Seguridad en cada capa de la operación
Control de acceso granular, autenticación en dos pasos, logs de actividad y cifrado de última generación. Protección completa para tu operación financiera, desde el dashboard hasta la API.

Protección en dos frentes
La seguridad de Kobana opera en dos capas complementarias: en el dashboard, donde tu equipo accede y opera la plataforma; y en la API, donde tus sistemas se conectan para automatizar procesos.
Documentos de cobro protegidos
Agrega capas extra de seguridad a tus boletos
Agrega una marca de agua personalizada al fondo de los boletos. Esta funcionalidad ayuda a prevenir fraudes y falsificaciones, dificultando la alteración de los documentos.
Protege el acceso a los boletos alojados. El cliente necesita informar una contraseña basada en sus propios datos (CPF, fecha de nacimiento) para visualizar o descargar el documento.
Control de acceso al dashboard
Quién puede hacer qué en tu cuenta
Más de 340 permisos disponibles
Cada usuario accede solo a lo que necesita para su función
- Crear, editar y cancelar boletos
- Gestionar PIX y carnés
- Exportar e importar datos
- Visualizar cuentas y saldos
- Acceder a extractos
- Solicitar retiros
- Crear y aprobar transferencias
- Programar pagos
- Procesar lotes
- Gestionar usuarios
- Configurar la cuenta
- Administrar sub-cuentas
Integraciones protegidas por diseño
Controla quién puede acceder a tu API y valida la autenticidad de los webhooks
Limita el acceso a la API solo a servidores autorizados. Las solicitudes desde IPs no registradas son rechazadas, incluso con credenciales válidas.
Credenciales seguras para autenticación. Los tokens con permiso de escritura tienen vencimiento obligatorio para renovación. Desactiva o revoca tokens vía dashboard o API en cualquier momento.
Todos los webhooks incluyen la firma HMAC-SHA256 en el header X-Kobana-Signature. Valida que la solicitud realmente provino de Kobana antes de procesarla.
Cada webhook tiene su propia clave secreta, separada por ambiente. Almacena en variables de ambiente y nunca expongas en el código fuente.
Seguridad Dashboard vs API
| Funcionalidad | Dashboard | API |
|---|---|---|
| Autenticación en dos pasos | Sí | - |
| Políticas de contraseña | Sí | - |
| Restricción por IP | Sí | Sí |
| Log de actividad | Sí | Sí |
| Permisos granulares | Sí | Sí (por token) |
| Protección con contraseña en documentos | Sí | Sí (vía parámetro) |
| Marca de agua en documentos | Sí | Sí (vía plantilla) |
| Tokens de acceso | - | Sí |
| Firma de webhook | - | Sí |
Integrado con los principales bancos
Preguntas frecuentes
La operación financiera segura empieza aquí
Configura las protecciones ideales para tu operación: autenticación fuerte, control de acceso y trazabilidad completa.
