Julio fue un mes de exposición y conexión. Un nuevo módulo de Gestión de Riesgos te ofrece un registro de riesgos vivo con puntuación 5×5, control del apetito de riesgo y un mapa de calor. Los correos, las incidencias y los contactos ya se vinculan con los tickets de la mesa de ayuda, de modo que una conversación y el trabajo que desencadenó quedan unidos. También rehicimos el funcionamiento de las invitaciones, dimos a todos los correos de ISO Mate un único diseño con la marca y publicamos una de nuestras listas de seguridad más largas hasta la fecha. Este es el repaso completo.
Gestión de Riesgos
Es la gran novedad de julio. Gestión de Riesgos es un registro de riesgos de primer nivel que reside dentro del espacio de cumplimiento, junto a tus marcos, controles y políticas. Cada riesgo se puntúa en una matriz 5×5 de probabilidad e impacto, con seguimiento independiente de la exposición inherente, residual y objetivo, bandas de nivel automáticas (bajo, medio, alto, crítico) y un indicador de riesgo por encima del apetito.
Puedes definir un único apetito de riesgo para la cuenta o modificarlo por categoría, y después registrar una aceptación formal con una justificación y una caducidad para firmar los riesgos que decidas tolerar. Los riesgos se asignan a los controles que los tratan y a los marcos con los que se relacionan, y se vinculan con tareas de tratamiento, con los incidentes que materializaron un riesgo y con la evidencia que respalda cada evaluación.
Los ciclos de revisión mantienen el registro vivo entre auditorías. Cada revisión queda registrada con un historial completo, los responsables reciben recordatorios de revisiones pendientes y vencidas, y un mapa de calor con código de color muestra tu cartera en las capas inherente, residual y objetivo.
Incorporar tu registro actual es sencillo. Importa desde CSV con una simulación de validación antes de confirmar nada, exporta el registro y un Plan de Tratamiento de Riesgos a CSV o PDF, y consulta un resumen de riesgos en el panel de cumplimiento. También puedes redactar un riesgo a partir de una descripción breve con Crear con IA, y preguntar al asistente por los riesgos por encima del apetito, las revisiones pendientes, las aceptaciones necesarias y los riesgos fuera del objetivo. Todo está disponible también a través de la API y las herramientas MCP.
Correos, incidencias y contactos se unen a la mesa de ayuda
El trabajo de soporte rara vez se queda en un solo lugar, así que conectamos los lugares por los que viaja. Desde el panel de lectura de correo, un panel de actividad relacionada muestra los contactos de un mensaje y los tickets de la mesa de ayuda conectados con él. Puedes vincular un correo con uno o varios tickets existentes, o crear un ticket nuevo prerrellenado a partir del correo, con el remitente como solicitante. También se muestran los tickets que ya ha abierto el mismo contacto, y puedes desvincular lo que no quieras mantener asociado. El mismo enlace se puede crear desde la vista del ticket, así que funciona desde el lado por el que empieces.
Las incidencias incorporan una sección de Tickets de la mesa de ayuda que lista los tickets vinculados por páginas, donde puedes vincular tickets existentes o desvincularlos. Desde un ticket puedes crear una incidencia nueva prerrellenada a partir del ticket y vinculada a él en un solo paso. El vínculo es bidireccional, así que la misma conexión se ve desde ambos lados y al seleccionar cualquiera de ellos se abre.
Los contactos ahora tienen su propio historial de comunicación. Una sección de Correos lista los mensajes en los que el contacto fue remitente o destinatario, con etiquetas de enviado y recibido, y una sección de Tickets de la mesa de ayuda lista los tickets en los que el contacto es el solicitante. Puedes crear un ticket directamente desde el contacto con el solicitante ya asignado, o enviarle un correo desde la sección de Correos.
Invitaciones de cuenta
Añadir a alguien que ya usa ISO Mate ahora le envía una invitación en lugar de concederle acceso inmediato. Se une a tu cuenta solo después de aceptarla. El correo de invitación indica quién le invitó y a qué cuenta, y el enlace abre una página donde puede aceptar o rechazar. Nada de sus cuentas existentes cambia hasta que acepta.
El rol, el departamento y las notas que definas al invitar se aplican al aceptar, y la licencia solo se ocupa en ese momento. Un panel de Invitaciones pendientes en Usuarios de la cuenta lista a todos los que aún no han respondido, donde puedes reenviar o retirar una invitación, y las invitaciones caducan a los 14 días. Recibes una notificación en la aplicación cuando una invitación se acepta o se rechaza, y cada invitación enviada, aceptada, rechazada o retirada queda registrada en el registro de auditoría. Si inicias sesión sin pertenecer a ninguna organización, cualquier invitación que te espere aparece ahora en la pantalla Sin acceso a la cuenta para que puedas aceptarla desde ahí. Invitar a alguien que todavía no tiene un acceso a ISO Mate funciona como antes: recibe una invitación para verificar su correo y crear su contraseña.
Detección de contraseñas filtradas
ISO Mate comprueba ahora las contraseñas nuevas contra una base de datos de contraseñas expuestas en filtraciones conocidas y bloquea las que encuentra. La comprobación se ejecuta siempre que se establece una contraseña: registro de la cuenta, restablecimiento de contraseña, configuración de un usuario invitado y creación de usuarios por parte del administrador. Está diseñada para preservar la privacidad y nunca expone tu contraseña real. Si una contraseña se rechaza durante el registro o un restablecimiento, ahora ves un mensaje claro que explica por qué. No hay rotación forzosa y las contraseñas existentes no se ven afectadas, ya que la comprobación solo se aplica al elegir una contraseña nueva.
Una experiencia de correo con la marca
Todos los correos de ISO Mate comparten ahora un único diseño con la marca, así que la cabecera, los botones, los avisos y el pie se ven igual en los mensajes de cuenta, facturación, mesa de ayuda, calendario y feedback. Los correos de invitación y de restablecimiento de contraseña ya no usan la plantilla por defecto del framework, así que llevan la marca de ISO Mate como el resto. La tipografía es coherente en todo momento, con una sola familia y un solo conjunto de tamaños de texto, de modo que el texto ya no cambia de tamaño ni de fuente entre secciones ni dentro de los paneles destacados. Todos los correos terminan ahora con la misma despedida, con nuestra dirección de soporte y nuestro sitio web, en el idioma del destinatario.
Los usuarios nuevos también reciben un correo de bienvenida con la marca en todas las vías de registro, con enlaces rápidos a la consola, el sitio web, el blog, la base de conocimiento y la página de precios.
Mejoras en el Creador de Diagramas
Los conectores ortogonales mantienen siempre sus ángulos rectos. El trazado se corrige automáticamente cuando se mueven las formas, y los conectores rodean las formas en lugar de doblarse sobre sí mismos cuando sus puntos de conexión se dan la espalda. Los conectores también pueden llevar una etiqueta, que se edita desde el panel lateral de propiedades y se muestra en el punto medio de la línea en el editor, el visor y las exportaciones.
El trazado es totalmente editable. Haz doble clic en una línea para añadir un codo, doble clic en el controlador de un segmento para quitarlo, y arrastra los segmentos para recolocarlos, donde se ajustan y se fusionan al alinearse con los segmentos vecinos. Un nuevo botón Restablecer trazado devuelve el trazado automático con un solo clic. La respuesta visual de selección y de paso del cursor mejoró en todo el editor, y el diálogo de ayuda documenta ahora los nuevos gestos de los conectores.
Mejoras en los correos de flujos de trabajo
Los marcadores de posición se resuelven ahora en los correos de los flujos de trabajo, así que los destinatarios ven los valores reales tanto en el asunto como en el cuerpo en lugar del texto del marcador. Los flujos activados por una entrada de objeto personalizado pueden insertar los campos de la entrada en correos, notificaciones y tickets, y se resuelven con los valores guardados de la entrada. El cuerpo del correo del flujo es ahora un editor de texto enriquecido completo con encabezados, negrita, cursiva, listas, enlaces, tablas y alineación.
Mejoras en el detalle de las incidencias
La sección de Actividad de Git se sitúa ahora justo debajo de Adjuntos y por encima de Trazabilidad de QA, así que las ramas, los commits y las solicitudes de incorporación vinculadas son más fáciles de encontrar sin desplazarse. Los comentarios de las incidencias también admiten formato de texto enriquecido como negrita, cursiva, listas y enlaces, con el mismo editor que las descripciones, y los comentarios guardados conservan su formato.
Fiabilidad del asistente de IA
Todas las superficies del asistente de IA se recuperan ahora automáticamente cuando se cae la conexión, por ejemplo después de que el equipo entre en reposo, de que una pestaña pase a segundo plano o de una caída breve de la red. La siguiente pregunta recibe una respuesta en directo sin recargar la página. Un indicador ligero de “Reconectando” aparece mientras la conexión se restablece y se oculta en cuanto vuelve. Si una respuesta se interrumpe a medias, el asistente detiene el indicador de escritura, conserva la respuesta parcial y muestra un mensaje claro para volver a intentarlo en lugar de quedarse cargando indefinidamente. Esto se aplica de forma coherente en todas las funciones de IA de ISO Mate.
Cumplimiento
Las políticas generadas al crear la estructura de un marco de cumplimiento (GDPR, ISO 27001 o Negocio general) se abren ahora con un aviso claro de que el contenido fue generado por IA y debe ser revisado y verificado por una persona cualificada antes de aprobarse o publicarse. El aviso aparece en el idioma del marco (inglés, alemán o español), y las políticas generadas siguen quedando en borrador para tu revisión.
Corrección de errores
- Sincronización de correo: los correos nuevos no siempre aparecían por sí solos y únicamente se mostraban tras una actualización manual. La sincronización es ahora más fiable, sigue funcionando con soltura con muchos buzones conectados y una cuenta con problemas ya no retrasa al resto, así que tu bandeja se mantiene al día automáticamente.
- Adjuntos de incidencias: se ha eliminado la acción Copiar URL porque duplicaba las opciones de ver y descargar ya existentes. Ver, previsualizar y descargar no se han visto afectados, y abrir adjuntos de imagen y PDF directamente en el navegador ahora funciona de forma fiable.
- Flujos de trabajo: enviar una entrada de objeto personalizado ya no envía el correo del flujo dos veces.
- Facturación: una suscripción en cancelación mantiene ahora el acceso completo durante el resto del periodo pagado en lugar de bloquearse durante el periodo de gracia.
- Configuración de la cuenta: la página abierta desde un enlace de invitación tenía un encabezado desproporcionado y un espaciado irregular. Se ha ajustado para que coincida con las páginas de inicio de sesión y de restablecimiento de contraseña.
- Sin acceso a la cuenta: el botón Cerrar sesión borraba tu sesión pero te dejaba en la misma pantalla. Ahora cierra la sesión y te devuelve a la página de inicio de sesión.
Seguridad
Julio fue un mes intenso de refuerzo. Además de las actualizaciones de seguridad habituales en los frameworks y componentes de terceros que hay detrás de ISO Mate, esto es lo que cambió.
- Reautenticación para eliminar usuarios: quitar o eliminar a un usuario requiere ahora que el administrador confirme de nuevo su identidad con su contraseña o con una reautenticación de Google. La confirmación dura una ventana breve, así que una eliminación masiva solo lo pide una vez, y cada eliminación queda registrada en el registro de auditoría con el administrador que actúa, el usuario afectado, la hora, la dirección IP y el navegador.
- Protección del cambio de correo: cambiar el correo de tu cuenta requiere ahora reautenticación y confirmación desde la nueva dirección antes de aplicarse, con notificación a la dirección anterior. Esto cierra un riesgo de robo de cuenta.
- Higiene del cambio de contraseña: cambiar la contraseña de tu cuenta cierra ahora todas tus demás sesiones activas, así que el acceso termina de inmediato en otros navegadores y dispositivos. Recibes una notificación en la aplicación en tu propio idioma, más un correo de seguridad que confirma el cambio con la hora y la dirección IP de origen y el consejo de contactar con soporte si no fuiste tú. Las contraseñas tienen ahora un máximo de 128 caracteres en todos los flujos.
- Saneamiento de nombres y contenido: los nombres de usuario y de empresa ya no pueden contener HTML, scripts ni enlaces web, lo que cierra un vector de inyección almacenada y evita que se usen nombres manipulados para phishing. Los nombres tampoco se convierten ya en enlaces dentro de los correos de verificación, restablecimiento de contraseña, invitación, bloqueo de cuenta y recordatorio de calendario. Los nombres habituales, incluidos los nombres de empresa que parecen un dominio como Booking.com, siguen funcionando como antes. Los enlaces web incluidos en el feedback enviado se muestran ahora como texto inerte en los correos de notificación que recibe nuestro equipo.
- Refuerzo de exportaciones y subidas: todas las exportaciones CSV están reforzadas contra la inyección de fórmulas, así que los valores que empiezan por un carácter de fórmula se tratan como texto en Excel, Numbers y Google Sheets. Los logotipos de cuenta en SVG se sanean ahora, lo que refuerza la subida de logotipos frente al cross-site scripting almacenado.
- Validación de direcciones de correo: el restablecimiento de contraseña y otros flujos de autenticación podían aceptar direcciones de correo similares (homoglifos Unicode) y resolverlas a una cuenta real. Las direcciones se validan ahora como ASCII únicamente y se normalizan de forma coherente en todos los flujos. También cerramos un hueco en el registro por el que variantes de la misma dirección de Gmail, como puntos extra o una etiqueta con el signo más, podían reclamar varias pruebas gratuitas.
- Content Security Policy: tras una evaluación de seguridad independiente a través de nuestro programa de divulgación de vulnerabilidades, la consola de administración aplica ahora una Content-Security-Policy que restringe los scripts a fuentes de confianza, sin afectar a tu contenido, las previsualizaciones de correo ni las previsualizaciones de adjuntos. El sitio web ya no permite scripts en línea por defecto, y solo se ejecutan cuando llevan un nonce por petición, con la política ajustada para que la analítica siga informando correctamente.
- Cambios en cabeceras y cookies: la consola de administración envía ahora las cabeceras Cross-Origin-Opener-Policy y X-Permitted-Cross-Domain-Policies para un aislamiento entre orígenes más fuerte. La cabecera obsoleta X-XSS-Protection ya no se envía desde la consola, la API ni el sitio web, puesto que Content-Security-Policy es el control en el que nos apoyamos ahora. La cookie de preferencia de idioma del sitio web incluye un atributo SameSite=Lax explícito junto a sus indicadores Secure y HttpOnly, y la API ya no informa de la versión exacta de su servidor web en las cabeceras de respuesta.
- Sitio web: el inicio de sesión devuelve ahora el mismo mensaje genérico en cada intento fallido, así que ya no revela si un nombre de usuario existe, y el planificador de tareas en segundo plano se reforzó para que las peticiones no autenticadas no puedan provocar una carga excesiva en el servidor.
Qué viene ahora
Hay más en camino en toda la plataforma. Si todavía no has probado ISO Mate, regístrate para una prueba gratuita de 14 días en isomate.io. Sin tarjeta de crédito y con acceso completo a todo desde el primer día.
¿Tienes comentarios? Escríbenos a support@isomate.io o usa el portal de feedback integrado en la plataforma. Lo que nos cuentas define lo que construimos a continuación.