitHub permite a tu equipo autenticarse con identidades corporativas existentes. Menos contraseñas que gestionar significa menos vectores de ataque y una experiencia de incorporación más fluida para desarrolladores y traductores.
Códigos de un solo uso por correo electrónico (OTP)
Autenticación sin contraseña mediante códigos de un solo uso enviados directamente al correo. OTP elimina por completo el riesgo de contraseñas débiles o reutilizadas, proporcionando un flujo de inicio de sesión seguro y sin fricciones, ideal para colaboradores ocasionales y externos.
WebAuthn Passkeys
La opción de autenticación más avanzada disponible. Los Passkeys utilizan criptografía de clave pública vinculada a tu dispositivo — ningún secreto compartido sale nunca de tu hardware. Resistentes al phishing por diseño, los Passkeys representan el estándar de oro en seguridad de autenticación moderna.
Gestión de organizaciones y equipos
La localización empresarial exige un control de acceso estructurado. better-i18n proporciona una capa organizacional completa:
- Múltiples organizaciones — Gestiona proyectos, clientes o unidades de negocio separados bajo organizaciones distintas, cada una con su propia facturación y lista de miembros.
- Control de acceso basado en roles (RBAC) — Tres roles claros — Owner, Admin y Member — garantizan que las personas correctas tengan los permisos correctos. Los Owners controlan la facturación y la configuración de la organización, los Admins gestionan proyectos y miembros, y los Members se centran en el trabajo de traducción.
- Invitaciones por correo electrónico — Invita a miembros del equipo por correo con una página dedicada de aceptación de invitaciones. Incorporar nuevos traductores o desarrolladores lleva segundos, no días.
Seguridad de claves API
El acceso programático es esencial para pipelines CI/CD y automatización. Las claves API de better-i18n están diseñadas con defensa en profundidad:
- Alcance a nivel de organización — Las claves están limitadas a organizaciones específicas, evitando el acceso a datos entre inquilinos.
- Almacenamiento con hash — Las claves API se procesan con hash antes del almacenamiento. Incluso en el improbable caso de una brecha en la base de datos, las claves sin procesar no pueden recuperarse.
- Revocación instantánea — Las claves comprometidas pueden revocarse inmediatamente, cortando el acceso sin interrumpir otras integraciones.
Infraestructura en la que puedes confiar
better-i18n se ejecuta en una infraestructura moderna y reforzada en materia de seguridad:
- Cloudflare Workers — Computación en el edge con protección DDoS integrada, TLS automático y una red global que mantiene tus datos cerca de tus usuarios con estricto aislamiento entre inquilinos.
- PlanetScale — Una plataforma de base de datos compatible con MySQL con cifrado automático en reposo, controles de acceso granulares y registro de auditoría integrado.
- Cloudflare R2 — Almacenamiento de objetos con cifrado en reposo y en tránsito, sin tarifas de egreso y controles de residencia de datos para implementaciones sensibles al cumplimiento.
Cumplimiento y certificaciones
Los clientes empresariales requieren cumplimiento documentado. better-i18n está alineado con los principales marcos de seguridad y privacidad:
- SOC 2 Type II — Verificación independiente de nuestros controles de seguridad, disponibilidad y prácticas de confidencialidad. Tus auditores obtienen la documentación que necesitan.
- ISO 27001 — Nuestro sistema de gestión de seguridad de la información sigue el estándar internacional para la gestión sistemática de riesgos.
- GDPR — Cumplimiento total con las regulaciones de protección de datos de la UE, incluyendo minimización de datos, derecho al olvido y acuerdos de procesamiento de datos transparentes.
Cifrado y protección de datos
La seguridad no es una función — es la base:
- Cifrado en tránsito — Todos los datos transmitidos entre tus sistemas y better-i18n están protegidos con TLS 1.3.
- Cifrado en reposo — Los datos almacenados se cifran con AES-256, el mismo estándar utilizado por instituciones financieras y agencias gubernamentales.
- Sesiones basadas en cookies — Las sesiones de autenticación utilizan cookies seguras, HttpOnly y SameSite gestionadas por Better Auth, evitando ataques XSS y CSRF en la capa de sesión.
Por qué la seguridad importa en la localización
El contenido de traducción a menudo incluye textos de productos no publicados, documentos legales, campañas de marketing y comunicaciones internas sensibles. Una brecha en tu pipeline de localización puede exponer hojas de ruta de productos, violar NDAs o comprometer contenido orientado al cliente antes del lanzamiento.
better-i18n trata cada cadena de traducción como datos sensibles — porque para tu negocio, lo son.
¿Listo para asegurar tu flujo de trabajo de traducción? better-i18n ofrece a tu equipo protección de nivel empresarial sin la complejidad empresarial.