Artículo 09
Seguridad y datos
Este artículo cubre la verificación en dos pasos (2FA), el inicio de sesión único (SSO), la exportación de datos y las políticas de retención y borrado de Planify.
Verificación en dos pasos (2FA)
Disponible para cualquier usuario, en cualquier plan, de forma individual:
- Ve a Ajustes → Seguridad → Verificación en dos pasos.
- Pulsa Activar y escanea el código QR con una aplicación TOTP compatible (Google Authenticator, Authy o 1Password, entre otras).
- Introduce el código de 6 dígitos generado para confirmar la activación.
- Guarda los 10 códigos de recuperación que se muestran una única vez; son necesarios si pierdes acceso a tu aplicación TOTP.
2FA obligatorio a nivel de organización (plan Business)
Un Administrador con plan Business puede exigir 2FA a todos los miembros del espacio de trabajo desde Ajustes → Seguridad → Exigir 2FA a todos los miembros. Los usuarios que no lo tengan activado disponen de un plazo de 7 días desde el aviso para configurarlo antes de que su acceso quede bloqueado hasta hacerlo.
Inicio de sesión único (SSO)
El SSO mediante SAML u OIDC está disponible exclusivamente en el plan Business (ver comparativa de planes en el artículo de Planes y facturación):
- Ve a Ajustes → Seguridad → SSO e introduce los metadatos de tu proveedor de identidad (Okta, Azure AD, Google Workspace u otro compatible con SAML 2.0 u OIDC).
- Una vez validada la configuración, puedes exigir que todos los miembros inicien sesión exclusivamente mediante SSO, deshabilitando el login con contraseña para el espacio de trabajo.
- Los Administradores conservan siempre una vía de acceso alternativa de emergencia configurable, para evitar bloqueos si el proveedor de identidad no está disponible.
Exportación de datos
Cualquier Administrador puede exportar todos los datos del espacio de trabajo desde Ajustes → Datos → Exportar datos:
- Se genera un archivo ZIP con proyectos, tareas, comentarios y adjuntos en formatos JSON y CSV.
- El proceso de generación tarda entre unos minutos y varias horas según el volumen de datos; se avisa por email cuando el archivo está listo.
- El enlace de descarga es válido durante 7 días desde su generación.
Esta exportación completa es relevante a efectos de cumplimiento RGPD y está disponible, sin límite de veces, en los tres planes, aunque el volumen exportable de adjuntos está sujeto al almacenamiento contratado (ver Planes y facturación).
Retención y papelera
Cuando se elimina un proyecto o una tarea, no desaparece de inmediato: pasa a la papelera, visible en Ajustes → Papelera, desde donde puede restaurarse.
El periodo de retención en papelera antes del borrado permanente depende del plan del espacio de trabajo:
- Free: 30 días.
- Pro: 90 días.
- Business: 180 días.
Transcurrido ese plazo, los elementos se eliminan de forma permanente y no pueden recuperarse, ni siquiera por soporte.
Eliminación de cuenta
Si un usuario solicita la eliminación completa de su cuenta desde Ajustes → Mi perfil → Eliminar cuenta, Planify aplica un periodo de gracia de 30 días antes del borrado definitivo, durante el cual puede cancelarse la solicitud iniciando sesión de nuevo.
Cifrado y alojamiento
Los datos se transmiten siempre cifrados en tránsito (TLS 1.2 o superior) y se almacenan cifrados en reposo. Planify aloja los datos en centros de datos dentro de la Unión Europea para todos los espacios de trabajo, independientemente del plan contratado.
Problemas frecuentes
Si no recibes el código de verificación 2FA, si el SSO no te permite iniciar sesión o si necesitas recuperar algo eliminado dentro del plazo de retención, consulta el artículo de Solución de problemas.