1const e={mission:{headline:"Nuestra misión",quote:"Creemos que las herramientas de desarrollo de software excepcionales tienen el poder de transformar la industria y promover un progreso significativo.",details:"Silverhand Inc. se centra en crear soluciones tecnológicas bien diseñadas y de código abierto. Nuestro principal enfoque es la identidad del consumidor, ya que creemos que las organizaciones y desarrolladores de todo el mundo han enfrentado dificultades con los procesos de inicio de sesión durante mucho tiempo. Desde que lanzamos Logto como open-source, hemos recibido un tremendo apoyo y aprecio por parte de desarrolladores de todo el mundo.",stars:{title:"Código abierto en GitHub",value:"{{value}}+ estrellas"},downloads:{title:"Descargas"},members:{title:"Comunidad de desarrolladores activa",value:"{{value}}+ miembros"},countries:{title:"Usado por equipos en todo el mundo",value:"{{value}}+ paÃses"},about_cloud:"Hemos ampliado Logto haciéndolo accesible en la nube, proporcionando una solución más fácil y rápida que elimina preocupaciones sobre la operación y el mantenimiento. Ahora, Logto Cloud está disponible para que todos lo usen y disfruten."},team:{headline:"Nuestro equipo",details:"Silverhand es una empresa remote-first que valora y adopta profundamente la cultura de código abierto. Nuestro equipo de ingenierÃa y producto está compuesto por expertos talentosos que aportan su experiencia de gigantes tecnológicos reconocidos, incluyendo Airbnb, Sequoia, Dropbox, IBM y otros lÃderes de la industria."},investor:{headline:"Nuestro primer inversor",details:`Silverhand está agradecido por el respaldo de varios capitalistas de riesgo, pero queremos expresar nuestro especial agradecimiento a nuestro primer inversor, <site>daimajia</site>. 2Comenzamos esta relación mágica con una <pr>pull request</pr>, y realmente reconocemos y apreciamos su apoyo y reconocimiento, ya que no estarÃamos donde estamos hoy sin ellos.`}},a=Object.freeze(e),o={headline:"Autenticación e identidad para aplicaciones de IA, agentes y servidores MCP",description:"Para sistemas nativos de IA. MCP y OAuth 2.1 compatibles desde el principio.",pill:{tag:"NUEVO",text:"Logto ya es compatible con CIMD. Los clientes MCP se conectan sin registro previo."},hero:{headline:"Haz que tu producto esté <caveat>listo para la IA</caveat>,<br />sin un segundo stack de autenticación",description:"Tus aplicaciones de IA, agentes y servidores MCP heredan todo lo que ya construiste en Logto: inicio de sesión, SSO empresarial, MFA, RBAC y Organizations. Lanza funciones de IA que las empresas puedan adoptar de verdad, en una tarde."},cta:{get_started:"Comenzar",talk_to_us:"Habla con nosotros"},toc:{eyebrow:"En esta página",headline:"Empieza por el problema con el que llegaste.",items:[{quote:"âNo quiero construir la autenticación dos veces por culpa de los agentes.â",target:"Activa Dynamic app"},{quote:"âEstoy construyendo mi propio servidor MCP. ¿Cómo lo hago bien, incluido el B2B multi-tenant?â",target:"MÃralo funcionando y luego construye el tuyo"},{quote:"âMi producto de IA se distribuye como CLI. ¿Cómo inician sesión los usuarios?â",target:"Flujos de autenticación pensados para la terminal"},{quote:"âClaude no puede conectarse a mi servidor MCP.â",target:"Los agentes llegan a tu producto"},{quote:"âLos usuarios necesitan iniciar sesión dentro del chat.â",target:"Los usuarios inician sesión dentro de la IA"},{quote:"âMi agente necesita el Google Calendar del usuario.â",target:"Tu agente actúa en otros servicios"}]},dynamic_app:{headline_line1:"Activa Dynamic app.",headline_line2:"Todo tu stack de identidad ya funciona para los agentes.",lede:"Dynamic app es C
2IMD (Client ID Metadata Document) por debajo, el modelo de registro de clientes que la especificación de MCP recomienda en primer lugar. No hay un sistema de autenticación paralelo que construir ni una especificación a la que perseguir.",built_title:"Lo que ya construiste en Logto",built_items:["Experiencia de inicio de sesión","SSO empresarial","MFA y step-up","RBAC y scopes","Organizations (multi-tenancy)"],switch_label:"Activar Dynamic app",switch_footnote:"CIMD por debajo",switch_alt:"¿Prefieres revisar tú mismo cada cliente? RegÃstralos como third-party apps en su lugar.",docs_cta:"Documentación de Dynamic app",third_party_cta:"Documentación de third-party app",applies_title:"Ahora se aplica a",applies_items:["Todos los clientes MCP y agentes de IA","Tokens de acceso acotados y por usuario","Consentimiento que tus usuarios pueden ver y revocar","Registros de auditorÃa de cada concesión"]},walls:{headline:"Un producto. Tres muros de autenticación.",inbound:{direction:"Entrante",headline:"Los agentes llegan a tu producto",quote:"âClaude acaba de devolver un 401 en tu servidor. Un cliente potencial empresarial pregunta si el acceso de los agentes respeta su SSO. Y la especificación se movió a CIMD mientras lo construÃas.â"},human_in_the_loop:{direction:"Humano en el circuito",headline:"Los usuarios inician sesión dentro de la IA",quote:"âEl inicio de sesión tiene que ocurrir en mitad de la conversación, sin sacar al usuario del chat. Tu CLI no tiene un navegador al que redirigir. Y la mitad de tus nuevos âusuariosâ son scripts machacando la página de registro.â"},outbound:{direction:"Saliente",headline:"Tu agente actúa en otros servicios",quote:"âTu agente necesita el Google Calendar del usuario. Un token en un archivo .env es justo como empiezan los incidentes.â"}},how_it_works:"Cómo funciona",use_cases:{chatbots:{cta:"Explora la documentación de autenticación de usuarios finales",headline:"Flujos de autenticación integrados en el chat",description:"Incorpora el inicio de sesión y el SSO directamente en el flujo de tu chatbot. Se solicita a los usuarios cuando hace falta, y vuelven al chat en cuanto inician sesión.",conversation:{from_user:"¿Puedes mostrarme mi saldo?",from_agent:"¡Claro! Puedo ayudarte con eso. Por favor, inicia sesión primero.",sign_in:"Iniciar sesión",sso:"SSO"},how_it_works:["Solicita a los usuarios en el chat y redirige a Logto para un inicio de sesión seguro.","Sin contraseña, social y SSO empresarial desde el principio.","Autenticación reforzada o MFA para acciones de alto valor."]},security:{cta:"Explora la documentación de seguridad",headline:"Detén bots y abusos antes de que empiecen",description:"Seguridad integrada que es más que un CAPTCHA: protección en capas dentro de tu propia experiencia de inicio de sesión. Logto lleva prácticas de seguridad del SaaS al mundo de los agentes.",how_it_works:["El CAPTCHA dinámico desafÃa el tráfico sospechoso, solo cuando es necesario.","Los lÃmites de tasa y las listas negras detienen a los abusadores recurrentes.","MFA, tokens de corta duración y controles de revocación para todo lo sensible."]},cli:{headline:"Flujos de autenticación pensados para la terminal",description:"Las herramientas y agentes de IA para programar se distribuyen como CLI. Dales un inicio de sesión de verdad: device code cuando no hay navegador, authorization code con PKCE cuando sà lo hay.",cta:"Explora la biblioteca cli-auth",learn:"Aprende a hacer bien la autenticación en la CLI",terminal:{command:"agent login",browser_opening:"Abriendo tu navegadorâ¦",browser_done:"â Sesión iniciada como [email protected]",headless_comment:"# ¿máquina sin navegador? device code",device_hint_prefix:"Visita",device_hint_url:"example.com/device",device_hint_code:"AH7-3K9P",device_done:"â Token guardado en el llavero"},how_it_works:["El flujo device code cubre máquinas por SSH, contenedores y equipos sin navegador; los usuarios aprueban desde cualquier navegador.","Authorization code con PKCE abre el navegador cuando hay uno disponible y vuelve directo a la terminal.","Los tokens se guardan, se renuevan y se bloquean entre procesos, con integración de llavero incluida."]},mcp_server_access:{cta:"Lee el tutorial del servidor MCP",headline:"Permite acceso de agentes de IA a tu servidor MCP",description:"Convierte tu servidor MCP en un servidor de recursos y da a los agentes de IA acceso acotado, con inicio de sesión de usuario y consentimiento explÃcito.",flow:{source:"Agente de IA o cliente MCP",target:"Tu servidor MCP",title:"Logto como proveedor de identidad",description:"para gestionar el acceso de los agentes y el consentimiento"},how_it_works:["Dos formas de registrar clientes: activa Dynamic app para que cualquier cliente MCP pueda conectarse, con CIMD por debajo; o registra por adelantado cada cliente como third-party app cuando tu revisión de seguridad lo exija.","Los agentes solicitan scopes;
2 los usuarios aprueban o deniegan.","Registro auditado completo de cada concesión y revocación."]},agent_friendly_apps:{cta:"Lee el tutorial de third-party app",headline:"Haz que tu app sea amigable con agentes",description:"Abre tu app o API a agentes de IA con el acceso que tú elijas. Logto gestiona autenticación, scopes y tokens en segundo plano.",flow:{source:"Agente de IA o cliente MCP",target:"Tu app o API",title:"Logto como proveedor de identidad",description:"para asegurar el acceso a la API"},how_it_works:["Registra agentes como third-party apps, igual que cualquier otro cliente OAuth.","Los agentes solicitan consentimiento del usuario con scopes especÃficos.","Logto gestiona los tokens de acceso y actualización, para que los agentes llamen a tus APIs de forma segura."]},third_party_apis:{cta:"Lee la documentación de Secret Vault",headline:"Conecta tu agente a APIs de terceros y servidores MCP",description:"Permite que tu agente actúe en nombre de los usuarios con APIs de terceros. Sin manejo manual de tokens ni almacenamiento de secretos en texto plano.",flow:{source:"Tu agente de IA o cliente",target:"APIs de terceros o servidores MCP",title:"Secret Vault de Logto",description:"para administrar tokens y secretos"},how_it_works:["Obtén y renueva tokens de acceso para Google, GitHub o endpoints MCP a través de las APIs de Logto.","Intercambia tokens de forma segura sin exponer secretos en el código de tu agente.","Céntrate en los flujos de trabajo; Logto se encarga de la autenticación."]}},reads:{headline:"MÃralo funcionando y luego construye el tuyo.",proof:{claim:"Logto MCP Server funciona sobre exactamente este stack.",intro:"Hoy mismo está en producción.",link_text:"Documentación de Logto MCP Server",tenancy:"Eso incluye la parte difÃcil para los productos B2B: la multi-tenancy. Cada token que recibe un agente está acotado a una organización y al rol de ese usuario dentro de ella.",description:"Mira lo que puede hacer y luego construye lo mismo para tu producto con las guÃas de abajo."},ours_title:"Cómo construimos el nuestro",ours_cards:[{cta:"Lee la historia de cómo lo construimos",title:"Un servidor MCP remoto en acción: un nuevo punto de entrada para productos SaaS en la era de la IA",description:"Cómo construir un servidor MCP remoto para tu producto SaaS: MCP frente a Agent Skills, integración con OAuth y diseño de herramientas MCP."},{cta:"Lee la estrategia de tokens",title:"Cómo un servidor MCP llama a tu API en nombre de los usuarios: una estrategia de tokens para producción",description:"Por qué el token passthrough, M2M y PAT se quedaron cortos, y cómo los subject tokens con acceso acotado a la organización mantienen a la IA dentro de los permisos de cada usuario."}],yours_title:"Cómo construir el tuyo",yours_cards:[{cta:"Añade autenticación a tu servidor",title:"Activa la autenticación para tus apps con MCP usando Logto",description:"Integra Logto con tu servidor MCP: autentica usuarios y obtén su identidad con el flujo estándar de OpenID Connect."},{cta:"Abre tu servidor a los agentes",title:"Permite el acceso de agentes de IA de terceros a tu servidor MCP",description:"Abre tu servidor MCP a agentes de IA de terceros: registro de clientes, consentimiento del usuario y tokens de acceso acotados."}]},final_cta:{headline:"Lanza autenticación lista para agentes <caveat>esta tarde</caveat>.",description:"Las superficies de IA no dejan de cambiar. Tu capa de identidad no tiene por qué hacerlo: apunta la que ya usas hacia lo que venga después."}},i=Object.freeze(o),s={quick_answer:"Base64 es una forma de representar datos binarios como texto plano usando 64 caracteres ASCII: AâZ, aâz, 0â9, más + y /. Permite que datos binarios como imágenes, claves y adjuntos de correo electrónico viajen de forma segura a través de sistemas diseñados para texto. Es codificación, no cifrado.",url_safe_learn_more:"más información",anchor_label:"Enlace a esta sección",nav:{label:"En esta página",what:"Qué es Base64",why:"Por qué existe",how:"Cómo funciona",uses:"Cuándo usarlo",limits:"Limitaciones",faq:"FAQ"},what_is_base64:{title:"¿Qué es Base64?",description:"Base64 utiliza un alfabeto fijo de 64 caracteres. Cada valor del 0 al 63 se asigna exactamente a uno de ellos, que es cómo cualquier 3 b
2ytes binarios se convierten en 4 caracteres legibles:",alphabet_headers:["Valores","Caracteres",""],alphabet_notes:{upper:"26 letras mayúsculas",lower:"26 letras minúsculas",digit:"10 dÃgitos",symbol:"2 sÃmbolos"},padding_note:'El signo "=" es la única excepción. Es relleno, no uno de los 64 valores, y solo completa el último bloque.',usage_intro:"Casi con toda seguridad ya lo has visto. Base64 aparece en cualquier lugar donde los datos binarios necesitan viajar dentro de texto:",usage_bullets:["Incrustar una imagen pequeña o icono directamente en HTML o CSS","Devolver blobs binarios dentro de una respuesta de API JSON","Codificar adjuntos de correo electrónico (MIME)","Almacenar claves y certificados en archivos PEM"],example_caption:"El truco del data-URI se ve asÃ. La cadena larga es la imagen completa:"},why_base64:{title:"¿Por qué existe Base64?",description:"Los primeros protocolos de red fueron construidos para texto, no para bytes sin procesar. ASCII usaba 7 bits y 128 caracteres, lo cual era adecuado para el inglés pero no para datos binarios. Algunos sistemas alteraban los caracteres de control o reescribÃan los finales de lÃnea (LF a CR + LF), corrompiendo silenciosamente imágenes y audio en tránsito.",summary:"Base64 evita todo eso emitiendo únicamente caracteres con los que todos los sistemas ya están de acuerdo. Base16 y Base32 hacen el mismo trabajo con alfabetos más pequeños, pero Base64 empaca más datos por carácter mientras se mantiene seguro. Por eso ganó."},how_it_works:{title:"Cómo funciona la codificación Base64",description:'Todo el esquema es una idea repetida: tomar 3 bytes (24 bits), volver a dividirlos en cuatro grupos de 6 bits, y buscar cada grupo en el alfabeto. Aquà está la palabra "Logto", codificada a mano.',steps:["Escribe cada carácter como su binario de 8 bits, usando su código ASCII.","Toma 3 bytes a la vez. Eso son 24 bits.","Vuelve a dividir los mismos 24 bits en cuatro grupos de 6 bits.","Lee cada grupo de 6 bits como un número del 0 al 63.","Busca ese número en el alfabeto para obtener un carácter.",'Si el último fragmento de bytes no alcanza 3, rellena los bits sobrantes con ceros y añade "=" para que cada bloque tenga 4 caracteres.'],table_caption:"Paso 1. Convierte cada carácter en su binario de 8 bits:",table_headers:["Carácter","Código ASCII","Binario"],regroup_caption:'Paso 2. Toma los primeros tres bytes, "Log", y vuelve a dividir esos mismos 24 bits en cuatro grupos de 6 bits:',regroup_byte_label:"bytes de 8 bits",regroup_group_label:"grupos de 6 bits",lookup_caption:"Paso 3. Lee cada grupo de 6 bits como un número, luego busca el número en el alfabeto:",lookup_headers:["Grupo de 6 bits","Valor","Carácter Base64"],leftover_caption:'"Logto" tiene 5 bytes, no es múltiplo de 3. Los últimos dos bytes, "to", dejan una división de 6 + 6 + 4. Rellena esos últimos 4 bits con ceros para completar un grupo de 6 bits, luego añade un "=" para completar el bloque de 4 caracteres:',result_caption:"Une los bloques:",node_caption:"Todos los lenguajes lo incluyen de forma nativa. En Node.js:",features_intro:"Tres reglas se derivan de ese proceso, que vale la pena tener en cuenta:",features_bullets:[{label:"3 entran, 4 salen",description:"La longitud de salida es la entrada redondeada hacia arriba al múltiplo de 4 caracteres más cercano, por lo que los datos codificados siempre son aproximadamente un 33% más grandes."},{label:'"=" significa relleno',description:"Solo aparece cuando la entrada no es múltiplo de 3 bytes."},{label:"El relleno cuenta los sobrantes",description:'Sin "=" significa múltiplo de 3 bytes, un "=" significa 2 bytes sobrantes, dos "=" significa 1 byte sobrante.'}],references_label:"Fuentes"},when_to_use:{title:"¿Cuándo deberÃas usar Base64?",description:"Recurre a Base64 cuando los datos binarios deben pasar por un canal exclusivo de texto:",bullets:[{label:"Recursos en lÃnea",description:"Incrusta una imagen pequeña o fuente en HTML/CSS para ahorrar una solicitud."},{label:"Transportes solo de texto",description:"Coloca datos binarios dentro de JSON, XML o un parámetro de consulta de URL."},{label:"Caracteres restringidos",description:"Mueve datos a través de sistemas que se atascan con bytes de control."}],advantages_intro:"Lo que obtienes a cambio:",advantages_bullets:[{label:"Funciona en todas partes",description:"Cualquier sistema compatible con ASCII puede leerlo, sin negociación de conjunto de caracteres."},{label:"Nada se corrompe",description:"La salida sobrevive a canales que de otro modo dañarÃan los bytes sin procesar."}],url_safe_title:"Base64 seguro para URL (Base64URL)",url_safe_intro:"El Base64 estándar depende de tres caracteres que chocan con el funcionamiento de las URLs, cadenas de consulta y nombres de archivo: +, / y el relleno =. Coloca una cadena Base64 normal en un enlace y puede romperse de formas silenciosas:",url_safe_problems:[{label:"+ se convierte en un espacio",description:'En una cadena de consulta, muchos servidores interpretan + como un espacio. Asà que ?data=ab+cd llega silenciosamente como "ab cd", y los bytes son incorrectos.'},{label:"/ es un separador de ruta",description:"Un / dentro de un valor puede interpretarse como un nuevo segmento de ruta, y la mayorÃa de los sistemas de archivos lo rechazan directamente en un nombre de archivo."},{label:"= también está reservado",description:"Separa claves de valores en una cadena de consulta, por lo que el relleno = al final se elimina o se lee incorrectamente."}],url_safe_escape_note:"Puedes codificarlos con porcentaje (+ se convierte en %2B, / en %2F, = en %3D), pero eso infla la cadena y es fácil codificarla dos veces por error.",url_safe_fix:"Base64URL (RFC 4648 §5) soluciona esto en el origen: cambia + por -, cambia / por _, y elimina el relleno =. El resultado se puede usar directamente en una URL, parámetro de consulta o nombre de archivo sin nada que escapar. Lo verás en U
2RLs, nombres de archivo y muchas APIs web."},limitations:{title:"Limitaciones (y un gran error conceptual)",description:"Base64 es una representación, no una solución mágica. Ten tres cosas en mente:",bullets:[{label:"Es ~33% más grande",description:"3 bytes se convierten en 4 caracteres, por lo que los datos codificados se inflan aproximadamente un tercio."},{label:"Consume CPU",description:"La codificación y decodificación no son gratuitas a gran volumen o con cargas grandes."},{label:"Es ilegible",description:"Las cadenas opacas dificultan los registros y la depuración."}],notification:{label:"Base64 no es cifrado",description:"Este es el error más común. Base64 no oculta nada. Cualquiera puede decodificarlo en una lÃnea. Si los datos son sensibles, cÃframolos. Base64 solo cambia la forma, nunca quién puede leerlos."}},faq:{title:"Preguntas frecuentes",items:[{question:"¿Es Base64 cifrado o es seguro?",answer:"No. Es codificación reversible con un alfabeto público, por lo que cualquiera puede decodificarlo instantáneamente y no añade ninguna confidencialidad. Cifra los datos sensibles en su lugar."},{question:"¿Por qué mi cadena Base64 es aproximadamente un 33% más grande?",answer:"Base64 convierte cada 3 bytes en 4 caracteres, por lo que la forma codificada siempre es aproximadamente un tercio más grande que los bytes originales."},{question:'¿Qué significan los signos "=" al final?',answer:'Son relleno que mantiene la salida como múltiplo de 4 caracteres. Un "=" significa que la entrada tenÃa 2 bytes sobrantes; dos "=" significa que tenÃa 1; sin "=" significa que la longitud ya era múltiplo de 3 bytes.'},{question:"¿Cuál es la diferencia entre Base64 y Base64URL?",answer:"Base64URL es la misma codificación con un alfabeto seguro para URLs y nombres de archivo: - y _ reemplazan + y /, y el relleno = generalmente se elimina. Es común en URLs, nombres de archivo y muchas APIs web."},{question:"¿Puede Base64 codificar cualquier archivo, o solo texto?",answer:"Cualquier dato binario: imágenes, PDFs, claves, ejecutables. Base64 trabaja sobre bytes sin procesar, por lo que el tipo de contenido original no importa."},{question:"¿Esta herramienta envÃa mis datos a algún lugar?",answer:"No. La codificación y decodificación se ejecutan completamente en tu navegador. Nada de lo que pegues se sube ni se registra."}]}},n=Object.freeze(s),r={title:"CLI Auth · OAuth listo para usar en tu CLI",description:"OAuth listo para usar para CLIs de Node.js y Bun. Cuatro flujos (código de dispositivo, código de autorización + PKCE, intercambio de tokens, credenciales de cliente), además de lo aburrido: almacenamiento de tokens, refresco, bloqueos entre procesos, llavero. Cambia cualquier parte que no te guste.",eyebrow_package:"cli-auth",eyebrow_version:"v0.1.0-beta",headline:"OAuth de calida
2d de producción para tu <em>CLI</em>",subtitle:"Una biblioteca de autenticación totalmente funcional, totalmente conectable. Cuatro flujos. Almacenamiento de tokens, refresco, bloqueo entre procesos, integración con el llavero. Todo gestionado, todo intercambiable.",github_button:"Ver en GitHub",meta:{mit:"Licencia MIT",node:"Node.js 22+",bun:"Bun 1.1+",esm:"Sólo ESM",typescript:"TypeScript"},flows:{headline:"Cuatro flujos. Una sola biblioteca.",subtitle:"Elige una estrategia. La infraestructura va incluida.",when_label:"Cuándo elegir este â",strategies:[{id:"device-code",label:"Código de dispositivo",rfc:"RFC 8628",when:"Sin interfaz gráfica, SSH o remoto. Dondequiera que tu CLI esté y el navegador no pueda acceder. El usuario inicia sesión desde su portátil mientras tu CLI hace polling en segundo plano.",description:"El que necesitas para servidores, shells Docker y cualquier máquina donde abrir un navegador no sea una opción.",bullets:["El bucle de polling gestiona el retroceso slow_down y la caducidad por ti","El código de usuario se muestra mediante un callback onAuthorization, asà decides cómo mostrarlo","Se refresca automáticamente cuando el token de acceso está cerca de caducar"]},{id:"authorization-code",label:"Código de autorización + PKCE",rfc:"RFC 7636",when:"CLIs de escritorio y aptos para navegador. Cuando prefieras abrir un navegador en vez de pedir al usuario que copie un código.",description:"Abre un listener de loopback, lanza el navegador, y cierra el listener una vez llegue el callback.",bullets:["Servidor temporal en 127.0.0.1, desaparece en cuanto el callback responde","Verificador y desafÃo PKCE generados automáticamente, asà ningún secreto se envÃa en el binario","El puerto y la ruta del callback se pueden configurar","HTML personalizado tras el login usando callbackPath + callbackSource"]},{id:"token-exchange",label:"Intercambio de tokens",rfc:"RFC 8693",when:"Tokens de acceso personal y delegación. Cambia un token existente por uno con un alcance más limitado.",description:"Ideal para CLIs basadas en PAT, o para un servicio que actúe en nombre de un usuario a continuación.",bullets:["Tokens de sujeto y actor para cadenas de delegación","Clientes públicos o confidenciales, tú eliges","extraParams para opciones especÃficas del proveedor"]},{id:"client-credentials",label:"Credenciales de cliente",rfc:"RFC 6749 §4.4",when:"Cuentas de servicio y daemons. Sin humanos en el proceso. ID de cliente y secreto, directo a un token de acceso.",description:"Cacheo por recurso cuando consultas más de una API.",bullets:["Se reautentica al caducar, asà no tienes que implementar el refresco del token","Un token cacheado por recurso cuando hablas con varias APIs"]}]},pain:{headline:"Los detalles que nadie te dice que la auth en CLI necesita.",subtitle:"Cada apunte es un bug real, una condición de carrera o una cláusula de la especificación que ya hemos resuelto."},pluggable:{headline:"Cambia cualquier parte. Nada es una caja negra.",subtitle:"Almacenamiento, bloqueo, fetch y la página de callback son todos hooks. Nada está codificado fijamente. Haz clic en una ranura y verás cómo la configuración se actualiza sola.",swap_label:"Cambia el",slots:{storage:"almacenamiento",lock:"bloqueo",fetch:"fetch",callback:"ruta de callback",callbackUi:"página de callback"},options:{storage:{keyring:{label:"Llavero del sistema operativo",hint:"Llavero de macOS, Almacenamiento de credenciales de Windows o Servicio de secretos de Linux, según el sistema operativo. VÃa @napi-rs/keyring."},file:{label:"Archivo (0600)",hint:"Archivo 0600, carpeta 0700. Escrituras atómicas: si hay un fallo a la mitad, el archivo no se corrompe."},memory:{label:"En memoria",hint:"Nada persiste. Ãtil para tests y daemons de corta duración."},custom:{label:"Propio",hint:"Tres métodos: load, save, clear. Todo el contrato. Añade lock() si en algún momento dos procesos refrescarán simultáneamente."}},lock:{none:{label:"Ninguno",hint:"Perfecto si sólo una llamada de tu CLI se ejecuta a la vez. Añade un bloqueo cuando ya no sea asÃ. Refrescos en paralelo invali
2dan el refresh token del otro."},file:{label:"Bloqueo por archivo",hint:"O_CREAT | O_EXCL atómico. Funciona con cualquier backend de almacenamiento."},custom:{label:"Propio",hint:"Un lock() async que devuelve una función release. Redis, bloqueos de Postgres, lo que ya uses."}},fetch:{default:{label:"Por defecto",hint:"Déjalo vacÃo. La biblioteca usa globalThis.fetch, que ya funciona en Node 22+ y Bun."},proxy:{label:"A través de proxy agent",hint:"Cada petición OAuth pasa por tu dispatcher. Ãtil para proxies corporativos, mTLS o un bundle de CA personalizado."},tracing:{label:"Con tracing",hint:"Envuelve fetch y emite spans durante todo el ciclo de login â refresh. Se muestra en OTel como cualquier llamada HTTP."}},callback:{default:{label:"Por defecto /callback",hint:"Déjalo vacÃo. Por defecto es /callback. Sólo asegúrate de que esa URI esté registrada con tu proveedor."},custom:{label:"Ruta personalizada",hint:"Cualquier ruta que empiece con / funciona. Registra la misma con tu proveedor o tendrás redirect_uri_mismatch."}},callbackUi:{default:{label:"Página integrada",hint:'Déjalo vacÃo. El usuario ve una página simple de "Puedes cerrar esta pestaña" tanto en éxito como en fallo.'},branded:{label:"HTML con tu marca",hint:"callbackSource es una función. Escribe el HTML que quieras en el ServerResponse."},redirect:{label:"Redirige a tu sitio",hint:"Redirige el navegador a una página real que tú ya alojas. Deja que tu sitio de marketing haga el diseño."}}}},agnostic:{headline:"Usa tu propio proveedor de identidad",subtitle:"Funciona con cualquier servidor OAuth 2.0 / OIDC compatible. Apunta la librerÃa a tus endpoints y funcionará. No lo construimos sólo para Logto."},faq:{headline:"Preguntas frecuentes",questions:[{question:"¿En qué se diferencia de openid-client?",answer:"openid-client es genial, pero es una biblioteca de protocolo, no de autenticación para CLI, y la infraestructura por encima sigue siendo tu responsabilidad. cli-auth es esa infraestructura: almacenamiento de tokens con valores por defecto razonables, refresco automático, bloqueo entre procesos para que dos shells no invaliden el refresh token del otro, integración con el llavero, cache por recurso. EscrÃbelo una vez aquà en vez de por cada CLI."},{question:"¿Funciona con Auth0, Okta o mi propio proveedor?",answer:"SÃ. Cualquier proveedor compatible con OIDC. Dale los metadatos de los endpoints y ejecuta los flujos. No nos importa quién emita tus tokens."},{question:"¿Cómo funciona realmente el bloqueo entre procesos?",answer:"Un bloqueo por archivo usando O_CREAT | O_EXCL atómico. Cuando se obtiene el lock, la biblioteca vuelve a leer las credenciales y comprueba si otro proceso ya hizo el refresh. Sin esa comprobación, dos shells corriendo en paralelo podrÃan invalidar el refresh token mutualmente. Los refresh token suelen ser de un solo uso."},{question:"¿Qué pasa si el llavero del sistema operativo no está disponible?",answer:"Utiliza fileStorage. Escribe la credencial con permisos 0600 para que sólo tu usuario pueda abrirlo; los demás usuarios ven un permiso denegado. Las escrituras son atómicas, asà que un fallo no corrompe el archivo. Detecta tu entorno en tiempo de ejecución (servidor sin pantalla, Docker, SSH) y elige el backend que mejor se adapte. No quedas atrapado a uno solo."},{question:"¿Qué runtimes son compatibles?",answer:"Node.js 22+ y Bun 1.1+. La biblioteca es sólo ESM y usa funciones nativas (fetch, crypto) que funcionan igual en ambos. CommonJS require() no está soportado."},{question:"¿Puedo personalizar la página de callback tras el login?",answer:'SÃ. El flujo de authorization-code acepta callbackPath y callbackSource. Usa callbackPath como quieras (/auth/callback, /cli-done, lo que prefieras) y tu propio HTML a través de callbackSource. No hay página genérica de "puedes cerrar esta ventana". Tu CLI, tu marca.'}]},unlock_more_subtitle:"Autenticación CLI sin tener que implementarla tú mismo."},t=Object.freeze(r),c={meta_title:"Alternativa a Auth0: por qué los equipos en crecimiento migran a
2Logto",meta_description:"Logto es una alternativa a Auth0 con precios basados en tokens: sin impuesto al crecimiento por MAU, plan gratuito hasta 50K MAU, complementos B2B modulares y migración sin restablecer contraseñas.",headline:"Alternativa a Auth0: por qué los equipos migran a Logto cuando los costos predecibles importan",hero:[["¿Buscas una alternativa a Auth0? Logto ayuda a los equipos en crecimiento a construir una autenticación segura y preparada para empresas ",{text:"sin el impuesto al crecimiento por MAU ni paquetes de funciones forzados",isStrong:!0},"."]],switch_reasons_intro:[["Cuando hablamos con equipos que migran desde Auth0, la conversación rara vez empieza por la tecnologÃa. Auth0 es un producto estable y maduro, y todo el mundo lo sabe. Las quejas empiezan por los modelos de precios y los lÃmites estructurales."]],switch_reasons:[{motivation:'El "impuesto al crecimiento" por MAU',detail:"A medida que crecen tus usuarios activos mensuales (MAU), tu factura crece con ellos, incluso si la mayorÃa de los usuarios solo inicia sesión una vez al mes. Los equipos suelen enfrentarse a fuertes saltos de precio al salir del plan gratuito o al cruzar los umbrales de MAU."},{motivation:"Paquetes de funciones forzados",detail:"Los planes por niveles de Auth0 a menudo implican pagar por un paquete completo de funciones solo para acceder a una capacidad especÃfica, como los dominios personalizados o unas cuantas conexiones empresariales más."},{motivation:"LÃmites rÃgidos para el crecimiento B2B",detail:"Los planes B2B de autoservicio de Auth0 incluyen solo 3â5 conexiones de SSO empresarial ($100/mes por cada una adicional, con un tope estricto de 30), y cada organización de Auth0 puede habilitar como máximo 10 conexiones. Las empresas multimarca y B2B2C con decenas de conexiones terminan dividiendo a sus clientes en organizaciones duplicadas, o se ven empujadas a un contrato Enterprise personalizado."},{motivation:"Tokens M2M medidos",detail:"Los tokens machine-to-machine (M2M) están estrictamente medidos: 1,000 al mes en los planes Free y Essentials, 5,000 en el Professional, y más solo mediante complementos de pago. Un trabajo por lotes mal configurado puede consumir toda la cuota y convertirse en una factura sorpresa o en un servicio interrumpido."}],differentiators:[{title:"Precios basados en tokens que reflejan el uso real",description:"En lugar de cobrar por cada usuario almacenado en tu base de datos, los planes de pago de Logto se facturan por el uso real: solo se cuentan los tokens de acceso, mientras que los tokens de ID y de actualización quedan excluidos. Si un usuario no inicia sesión, no pagas por él. Y el plan gratuito cubre hasta 50K MAU."},{title:"Una nube gestionada con estrategia de salida integrada",description:"Logto Cloud es un servicio totalmente gestionado y ejecuta la misma base de código que la versión de código abierto de Logto, impulsada por la comunidad (13k+ estrellas en GitHub). Empieza en la nube por comodidad, sabiendo que puedes autoalojarlo más adelante si tu cumplimiento o tu economÃa alguna vez lo exigen."},{title:"Capacidades B2B modulares",description:"El SSO empresarial, la MFA y las organizaciones multi-tenant son complementos flexibles en lugar de un enorme paquete empresarial. Pagas solo por las funciones empresariales que realmente necesitas para cerrar tu próximo trato."}],fit:{switch_items:[[{text:"Tienes 10k+ MAU y sientes la presión en la factura.",isStrong:!0}," El modelo basado en tokens de Logto suele ofrecer ahorros significativos para bases de usuarios en crecimiento."],[{text:"Estás construyendo apps B2B multi-tenant.",isStrong:!0}," Logto te ofrece organizaciones ilimitadas y conexiones modulares de SSO empresarial sin contratos personalizados."],[{text:"Quieres una estrategia de salida integrada.",isStrong:!0}," Obtén hoy la comodidad de una nube gestionada, con la tranquilidad de saber que mañana puedes autoalojar la misma base de código abierto."],[{text:"Quieres todas las funciones mientras construyes.",isStrong:!0}," Los inquilinos de desarrollo de Logto te dan todas las funciones premium sin costo: MFA, organizaciones, SSO empresarial. Integra y prueba todo antes de pagar por un plan de producción."]],stay_items:[[{text:"Necesitas integraciones legadas complejas.",isStrong:!0}," Auth0 tiene un enorme marketplace de integraciones para sistemas empresariales antiguos que Logto quizá no soporte de forma inmediata."],[{text:"Estás profundamente integrado en el ecosistema de Okta.",isStrong:!0}," Si la identidad de tu fuerza laboral ya está gestionada por Okta, permanecer dentro de su ecosistema CIAM puede ofrecer sinergias. Dicho esto, si solo necesitas que los usuarios de Okta inicien sesión en tu app, Logto incluye un conector de SSO empresarial para Okta."],[{text:"Tu configuración es pequeña y estable.",isStrong:!0}," Si un plan gratuito cubre tus necesidades y no esperas crecimiento B2B, cambiar de proveedor puede no valer el esfuerzo. Dicho esto, el plan gratuito de Logto también incluye hasta 50K MAU."]]},table_title:"Auth0 vs. Logto: comparación frente a frente",table_caption:"Basado en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente.",table_groups:[{title:"Diferencias clave",rows:[{feature:"Modelo de precios",description:"Cómo se facturan los planes",values:["Basado en tokens; gratis hasta 50K MAU","Basado en MAU; facturado por usuario activo mensual"]},{feature:"Código abierto",description:"El código fuente es público y auditable",values:["Núcleo de código abierto; 13k+ estrellas en GitHub","Código cerrado, SaaS propietario"]},{feature:"Opciones de despliegue",description:"Dónde puede ejecutarse el servicio de autenticación",values:["Nube, nube privada o autoalojado","Solo nube"]},{feature:"B2B / multi-tenencia",description:"Organizaciones y conexiones empresariales para apps B2B",values:["Organizaciones ilimitadas; complementos modulares de SSO","Según el nivel del plan, con lÃmites en las conexiones empresariales"]},{feature:"Machine-to-machine (M2M)",description:"Autenticación entre servicios, APIs y máquinas",values:["
2Soporte de primera clase; complementos flexibles","Tokens medidos con lÃmites estrictos en los planes estándar"]},{feature:"Dominios personalizados",description:"Utilice sus propios dominios únicos",values:["Disponible como complemento modular","Restringido a niveles de pago"]}]}],migration:{title:"Migra desde Auth0 sin restablecer contraseñas",paragraphs:[['El mayor temor al cambiar de proveedor de autenticación es el temido correo de "restablece tu contraseña". Con Logto, tus usuarios nunca tendrán que ver uno.'],["Logto soporta la importación directa de hashes de contraseña, incluyendo Bcrypt, Argon2, MD5, SHA1, SHA256 y PBKDF2. Una opción legada acepta cualquier otro formato de hash soportado por Node.js. Exporta los datos de tus usuarios desde Auth0 e impórtalos en masa a Logto con la Management API."],["Cuando los usuarios inicien sesión por primera vez tras la migración, Logto valida el hash de la contraseña antigua y lo vuelve a procesar automáticamente con el moderno algoritmo Argon2. ",{text:"Tus usuarios no notarán nada.",isStrong:!0}]],link_text:"Lee la guÃa de migración de usuarios â"},faqs:[{question:"¿Cuál es la mejor alternativa a Auth0?",answer:'La "mejor" alternativa depende de tus necesidades. Para equipos que buscan precios transparentes basados en el uso con la flexibilidad de autoalojar, Logto es un candidato sólido. Los equipos profundamente integrados en el ecosistema de Microsoft pueden considerar Entra External ID, mientras que los proyectos centrados exclusivamente en Next.js suelen mirar a Clerk.'},{question:"¿Es Logto más barato que Auth0?",answer:"En la mayorÃa de los escenarios de crecimiento, sÃ. El plan gratuito de Logto cubre hasta 50K MAU, y los planes de pago cobran por los tokens de acceso emitidos en lugar de por usuarios activos mensuales, asà que no pagas un impuesto por usuarios inactivos. Los costos exactos dependen de tus patrones de uso y de las funciones empresariales que necesites."},{question:"¿Puedo autoalojar Logto?",answer:"SÃ. La mayorÃa de los equipos usa Logto Cloud, el servicio totalmente gestionado. Pero, a diferencia de Auth0, Logto también tiene una versión de código abierto que puedes autoalojar en tu propia infraestructura como un único servicio ligero."},{question:"¿Soporta Logto el SSO empresarial?",answer:"SÃ. Logto soporta conexiones de SSO empresarial tanto SAML como OIDC, disponibles como complemento modular. Sin necesidad de un contrato empresarial personalizado."}],disclaimer:"Auth0 es una marca registrada de Okta, Inc. Las comparaciones de funciones se basan en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente."},d=Object.freeze(c),l={meta_title:"Alternativa a AWS Cognito: 50K MAU gratis y B2B integrado | Logto",meta_description:"Logto es una alternativa a AWS Cognito con organizaciones multi-tenant, SSO empresarial y 50K MAU gratis. Reconfigura la autenticación cuando quieras, sin re
2construir el user pool.",headline:"Alternativa a AWS Cognito: para equipos a los que se les queda pequeña la autenticación hazlo tú mismo",hero:[["¿Buscas una alternativa a AWS Cognito? Logto te ofrece organizaciones multi-tenant, SSO empresarial y una experiencia de inicio de sesión que controlas por completo ",{text:"sin código de pegamento en Lambda ni un nuevo user pool cada vez que cambian los requisitos",isStrong:!0},"."]],switch_reasons_intro:[["Cognito se ganó su lugar en el stack de AWS: vive junto a tu infraestructura, los identity pools pueden entregar a tus apps credenciales temporales de AWS y el nivel Lite se mantiene barato a escala. Pero la autenticación rara vez se queda en una casilla de verificación. Cuando cambian los requisitos de registro, cuando llegan los clientes de negocio o cuando la factura vuelve a cambiar de forma, los equipos se dan cuenta de que están manteniendo un kit de herramientas en lugar de lanzar un producto. Ahà es normalmente cuando empiezan a comparar."]],switch_reasons:[{motivation:"Precios que no dejan de moverse",detail:"En mayo de 2024, AWS introdujo el cobro por la autenticación machine-to-machine que antes era gratuita; las cuentas existentes obtuvieron una exención de 12 meses, y esas facturas llegaron en mayo de 2025. En noviembre de 2024, los nuevos niveles recortaron el margen gratuito para las cuentas nuevas de 50,000 a 10,000 MAU, y los nuevos user pools ahora usan Essentials por defecto a $0.015 por MAU, casi el triple de la tarifa Lite. En noviembre de 2025, AWS eliminó la tarifa M2M por app client, pero siguió cobrando por cada solicitud de token. Cada cambio se anunció. Ninguno preguntó."},{motivation:"Ajustes que nunca puedes cambiar",detail:'En Cognito, los identificadores de inicio de sesión, la distinción entre mayúsculas y minúsculas del nombre de usuario y los atributos obligatorios quedan bloqueados cuando se crea un user pool, y los atributos personalizados nunca pueden modificarse ni eliminarse. Si configuras uno mal, la solución oficial es contundente: "migra tus usuarios a un nuevo user pool". Los requisitos de autenticación evolucionan; la configuración de tu user pool no puede.'},{motivation:"Un solo grupo de lÃmites de tasa para toda tu cuenta",detail:"Las cuotas de solicitudes de Cognito se aplican por cuenta de AWS y por región, compartidas entre todos los user pools que ejecutas, de modo que un pico de inicios de sesión en un producto puede estrangular a todos los demás. Aumentar las categorÃas ajustables significa comprar capacidad aprovisionada además del precio por MAU. Otras son fijas: la recuperación de contraseña está limitada a 30 solicitudes por segundo y la emisión de tokens machine-to-machine a 150, sin importar cuánto pagues."},{motivation:"El B2B es un proyecto de hazlo tú mismo",detail:'Cognito no tiene modelo de organización. La guÃa oficial de multi-tenencia ofrece patrones que debes ensamblar tú mismo a partir de user pools, app clients o grupos, y admite que con un pool por inquilino "el esfuerzo de desarrollo y operación" es alto y "cada usuario debe registrarse individualmente en cada inquilino". Además de eso, cada usuario empresarial que inicia sesión mediante SAML u OIDC cuesta $0.015 al mes después de los primeros 50, en todos los niveles.'},{motivation:"La página de inicio de sesión no es realmente tuya",detail:"Managed login te da un editor visual para colores y logos, pero AWS es explÃcito: no puedes modificar ni localizar el texto, y solo existen 12 idiomas integrados. El nivel Lite se limita a la antigua interfaz clásica alojada, que admite un logo y un conjunto fijo de valores CSS, sin ninguna localización. Y un dominio personalizado requiere un certificado en US East (N. Virginia), sin importar dónde vivan tus usuarios."}],differentiators:[{title:"Autenticación que sigue siendo reconfigurable",description:"Logto no bloquea tu esquema de identidad durante la configuración inicial. Los identificadores de inicio de sesión son ajustes que cambias en la consola, y los perfiles de usuario llevan datos personalizados sin esquema. Cuando los requisitos pasan de solo correo electrónico a teléfono o passkeys, cambias la configuración; no reconstruyes el inquilino ni migras a cada usuario."},{title:"B2B multi-tenant listo para usar",description:"Las organizaciones de Logto dan a cada cliente de negocio sus propios miembros, roles y conexión de SSO empresarial, con aprovisionamiento just-in-time la primera vez que sus usuarios inician sesión. Lo que la guÃa de mejores prácticas de Cognito te deja ensamblar a partir de pools, app clients y grupos es una superficie de producto de primera clase en Logto."},{title:"Precios que se mantienen estables y una salida que permanece abierta",description:"El plan gratuito de Logto cubre 50K MAU y 50K tokens al mes, incluyendo machine-to-machine, y Pro cuesta $24 al mes con MAU ilimitados. Los lÃmites de tasa son por inquilino, y aumentarlos para una carga de trabajo en crecimiento es una conversación con soporte, no una compra de capacidad. Logto Cloud es un servicio totalmente gestionado, y ejecuta la misma base de código que la versión de código abierto de Logto (13k+ estrellas en GitHub). Si los precios o la hoja de ruta alguna vez dejan de funcionar para ti, puedes autoalojarlo y seguir adelante."}],fit:{switch_items:[[{text:"Estás iniciando un nuevo proyecto.",isStrong:!0}," El nivel gratuito de Cognito para cuentas nuevas es de 10,000 MAU. El plan gratuito de Logto cubre hasta 50K MAU, y los inquilinos de desarrollo incluyen todas las funciones premium sin costo alguno."],[{text:"Estás construyendo un SaaS B2B.",isStrong:!0}," Las organizaciones, el SSO empresarial por organización y el aprovisionamiento just-in-time son funciones de producto en Logto, no patrones de arquitectura que ensamblas y operas tú mismo."],[{text:"El tráfico machine-to-machine es dinero real para ti.",isStrong:!0}," Cognito cobra cada solicitud de token M2M sin margen gratuito, desde $0.00225 cada una (US East). El plan gratuito de Logto incluye 50K tokens al mes, y solo los tokens de acceso cuentan para la facturación."],[{text:"Tu página de inicio de sesión necesita tus palabras y tus idiomas.",isStrong:!0}," Logto te permite editar cada frase, añadir idiomas más allá del conjunto integrado con 113 etiquetas de idioma, o reemplazar toda la experiencia con tu propia interfaz."]],stay_items:[[{text:"Tus apps necesitan credenciales de AWS.",isStrong:!0}," Los identity pools de Cognito entregan a los clientes credenciales temporales de IAM para el acceso directo a servicios como S3 y DynamoDB. Esa capacidad es nativa de AWS, y un CIAM de terceros no la reemplazará."],[{text:"Tienes condiciones heredadas y lo básico es suficiente.",isStrong:!0}," Las cuentas anteriores a noviembre de 2024 conservan un nivel gratuito de 50,000 MAU en Lite. Si los flujos integrados cubren tus necesidades y tu user pool se configuró bien la primera vez, Cognito sigue siendo la opción barata por defecto dentro de AWS. Para que conste, el plan gratuito de Logto también cubre 50K MAU."]]}
2,table_title:"AWS Cognito vs. Logto: comparación frente a frente",table_caption:"Basado en información disponible públicamente a julio de 2026; los precios de Cognito son de US East (N. Virginia). Verifica los detalles más recientes con el proveedor correspondiente.",table_groups:[{title:"Diferencias clave",rows:[{feature:"Nivel gratuito",description:"Qué incluye el plan gratuito",values:["Hasta 50K MAU y 50K tokens","10K MAU en Lite y Essentials; sin nivel gratuito en Plus"]},{feature:"Autenticación machine-to-machine",description:"Tokens de servicio a servicio mediante credenciales de cliente",values:["Incluido; solo los tokens de acceso cuentan para la facturación","Sin margen gratuito; cada solicitud de token se cobra, desde $0.00225"]},{feature:"B2B / multi-tenencia",description:"Modela clientes de negocio como organizaciones con roles",values:["Ilimitado*; organizaciones con roles y SSO por organización","Sin modelo de organización integrado; patrones de pool o grupo hechos por ti mismo"]},{feature:"Precio del SSO empresarial",description:"Usuarios que inician sesión mediante federación SAML u OIDC",values:["Conectores configurados en la consola; planes basados en MAU","50 MAU federados gratis, luego $0.015 por usuario en todos los niveles"]},{feature:"Cambios en el esquema de identidad",description:"Ajustar los identificadores de inicio de sesión y los atributos más adelante",values:["Reconfigurable en cualquier momento; datos personalizados sin esquema","Identificadores de inicio de sesión, distinción de mayúsculas y minúsculas, y atributos personalizados bloqueados al crearse"]},{feature:"Control de la interfaz de inicio de sesión",description:"Marca, redacción e idiomas de las páginas alojadas",values:["Frases personalizadas en cualquier idioma; usa tu propia interfaz","Solo colores y logo; texto no editable; 12 idiomas (Essentials y superiores)"]},{feature:"Opciones de despliegue",description:"Dónde puede ejecutarse el servicio de autenticación",values:["Nube, nube privada o autoalojado","Solo alojado por AWS"]}]}],migration:{title:"Migrar desde AWS Cognito: qué esperar",paragraphs:[["Esta es la parte honesta: Cognito no te permite exportar los hashes de contraseña, asà que ningún proveedor puede prometer una migración masiva en la que cada contraseña existente siga funcionando en silencio. ",{text:"Cognito tampoco acepta hashes importados",isStrong:!0},": su propia importación masiva obliga a los usuarios a restablecer su contraseña en el primer inicio de sesión."],["Todo lo demás se traslada sin problemas. Exporta los perfiles de usuario a través de las APIs de Cognito e impórtalos en masa con la Management API de Logto. Los usuarios que inician sesión con proveedores sociales o métodos sin contraseña no notarán el cambio en absoluto."],["Para los usuarios con contraseña, planifica un restablecimiento único o un despliegue por etapas. El enfoque adecuado depende de tu base de usuarios, asà que cuéntanos sobre tu configuración y te ayudaremos a planificar la transición."]],link_text:"Lee la guÃa de migración de usuarios â"},faqs:[{question:"¿Es gratis AWS Cognito?",answer:"En parte. Las cuentas creadas después del 22 de noviembre de 2024 obtienen 10,000 MAU gratis al mes en el nivel Lite o Essentials; las cuentas más antiguas conservan 50,000 MAU gratis en Lite. El nivel Plus no tiene margen gratuito. Las solicitudes de tokens machine-to-machine siempre se cobran, los usuarios federados mediante SAML u OIDC son gratis solo hasta 50 MAU, y los mensajes SMS se cobran por separado a través de Amazon SNS."},{question:"¿Qué cambió en los precios de AWS Cognito?",answer:"Tres cambios en dos años. Mayo de 2024: AWS introdujo el cobro por token para la autenticación machine-to-machine, con una exención de 12 meses para las cuentas existentes que terminó en mayo de 2025. Noviembre de 2024: Cognito se reestructuró en los niveles Lite, Essentials y Plus, el nivel gratuito para las cuentas nuevas bajó de 50,000 a 10,000 MAU, y los nuevos user pools usan Essentials por defecto a $0.015 por MAU. Noviembre de 2025: AWS eliminó la tarifa M2M por app client y mantuvo los cargos por token."},{question:"¿Admite AWS Cognito la multi-tenencia B2B?",answer:"No como función integrada. AWS documenta patrones de multi-tenencia que implementas tú mismo: un user pool por inquilino, un app client por inquilino o grupos dentro de un solo pool. Cada uno tiene sus compensaciones documentadas, desde un alto esfuerzo de desarrollo y operaciones hasta usuarios que se registran por separado en cada inquilino. Logto modela esto directamente con organizaciones: cada cliente de negocio obtiene sus propios miembros, roles y conexión de SSO empresarial."},{question:"¿Cuál es la mejor alternativa a AWS Cognito?",answer:"Depende de por qué te vas. Si tus apps necesitan credenciales temporales de AWS para servicios como S3, los identity pools de Cognito siguen siendo la vÃa nativa. Si quieres organizaciones B2B integradas, SSO empresarial sin tarifas de federación por usuario y precios que no cambian bajo tus pies, Logto es una opción sólida. Auth0, Firebase Auth y Keycloak también se evalúan con frecuencia."}],disclaimer:"AWS, Amazon Cognito y Amazon Web Services son marcas comerciales de Amazon.com, Inc. o sus filiales. Las comparaciones de funciones se basan en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente."},u=Object.freeze(l),p={meta_title:"Alternativa a Azure AD B2C: migra en tus términos con Logto",meta_description:"Azure AD B2C está cerrado a nuevos clientes. Logto es una alternativa CIAM con SSO empresarial, organizaciones multi-tenant, sin polÃticas XML y 50K MAU gratis.",headline:"Alternativa a Azure AD B2C: para equipos que planifican su próximo paso",hero:[["¿Buscas una alternativa a Azure AD B2C? Logto te ofrece SSO empresarial, organizaciones multi-tenant y MFA ",{text:"sin polÃticas personalizadas en XML ni una reconstrucción en el calendario de otro",isStrong:!0},"."]],switch_reasons_intro:[["Azure AD B2C se ganó su lugar: un plan gratuito generoso, el paraguas de cumplimiento de Azure y un SLA del 99.99%. Pero Microsoft lo ha cerrado a nuevos clientes y ahora dirige los proyectos CIAM hacia Microsoft Entra External ID, una plataforma de nueva generación que no ejecuta las polÃticas personalizadas que los equipos pasaron años construyendo. Cuando hablamos con equipos que abandonan B2C, la historia rara vez trata de un solo error. Es una plataforma que dejó de avanzar mientras su producto seguÃa creciendo."]],switch_reasons:[{motivation:"Un producto en modo de retirada",detail
2:'Desde el 1 de mayo de 2025, Azure AD B2C ya no está disponible para nuevos clientes, y el nivel Premium P2 se descontinuó el 15 de marzo de 2026. Microsoft se compromete a dar soporte a los inquilinos existentes "hasta al menos mayo de 2030". Eso deja tiempo para planificar, pero cada nueva función que construyes sobre B2C profundiza tu inversión en una plataforma que el propio Microsoft ha dejado atrás.'},{motivation:"La ruta de actualización no es un reemplazo directo",detail:"Entra External ID elimina por completo las polÃticas personalizadas en XML, y los proveedores de identidad configurados mediante polÃticas personalizadas no se admiten en una migración directa. Trasladarse allà significa un nuevo inquilino, scripts de migración de usuarios hechos por ti mismo contra la Graph API y una transición app por app. Si ese es el precio de la actualización por defecto, tiene sentido evaluar todo el mercado en su lugar."},{motivation:"Las polÃticas personalizadas son un callejón sin salida",detail:'Los escenarios avanzados de B2C viven en el Identity Experience Framework: múltiples archivos XML que se referencian entre sà en una cadena de herencia, sin depuración local y con resolución de problemas a través de los registros de Application Insights. Las propias preguntas frecuentes de Microsoft admiten que los clientes encontraron las polÃticas personalizadas "demasiado difÃciles de construir y gestionar". Esa experiencia no se transfiere a ningún otro lugar.'},{motivation:"El SSO empresarial significa editar XML a mano",detail:"En B2C, federar un proveedor de identidad SAML solo está disponible mediante polÃticas personalizadas. Cada cliente empresarial que incorporas significa XML de proveedor de reclamaciones escrito a mano, cargas de certificados y metadatos intercambiados manualmente. No hay portal de autoservicio ni un modelo de SSO por cliente en el que apoyarse."}],differentiators:[{title:"Configuración en lugar de ingenierÃa en XML",description:"La experiencia de inicio de sesión, la MFA, las passkeys y el SSO empresarial se configuran en la Logto Console o a través de la Management API. La personalización de marca, los claims JWT personalizados y los webhooks cubren los escenarios que los equipos solÃan construir a mano en el XML de polÃticas. Los cambios se hacen con un interruptor o una llamada a la API, no con la carga de una polÃtica y una sesión de Application Insights."},{title:"B2B multi-tenant listo para usar",description:"Las organizaciones de Logto dan a cada cliente de negocio sus propios miembros, roles y conexión de SSO empresarial, con aprovisionamiento just-in-time la primera vez que sus usuarios inician sesión. Lo que B2C te deja modelar a mano con atributos personalizados es una superficie de producto de primera clase en Logto."},{title:"Una plataforma en la que no puedes quedar varado",description:"Ya has visto lo que pasa cuando una plataforma de identidad propietaria llega al fin de su venta. Logto Cloud es un servicio totalmente gestionado, y ejecuta la misma base de código que la versión de código abierto de Logto (13k+ estrellas en GitHub). Si la economÃa o la hoja de ruta alguna vez dejan de funcionar para ti, puedes autoalojarlo y seguir adelante. Sin necesidad de permiso."}],fit:{switch_items:[[{text:"Estás iniciando un nuevo proyecto CIAM.",isStrong:!0}," Ya no puedes comprar Azure AD B2C, asà que estás comparando sucesores de todos modos. El plan gratuito de Logto cubre hasta 50K MAU, y los inquilinos de desarrollo incluyen todas las funciones premium sin costo alguno."],[{text:"Tu lista de SSO empresarial no para de crecer.",isStrong:!0}," Incorporar el IdP de cada cliente es configuración de consola en Logto: conexiones SAML u OIDC por organización con aprovisionamiento just-in-time, sin XML."],[{text:"Has terminado con el Identity Experience Framework.",isStrong:!0}," Los flujos que construiste a mano en el XML de polÃticas, como el inicio de sesión con marca, las reglas de MFA y los claims personalizados, son funciones de producto en Logto."],[{text:"Nunca quieres volver a quedar varado por una obsolescencia.",isStrong:!0}," Usa la nube gestionada hoy y conserva la opción de autoalojar mañana la misma base de código abierto."]],stay_items:[[{text:"Funcionas con user flows y te mantienes por debajo de 50K MAU.",isStrong:!0}," Si los user flows integrados cubren tus necesidades, B2C sigue siendo prácticamente gratuito y con soporte hasta al menos mayo de 2030. No hay ninguna acción forzada hoy. Para que conste, el plan gratuito de Logto también cubre 50K MAU."],[{text:"Apuestas por completo a Microsoft.",isStrong:!0}," Si tu fuerza laboral funciona con Microsoft Entra ID y tu estrategia de cumplimiento está construida sobre Azure, migrar a Entra External ID te mantiene dentro de una sola relación con el proveedor, y las configuraciones sencillas de user flow migran con la menor fricción."]]},table_title:"Azure AD B2C vs. Logto: comparación frente a frente",table_caption:"Basado en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente.",table_groups:[{title:"Diferencias clave",rows:[{feature:"Ciclo de vida del producto",description:"Si el producto está abierto a nuevos clientes y se desarrolla activamente",values:["Desarrollado activamente; una sola lÃnea de producto","Cerrado a nuevos clientes desde mayo de 2025;
2 las nuevas funciones llegan a un producto aparte"]},{feature:"Personalización avanzada",description:"Cómo vas más allá de los flujos de inicio de sesión integrados",values:["Consola y APIs; claims JWT personalizados y webhooks","PolÃticas personalizadas en XML (Identity Experience Framework)"]},{feature:"SSO empresarial",description:"Los clientes empresariales inician sesión con su propio proveedor de identidad",values:["Conectores SAML y OIDC configurados en la consola","La federación SAML requiere polÃticas personalizadas"]},{feature:"B2B / multi-tenencia",description:"Modela clientes de negocio como organizaciones con roles",values:["Ilimitado*; organizaciones con roles y SSO por organización","Sin modelo de organización integrado"]},{feature:"Sesiones SPA",description:"Mantener conectados a los usuarios de apps de una sola página",values:["Tokens de actualización rotativos con tiempo de vida configurable","Tokens de actualización de SPA limitados a 24 horas"]},{feature:"Opciones de despliegue",description:"Dónde puede ejecutarse el servicio de autenticación",values:["Nube, nube privada o autoalojado","Solo alojado por Microsoft"]},{feature:"Plan gratuito",description:"Qué incluye el plan gratuito",values:["Hasta 50K MAU y 50K tokens","Primeros 50K MAU gratis"]}]}],migration:{title:"Migrar desde Azure AD B2C: qué esperar",paragraphs:[["Esta es la parte honesta: Azure AD B2C no te permite exportar los hashes de contraseña, asà que ningún proveedor puede prometer una migración masiva en la que cada contraseña existente siga funcionando en silencio. ",{text:"La propia guÃa de External ID de Microsoft sortea la misma restricción",isStrong:!0},"."],["Todo lo demás se traslada sin problemas. Exporta los perfiles de usuario a través de la Microsoft Graph API e impórtalos en masa con la Management API de Logto. Los usuarios que inician sesión con proveedores sociales o métodos sin contraseña no notarán el cambio en absoluto."],["Para los usuarios con contraseña, planifica un restablecimiento único o un despliegue por etapas. El enfoque adecuado depende de tu base de usuarios, asà que cuéntanos sobre tu configuración y te ayudaremos a planificar la transición."]],link_text:"Lee la guÃa de migración de usuarios â"},faqs:[{question:"¿Está Azure AD B2C obsoleto?",answer:'Microsoft no usa la palabra "obsoleto", pero a partir del 1 de mayo de 2025, Azure AD B2C ya no está disponible para su compra por nuevos clientes, y el nivel Premium P2 se descontinuó el 15 de marzo de 2026. Microsoft afirma que seguirá dando soporte a los inquilinos existentes hasta al menos mayo de 2030.'},{question:"¿Cuál es la diferencia entre Azure AD B2C y Microsoft Entra External ID?",answer:"Son productos separados, y Microsoft afirma que External ID no es un nuevo nombre para Azure AD B2C. External ID es la plataforma CIAM de nueva generación de Microsoft, y su guÃa de migración dirige allà a los clientes existentes de B2C. No admite polÃticas personalizadas en XML; Microsoft ha prometido una ruta de migración para las polÃticas personalizadas existentes, pero no se ha lanzado a fecha de julio de 2026."},{question:"¿Tengo que migrar fuera de Azure AD B2C?",answer:"No de inmediato. Los inquilinos existentes tienen soporte hasta al menos mayo de 2030, y los compromisos declarados de Microsoft para B2C cubren seguridad, disponibilidad y fiabilidad. El trabajo de nuevas funciones ocurre en Entra External ID. Dado que trasladarse allà es en sà mismo un proyecto de migración, muchos equipos toman esto como el momento de evaluar todo el mercado CIAM en lugar de optar por defecto por la actualización dentro de la familia."},{question:"¿Cuál es la mejor alternativa a Azure AD B2C?",answer:"El propio sucesor de Microsoft es Entra External ID, que tiene sentido para los equipos profundamente invertidos en el ecosistema de Microsoft. Si quieres funciones B2B multi-tenant, SSO empresarial sin polÃticas personalizadas y la opción de autoalojar en lugar de apostar por otro ciclo de vida propietario, Logto es una opción sólida. Auth0 y otros proveedores CIAM también merecen una evaluación."}],disclaimer:"Microsoft, Azure y Microsoft Entra son marcas comerciales del grupo de empresas Microsoft. Las comparaciones de funciones se basan en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente."},m=Object.freeze(p),g={meta_title:"Alternativa a Clerk: autenticación ligera y basada en estándares con Logto",meta_description:"Logto es una alternativa a Clerk con SDKs ligeros y OIDC conforme a los estándares: un servicio de autenticación gestionado e independiente, con autoalojamiento cuando lo necesites.",headline:"Alternativa a Clerk: autenticación ligera construida sobre estándares abiertos",hero:[["¿Buscas una alternativa a Clerk? Logto ofrece autenticación moderna ",{text:"sin SDKs sobrecargados, arquitecturas de sesión rÃgidas ni dependencia de un proveedor",isStrong:!0},"."]],switch_reasons_intro:[["Clerk se ha ganado una reputación por su excelente experiencia de desarrollador, especialmente en el ecosistema Next.js. Pero a medida que las aplicaciones escalan y los requisitos de arquitectura se vuelven más complejos, los equipos suelen descubrir que un enfoque fuertemente acoplado y centrado en el frontend se convierte en un lastre."]],switch_reasons:[{motivation:"SDK sobrecargado y rendimiento",detail
2:'Los componentes React preconstruidos de Clerk son convenientes, pero incrustan un runtime pesado de UI y sesión en tu bundle. El costo está documentado públicamente: una issue de 2023 en el GitHub de Clerk midió el paquete completo de clerk-js en 1.2 MB, y el propio artÃculo comparativo de Clerk reconoce que su bundle principal "puede representar hasta el 50% del tamaño total de la aplicación" al usar componentes preconstruidos.'},{motivation:"Arquitectura de sesión rÃgida",detail:"Clerk actúa como la fuente de verdad de las sesiones de usuario. Cuando construyes aplicaciones B2B complejas que necesitan enrutamiento personalizado de inquilinos o comunicación machine-to-machine, sortear una arquitectura centrada en el usuario se vuelve frustrante."},{motivation:"Sin opción de autoalojamiento",detail:"Clerk es un SaaS propietario y exclusivamente en la nube. Si entregas software que se ejecuta on-premise para clientes empresariales, o necesitas control total sobre tu infraestructura, Clerk simplemente no es una opción."},{motivation:"Desviaciones de los protocolos estándar",detail:"Los desarrolladores que integran con sistemas empresariales se topan con idiosincrasias en la implementación de los protocolos estándar de Clerk, como la ausencia de endpoints estándar de cierre de sesión OIDC."},{motivation:"Inicio de sesión multi-app como algo secundario",detail:"Compartir un único inicio de sesión entre tus propias apps es donde Clerk se vuelve incómodo. Los satellite domains solo cubren apps web bajo una única aplicación de Clerk en una lista corta de frameworks, y el inicio de sesión sigue ocurriendo en el dominio principal. Las aplicaciones de Clerk separadas no tienen forma de compartir usuarios o sesiones, y para las apps nativas no hay ningún camino documentado."}],differentiators:[{title:"SDKs ligeros, servicio independiente",description:"Logto se ejecuta como un servicio de autenticación independiente, totalmente desacoplado de tu producto. Sus SDKs son clientes ligeros de OAuth 2.1/OIDC basados en estándares que simplemente conectan tu app con ese servicio. Nada incrusta un runtime de UI y sesión dentro del bundle de tu aplicación, asà que obtienes autenticación moderna sin sacrificar el rendimiento del frontend."},{title:"Despliega a tu manera: en la nube o en tu propia infraestructura",description:"La mayorÃa de los equipos usa Logto Cloud y nunca piensa en la infraestructura. Pero si vendes software que las empresas despliegan on-premise, no puedes depender por completo de una nube de autenticación de terceros. El núcleo de código abierto de Logto se ejecuta como un único servidor ligero que puedes empaquetar dentro de tu producto."},{title:"Conforme a los estándares por defecto",description:"Logto se adhiere estrictamente a OAuth 2.1, OIDC y SAML. Documentos de descubrimiento estándar, endpoints de cierre de sesión estándar, aserciones estándar. Logto se comporta como dice la especificación, asà que las integraciones con sistemas empresariales se mantienen fluidas."}],fit:{switch_items:[[{text:"Necesitas autoalojar.",isStrong:!0}," Quizá sean requisitos estrictos de cumplimiento. Quizá empaquetas la autenticación dentro de un producto que se despliega en la infraestructura de tus clientes. Clerk no tiene respuesta para ninguno de los dos casos."],[{text:"Estás construyendo arquitecturas B2B complejas.",isStrong:!0}," Necesitas un control profundo sobre la autenticación machine-to-machine, los recursos de API personalizados y los roles y permisos a nivel de organización."],[{text:"El rendimiento es crÃtico.",isStrong:!0}," Estás optimizando el tamaño del bundle de tu frontend y necesitas un SDK de autenticación ligero."],[{text:"Tienes más de una app.",isStrong:!0}," Logto está construido para negocios multi-app: cada app que registras, web o nativa, comparte una sesión central de inicio de sesión. Inicia sesión una vez y mantén la sesión en todas partes."]],stay_items:[[{text:'Quieres la "magia" de Next.js lista para usar.',isStrong:!0}
2," Si tu máxima prioridad es insertar componentes React preconstruidos en un proyecto Next.js sin configuración alguna, la experiencia de desarrollador de Clerk en ese ecosistema es excelente."],[{text:"Necesitas que el inicio de sesión ocurra dentro de tu app.",isStrong:!0}," Clerk renderiza todo el flujo dentro de la app con sus componentes. Logto sigue en cambio el flujo de redirección estándar de OAuth 2.1: los usuarios inician sesión en una página alojada, porque recopilar credenciales directamente en tu app (el antiguo grant ROPC) está formalmente obsoleto por razones de seguridad."]]},table_title:"Clerk vs. Logto: comparación frente a frente",table_caption:"Basado en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente.",table_groups:[{title:"Diferencias clave",rows:[{feature:"Arquitectura del SDK",description:"Cómo se integra el SDK con su aplicación",values:["Clientes ligeros basados en estándares para un servicio de autenticación independiente","Componentes de UI preconstruidos y centrados en el frontend"]},{feature:"Cumplimiento del estándar OIDC",description:"Cuánto se apega el proveedor a las especificaciones",values:["Adhesión estricta a OAuth 2.1 y OIDC","Limitado; faltan endpoints estándar de cierre de sesión"]},{feature:"Inicio de sesión único multi-app",description:"Los usuarios inician sesión una vez y permanecen conectados en todas sus apps",values:["Sesión central compartida por todas las apps registradas","Satellite domains; solo web, dentro de una única aplicación"]},{feature:"Modelo de precios",description:"Cómo se facturan los planes",values:["Basado en tokens; gratis hasta 50K MAU","Basado en MAU con complementos de funciones"]},{feature:"B2B / multi-tenencia",description:"Cómo modela el proveedor las organizaciones y los inquilinos",values:["Arquitectura nativa centrada en organizaciones","Arquitectura centrada en el usuario"]},{feature:"Machine-to-machine (M2M)",description:"Autenticación entre servicios, APIs y máquinas",values:["Soporte de primera clase","Enfoque limitado"]},{feature:"Opciones de despliegue",description:"Dónde puede ejecutarse el servicio de autenticación",values:["Nube gestionada, nube privada o autoalojado","Solo nube"]}]}],migration:{title:"Migra desde Clerk",paragraphs:[["Migrar de Clerk a Logto es sencillo gracias a la arquitectura basada en estándares de Logto. Exporta los datos de tus usuarios desde Clerk e impórtalos a Logto con la Management API."],["Logto importa hashes de contraseña en múltiples algoritmos (Bcrypt, Argon2, MD5, SHA1, SHA256 y PBKDF2, además de una opción legada para otros formatos soportados por Node.js), asà que normalmente puedes migrar a tus usuarios ",{text:"sin obligarlos a restablecer sus contraseñas",isStrong:!0},"."],["Una vez importados los usuarios, sustituye los componentes de Clerk por los SDKs ligeros de Logto y recupera el control sobre la UI y el rendimiento de tu aplicación."]],link_text:"Lee la guÃa de migración de usuarios â"},faqs:[{question:"¿Cuál es la mejor alternativa a Clerk?",answer:"Si quieres una experiencia de desarrollador igual de moderna con más control arquitectónico (SDKs basados en estándares, un servicio de autenticación independiente y la opción de autoalojar), Logto es una opción de primera. Otras alternativas incluyen Supabase Auth (si también necesitas un backend Postgres) o Auth0 (para integraciones empresariales legadas)."},{question:"¿Es Logto de código abierto?",answer:"SÃ. Logto Cloud es un servicio totalmente gestionado y ejecuta la misma base de código que la versión de código abierto de Logto (13k+ estrellas en GitHub). Puedes empezar en la nube y autoalojar más adelante, o al revés."},{question:"¿Soporta Logto el App Router de Next.js?",answer:"SÃ. Logto ofrece SDKs y documentación para Next.js, incluido el soporte para App Router, sin la sobrecarga de un bundle pesado."},{question:"¿Puedo usar Logto para aplicaciones B2B?",answer:"Por supuesto. Logto incluye soporte nativo para organizaciones multi-tenant, control de acceso basado en roles (RBAC) y SSO empresarial (SAML/OIDC), lo que lo hace muy adecuado para arquitecturas B2B SaaS complejas."}],disclaimer:"Clerk es una marca registrada de Clerk, Inc. Las comparaciones de funciones se basan en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente."},b=Object.freeze(g),f={start_free:"Comienza gratis",talk_to_us:"Habla con nosotros",switch_reasons_title:"Por qué los equipos buscan alternativas a {{vendorName}}",motivation:"Motivación",in_practice:"Cómo se ve en la práctica",differentiators_title:"¿En qué se diferencia Logto de {{vendorName}}
2?",fit_title:"¿Es Logto la alternativa a {{vendorName}} adecuada para ti?",fit_intro:"Creemos en un posicionamiento honesto. Logto no es la opción perfecta para todos los clientes de {{vendorName}}.",switch_list_title:"Cuándo deberÃas cambiar a Logto",stay_list_title:"Cuándo {{vendorName}} puede ser una mejor opción",features_column_label:"Funciones",table_aria_label:"Comparación de funciones con {{vendorName}}",unlimited_footnote:'* "Ilimitado" se refiere a funciones sin lÃmites fijos, pero está sujeto a las polÃticas del sistema para garantizar un uso justo, seguridad y rendimiento óptimo.',migration_contact:"Cada migración es un poco diferente. Si la guÃa no cubre tu caso, <a>habla con nosotros</a> y cuéntanos qué necesitas.",faq_title:"Preguntas frecuentes",cta_title:"Construye tus proyectos con Logto Cloud"},y=Object.freeze(f),v={meta_title:"Alternativa a Firebase Auth: pasa de B2C a B2B con Logto",meta_description:"Logto es una alternativa a Firebase Auth con SSO empresarial, organizaciones multi-tenant, RBAC y residencia de datos en la UE. Pasa de B2C a B2B sin reconstruir nada.",headline:"Alternativa a Firebase Auth: para apps que pasan de B2C a B2B",hero:[["¿Buscas una alternativa a Firebase Auth? Logto te ayuda a añadir SSO empresarial, organizaciones multi-tenant y control de acceso basado en roles ",{text:"sin reconstruir tu capa de identidad desde cero",isStrong:!0},"."]],switch_reasons_intro:[["Firebase Auth es fantástico para lanzar un proyecto de fin de semana o una app móvil B2C sencilla: es rápido, está bien documentado y está estrechamente integrado con el ecosistema de Google. Pero cuando hablamos con equipos que están migrando, la historia casi siempre trata de chocar contra un muro cuando su modelo de negocio madura."]],switch_reasons:[{motivation:"La brecha de funciones B2B",detail:"A medida que tu app apunta a clientes más grandes, estos exigen SSO empresarial (SAML/OIDC), control de acceso basado en roles y gestión a nivel de organización. Firebase Auth carece de RBAC nativo y de gestión de organizaciones, incluso con la actualización a Identity Platform, asà que terminas construyendo soluciones improvisadas en Firestore."},{motivation:"Residencia de datos y cumplimiento",detail:"Para los equipos que atienden a clientes europeos, la residencia de datos es crÃtica. Firebase Auth almacena los datos de los usuarios exclusivamente en EE. UU., lo que puede crear obstáculos importantes para el cumplimiento del GDPR."}
2,{motivation:"La arquitectura fragmentada",detail:"Los equipos a menudo terminan ejecutando Firebase Auth para los usuarios B2C, un segundo proveedor para las organizaciones B2B y, a veces, un tercer producto solo para el SSO empresarial. Cada plataforma trae su propio almacén de usuarios, su SDK y su lógica de sesión. Todo el conjunto se vuelve más difÃcil de mantener sincronizado con cada versión."},{motivation:"Dependencia del ecosistema",detail:"Firebase Auth está profundamente acoplado a Google Cloud y Firestore. Si alguna vez necesitas migrar tu base de datos o tu backend, desenredar la capa de autenticación se convierte en un proyecto de ingenierÃa serio."}],differentiators:[{title:"Capacidades B2B nativas",description:"Logto incluye soporte de primera clase para organizaciones multi-tenant. Modela jerarquÃas B2B complejas, asigna roles a nivel de organización y aplica polÃticas de SSO empresarial sin escribir lógica de base de datos personalizada."},{title:"Residencia de datos global",description:"A diferencia del almacenamiento exclusivo en EE. UU. de Firebase Auth, Logto Cloud opera en la UE, EE. UU., Australia y Japón, con nuevas regiones públicas que se añaden a medida que crece la demanda. ¿Necesitas una ubicación especÃfica? Logto Private Cloud te ofrece una instancia dedicada en la región que elijas. También puedes autoalojarlo en tu propia infraestructura."},{title:"Estándares abiertos, sin dependencia",description:"Logto está construido sobre OAuth 2.1, OIDC y SAML, y no ata tu capa de identidad a una base de datos o nube especÃficas. El núcleo de código abierto significa que siempre puedes internalizar la autenticación."}],fit:{switch_items:[[{text:"Estás avanzando hacia el mercado empresarial.",isStrong:!0}," Los clientes empresariales esperan SSO con SAML, gestión de organizaciones y RBAC. Logto lo incluye todo de serie."],[{text:"Necesitas residencia de datos en la UE.",isStrong:!0}," La región de la UE de Logto, la nube privada o el despliegue autoalojado resuelven de inmediato la residencia de datos del GDPR."],[{text:"Quieres unificar B2C y B2B.",isStrong:!0}," ¿Cansado de mantener dos sistemas de autenticación separados para distintos tipos de usuarios? Logto maneja ambos con elegancia."],[{text:"Tienes más de una app.",isStrong:!0}," El estado de autenticación de Firebase vive dentro de cada app, y las sesiones web quedan atadas a un único dominio. Logto da a cada app que registras, web o nativa, una sesión central de inicio de sesión."]],stay_items:[[{text:"Estás construyendo una app B2C sencilla en Google Cloud.",isStrong:!0}," Si tu app está construida en torno a Firestore, Cloud Functions y Firebase Hosting, la integración nativa de Firebase Auth es difÃcil de superar."],[{text:"No tienes ningún requisito B2B.",isStrong:!0}," Si nunca planeas ofrecer multi-tenencia o inicio de sesión empresarial y tu app está construida por completo en torno a la consola de Firebase, el cambio puede no valer el esfuerzo. En todo caso, el plan gratuito de Logto iguala la cuota de 50K MAU."]]},table_title:"Firebase Auth vs. Logto: comparación frente a frente",table_caption:"Basado en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente.",table_groups:[{title:"Preparación B2B y empresarial",rows:[{feature:"Público objetivo",description:"Los segmentos de clientes para los que está diseña
2do el producto",values:["B2C, B2B y SaaS multi-tenant","Principalmente B2C"]},{feature:"SSO empresarial",description:"Los clientes empresariales inician sesión con su propio proveedor de identidad",values:["$48; Por conector","Requiere actualizar a Identity Platform"]},{feature:"Organizaciones multi-tenant",description:"Modele clientes B2B como organizaciones con roles y permisos",values:["Ilimitado*; complemento de Organizaciones por $48","La multi-tenencia requiere Identity Platform; sin roles de organización"]},{feature:"Control de acceso basado en roles",description:"Defina roles y gestione el acceso de usuarios y máquinas",values:["Ilimitado*; complemento de RBAC global por $32","Implementación manual en Firestore"]},{feature:"Autenticación multifactor",description:"Passkeys, app de autenticación TOTP, SMS, email y códigos de respaldo",values:["$48; Todos los factores","Solo SMS; requiere Identity Platform"]},{feature:"Inicio de sesión único multi-app",description:"Los usuarios inician sesión una vez y permanecen conectados en todas sus apps",values:["Sesión central compartida por todas las apps registradas","Estado de cliente por app; uso compartido del llavero solo en plataformas Apple"]},{feature:"Autenticación machine-to-machine",description:"El tipo de aplicación para autenticación M2M",values:["1 incluida; $8 por adicional","-"]}]},{title:"Plataforma y despliegue",rows:[{feature:"Residencia de datos",description:"Dónde se almacenan los datos de identidad de los usuarios",values:["Regiones en la UE, EE. UU., AU y JP; nube privada o autoalojamiento en cualquier lugar","Solo EE. UU."]},{feature:"Cumplimiento",description:"Certificaciones y acuerdos para industrias reguladas",values:["SOC 2 Type II; HIPAA/BAA disponible en Enterprise","SOC 1/2/3; HIPAA BAA solo mediante Identity Platform"]},{feature:"Código abierto",description:"El código fuente es público y auditable",values:["Núcleo de código abierto; 13k+ estrellas en GitHub","Servicio propietario de Google"]},{feature:"Autoalojamiento",description:"Ejecute el servicio de autenticación en su propia infraestructura",values:["â","-"]},{feature:"Plan gratuito",description:"Qué incluye el plan gratuito",values:["Hasta 50K MAU y 50K tokens","Hasta 50K MAU (plan Spark)"]},{feature:"Modelo de precios",description:"Cómo se facturan los planes de pago",values:["Basado en tokens; se paga por la actividad real de autenticación","Basado en MAU con Identity Platform"]}]}],migration:{title:"Migrar desde Firebase: cómo manejar el desafÃo de scrypt",paragraphs:[["Migrar desde Firebase Auth es notoriamente complicado porque Firebase almacena las contraseñas con una versión personalizada del algoritmo de hash scrypt."],["Aun asÃ, la migración es totalmente posible. Logto soporta la importación masiva de usuarios a través de la Management API con una amplia gama de algoritmos de hash estándar, y los usuarios que inician sesión mediante métodos sociales o sin contraseña migran sin problemas y sin trabajo adicional."],["Para los usuarios con contraseña, el hash personalizado de Firebase necesita un tratamiento especÃfico. Exporta los parámetros del hash de contraseñas de Firebase y contacta con nuestro equipo, y te guiaremos para importar a tus usuarios de forma segura ",{text:"sin forzar un restablecimiento masivo de contraseñas",isStrong:!0},"."]],link_text:"Lee la guÃa de migración de usuarios â"},faqs:[{question:"¿Cuál es la mejor alternativa a Firebase Auth?",answer:"Si vas a permanecer por completo dentro del ecosistema de Google con una app B2C sencilla, puede que ni siquiera necesites una alternativa. Pero si estás construyendo un SaaS B2B, necesitas residencia de datos en la UE o quieres la libertad de autoalojar, Logto es una opción sólida. Según tus necesidades, Supabase Auth y WorkOS también merecen una evaluación."},{question:"¿Soporta Firebase Auth SAML o SSO empresarial?",answer:"No en su versión base. Debes actualizar a Firebase Auth con Identity Platform para acceder a SAML y a la multi-tenencia, lo que cambia la estructura de precios y aun asà carece de RBAC nativo y de gestión de organizaciones."},{question:"¿Dónde almacena Firebase Auth los datos de los usuarios?",answer:"A julio de 2026, Firebase Auth almacena los datos de los usuarios exclusivamente en Estados Unidos. Si necesitas residencia de datos en la UE para cumplir con el GDPR, considera una alternativa como Logto, que ofrece regiones de nube en la UE o autoalojamiento."},{question:"¿Puedo autoalojar Firebase Auth?",answer:"No. Firebase Auth es un servicio gestionado propietario estrechamente acoplado a Google Cloud. Logto, en cambio, es de código abierto y puede autoalojarse en cualquier infraestructura."}],disclaimer:"Firebase es una marca registrada de Google LLC. Las comparaciones de funciones se basan en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente."},q=Object.freeze(v),S={meta_title:"Alternativa a Stytch: unifica la autenticación B2C y B2B con Logto",meta_description:"Logto es una alternativa a Stytch que unifica la autenticación B2C y B2B en un solo proyecto: SSO empresarial modular, autoalojamiento cuando lo necesites y sin rearquitectura forzada.",headline:"Alternativa a Stytch: una sola plataforma de autenticación para B2C y B2B",hero:[["¿Buscas una alternativa a Stytch? Logto ejecuta la autenticación de consumidores y B2B en el mismo proyecto, para que puedas añadir organizaciones y SSO empresarial ",{text:"sin migrar tu stack de autenticación a mitad de camino",isStrong:!0},"."]],switch_reasons_intro:[["Stytch construyó su reputación con APIs limpias y un sólido conjunto de funciones sin contraseña. Pero lo passwordless ya es lo mÃnimo esperado: las passkeys, los códigos de un solo uso y los enlaces mágicos también vienen con Logto. La verdadera fricción está en otra parte: en cómo está dividido el producto, en cómo
2se cobran las funciones empresariales y en quién controla la hoja de ruta desde finales de 2025."]],switch_reasons:[{motivation:"La división B2C/B2B",detail:"Stytch te obliga a elegir un modelo de datos Consumer o B2B al crear un proyecto. Cada uno tiene sus propias APIs y SDKs, y los dos no se pueden combinar. Si empiezas en B2C y añades funciones de equipo más adelante, la propia guÃa de Stytch describe el cambio como una migración formal: reasignar cada usuario a un member e intercambiar las sesiones activas por el camino."},{motivation:"Tarifas empresariales por conexión",detail:"El plan pay-as-you-go incluye 5 conexiones de SSO o SCIM y luego cobra $125 por conexión al mes. Incorpora 50 clientes empresariales que necesiten SSO y SCIM, y solo las tarifas de conexión alcanzan los $11,875 al mes. Los MAU, los tokens M2M y las conexiones se miden por separado, lo que dificulta prever los costos a medida que creces."},{motivation:"La adquisición por Twilio",detail:"Twilio adquirió Stytch en noviembre de 2025, y el producto ahora opera como Stytch by Twilio, con un enfoque declarado en la identidad de agentes de IA y en los canales de comunicación de Twilio. El servicio sigue funcionando, pero su hoja de ruta se define dentro de una empresa mucho más grande. Para los equipos que hacen una apuesta de identidad a varios años, los analistas ya han trazado el paralelismo con Auth0 tras la adquisición por Okta."},{motivation:"Solo nube, código cerrado",detail:"Stytch no ofrece una opción autoalojada, y no existe una versión de código abierto de la plataforma. Para productos con requisitos de soberanÃa de datos, o software que se entrega en la infraestructura del cliente, eso es un bloqueo absoluto y no un simple inconveniente."},{motivation:"Carencias al avanzar hacia el mercado empresarial",detail:"El RBAC de Stytch tiene alcance de organización, sin polÃticas basadas en atributos. La MFA B2B integrada solo acepta SMS y TOTP de app de autenticación como segundos factores, asà que las passkeys no pueden servir como método de autenticación reforzada, y la MFA adaptativa depende del producto de pago de device fingerprinting. Nada de esto te bloquea el primer dÃa, pero los equipos reportan más código improvisado a medida que se acumulan los requisitos empresariales."}],differentiators:[{title:"Un solo proyecto para B2C y B2B",description:"Logto usa un único modelo de identidad. Empieza con inicio de sesión por email, social o sin contraseña para consumidores, y habilita las organizaciones cuando llegue tu primer trato empresarial. El mismo proyecto, las mismas APIs, los mismos SDKs. Los usuarios conservan sus cuentas personales y pueden unirse a cualquier número de organizaciones, con roles y permisos gestionados de forma nativa tanto a nivel de usuario como de organización."},{title:"Una nube gestionada con estrategia de salida integrada",description:"Logto Cloud es un servicio totalmente gestionado y ejecuta la misma base de código abierto que puedes inspeccionar en GitHub (13k+ estrellas, MPL-2.0). El cumplimiento estricto de OAuth 2.1, OIDC y SAML mantiene tu integración portable. Si tus requisitos cambian algún dÃa, puedes autoalojar exactamente la misma plataforma."},{title:"Funciones empresariales sin el precipicio de tarifas",description:"El SSO empresarial en Logto es un complemento modular a $48 por conexión, no $125. La MFA, las organizaciones y la seguridad avanzada son complementos mensuales fijos sobre la facturación basada en tokens: un solo medidor de uso en lugar de tres. Y el plan gratuito cubre 50K MAU, cinco veces lo que incluye Stytch."}],fit:{switch_items:[[{text:"Tu producto difumina la lÃnea entre B2C y B2B.",isStrong:!0}," Quieres cuentas personales y organizaciones multi-tenant en un solo sistema, sin elegir un modelo de datos el primer dÃa ni migrar entre dos productos más adelante."],[{text:"Estás incorporando clientes empresariales en volumen.",isStrong:!0}," El SSO empresarial a $48 por conexión en lugar de $125 cambia la matemática de márgenes en cada trato mid-market."],[{text:"Necesitas autoalojamiento o residencia de datos.",isStrong:!0}," Logto Cloud opera en la UE, EE. UU., Australia y Japón. Private Cloud te ofrece una instancia dedicada en la región que elijas, y el autoalojamiento siempre está sobre la mesa."],[{text:"Quieres una sola factura predecible.",isStrong:!0}," La facturación basada en tokens con complementos fijos sustituye los medidores paralelos de Stytch para MAU, conexiones y tokens M2M."]],stay_items:[[{text:"Estás apostando por el ecosistema de Twilio.",isStrong:!0}," Si tu producto ya se apoya en Twilio para SMS, voz o email, es probable que Stytch by Twilio se integre con esos canales cada vez más profundamente."],[{text:"Necesitas detección de fraude y bots integrada.",isStrong:!0}," El device fingerprinting de Stytch es una fortaleza genuina, con detección de bots y protección contra la a
2propiación de cuentas conectadas al flujo de autenticación. Logto cubre CAPTCHA y el bloqueo de identificadores, pero la puntuación de fraude basada en fingerprinting no forma parte del producto."]]},table_title:"Stytch vs. Logto: comparación frente a frente",table_caption:"Basado en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente.",table_groups:[{title:"Diferencias clave",rows:[{feature:"Arquitectura B2C y B2B",description:"Cómo encajan la autenticación de consumidores y la multi-tenant",values:["Un solo proyecto; las organizaciones son una función integrada","Productos, APIs y SDKs separados para Consumer y B2B"]},{feature:"Precio del SSO empresarial",description:"El costo de cada conexión con un proveedor de identidad empresarial",values:["$48 por conexión, complemento modular","5 incluidas, luego $125 por conexión al mes"]},{feature:"Modelo de precios",description:"Cómo se facturan los planes",values:["Basado en tokens; gratis hasta 50K MAU","Pay as you go; MAU, conexiones y M2M medidos por separado"]},{feature:"Autorización",description:"Roles y permisos más allá del inicio de sesión",values:["RBAC a nivel de usuario y de organización; claims de token personalizados","RBAC con alcance de organización en el producto B2B"]},{feature:"Código abierto",description:"El código fuente es público y auditable",values:["Núcleo de código abierto; 13k+ estrellas en GitHub","Código cerrado, SaaS propietario"]},{feature:"Opciones de despliegue",description:"Dónde puede ejecutarse el servicio de autenticación",values:["Nube, nube privada o autoalojado","Solo nube"]},{feature:"Independencia del proveedor",description:"Quién define la dirección del producto",values:["Empresa independiente","Parte de Twilio desde noviembre de 2025"]}]}],migration:{title:"Migra desde Stytch",paragraphs:[["Stytch se inclina por lo passwordless, y eso juega a tu favor durante una migración. Los usuarios que inician sesión con códigos de un solo uso, enlaces mágicos o cuentas sociales no tienen credenciales que mover: importa sus perfiles a través de la Management API y seguirán iniciando sesión de la misma forma."],["Para los usuarios con contraseña, Logto importa hashes directamente en Bcrypt, Argon2, MD5, SHA1, SHA256 y PBKDF2, además de una opción legada para cualquier otro formato que soporte Node.js, asà que el cambio ",{text:"no fuerza un restablecimiento masivo de contraseñas",isStrong:!0},"."],["Como Logto sigue el estándar OIDC, el código de tu aplicación pasa a usar SDKs ligeros y basados en estándares en lugar de otra integración propietaria."]],link_text:"Lee la guÃa de migración de usuarios â"},faqs:[{question:"¿Cuál es la mejor alternativa a Stytch?",answer:"Depende de qué te llevó a buscar. Si la división B2C/B2B, las tarifas de SSO por conexión o la adquisición por Twilio son la preocupación, Logto te da una sola plataforma para ambos modelos, con precios modulares y la opción de autoalojar. Si principalmente necesitas una capa de SSO empresarial para una app existente, vale la pena mirar WorkOS. Auth0 sigue siendo el actor establecido con el mayor catálogo de integraciones."},{question:"¿Cómo se compara el precio de Logto con el de Stytch a escala?",answer:"El plan gratuito de Stytch cubre 10K MAU; el de Logto cubre 50K. A partir de ahÃ, Stytch factura los MAU, los tokens M2M y las conexiones de SSO o SCIM por separado, con conexiones a $125 cada una al mes después de las primeras cinco. Logto factura por los tokens emitidos, con SSO empresarial a $48 por conexión. Para una app B2B con decenas de clientes empresariales, las tarifas de conexión suelen dominar la diferencia."},{question:"¿Soporta Logto el inicio de sesión sin contraseña como Stytch?",answer:"SÃ. Logto soporta passkeys (WebAuthn) como primer factor y como método de MFA, códigos de un solo uso por email y SMS, y enlaces mágicos, junto con el inicio de sesión social y el SSO empresarial. Dejar Stytch no significa renunciar a lo passwordless."},{question:"¿Puedo empezar con autenticación de consumidores y añadir B2B después en Logto?",answer:"SÃ. Logto usa un único modelo de identidad para ambos. Habilita las organizaciones en tu proyecto existente cuando necesites multi-tenencia, y tus usuarios conservan sus cuentas mientras se unen a organizaciones con roles y permisos a
2nivel de organización. Sin cambio de SDK ni migración de usuarios."},{question:"¿Es Logto de código abierto?",answer:"SÃ. Logto Cloud es un servicio totalmente gestionado y ejecuta la misma base de código abierto bajo MPL-2.0 (13k+ estrellas en GitHub). Empieza en la nube y autoaloja más adelante si tus requisitos cambian, o al revés."},{question:"¿Qué significa la adquisición por Twilio para los clientes de Stytch?",answer:"La adquisición de Stytch por Twilio se cerró en noviembre de 2025, y el producto ahora opera como Stytch by Twilio, con un enfoque declarado en la identidad de agentes de IA y en los canales de comunicación de Twilio. Stytch afirmó en su momento que no habÃa cambios inmediatos en los contratos ni en los precios. La dirección a largo plazo es una incógnita, y por eso algunos equipos ahora ponderan la independencia del proveedor en su evaluación."}],disclaimer:"Stytch es una marca comercial de su respectivo propietario. Las comparaciones de funciones se basan en información disponible públicamente a julio de 2026. Verifica los detalles más recientes con el proveedor correspondiente."},A=Object.freeze(S),h={meta_title:"Alternativa a WorkOS AuthKit: autenticación B2B + B2C | Logto",meta_description:"Compara Logto con WorkOS AuthKit para la autenticación B2C y B2B. Logto ofrece SSO empresarial por $48 por conector al mes, un núcleo de código abierto, autoalojamiento y cuatro regiones de datos en la nube.",headline:"Alternativa a WorkOS AuthKit con menor coste de SSO y un núcleo de código abierto",hero:[["WorkOS AuthKit y Logto cubren el inicio de sesión de consumidores, las organizaciones y el SSO empresarial. Logto añade ",{text:"SSO empresarial por $48 por conector al mes, la posibilidad de elegir la región de datos en la nube, un núcleo de código abierto y autoalojamiento",isStrong:!0},"."]],switch_reasons_intro:[["WorkOS comenzó con APIs independientes de Enterprise SSO y Directory Sync, y después lanzó AuthKit en noviembre de 2023. AuthKit es ahora una plataforma de autenticación completa con inicio de sesión alojado o personalizado, gestión de usuarios, organizaciones, roles, MFA, passkeys y controles de sesión. Las diferencias están en el precio, el despliegue y el control. WorkOS cobra por separado las conexiones empresariales de producción, sus materiales públicos describen un servicio alojado en Estados Unidos y no hay documentación pública que describa su backend de User Management como un producto autoalojado."]],switch_reasons:[{motivation:"Un amplio lÃmite gratuito de MAU con complementos de producción de pago",detail:"AuthKit incluye correo electrónico y contraseña, OAuth social y Magic Auth para hasta 1M de usuarios activos mensuales. MFA y passkeys también están incluidos. El complemento Custom Domain para AuthKit alojado en producción cuesta $99 al mes. Enterprise SSO, Directory Sync y el streaming a SIEM se cobran por separado, por lo que un equipo puede empezar a pagar por los requisitos de producción y empresariales antes de que su uso supere el lÃmite de MAU."},{motivation:"El coste de las conexiones empresariales aumenta con cada cliente",detail:"Enterprise SSO parte de $125 por conexión de producción al mes para 1â15 conexiones. Directory Sync usa los mismos tramos publicados y se factura por separado. En el tramo inicial, una conexión SSO más una conexión Directory Sync cuestan $250 al mes. WorkOS reduce la tarifa a medida que aumenta el volumen, hasta $50 por conexión para 101â200. Enterprise SSO de Logto es un complemento de $48 por conector al mes en Pro."},{motivation:"LÃmites distintos para el alojamiento y el control",detail:"AuthKit cubre los flujos de autenticación principales, los controles de sesión y los flujos nativos de OAuth o PKCE. WorkOS gestiona su almacén de usuarios y el servicio de autenticación. Logto cubre la autenticación B2C y B2B mediante un núcleo de código abierto que puede ejecutarse en Logto Cloud, Private Cloud o tu propio entorno."},{motivation:"Los materiales públicos describen un servicio alojado en Estados Unidos",detail
2:"La guÃa de WorkOS para instalaciones on-premises se refiere a aplicaciones del cliente que siguen comunicándose con las APIs de WorkOS. Las aplicaciones aisladas de la red necesitan una vÃa de autenticación independiente. Logto Cloud ofrece regiones de datos de tenant en Europa, Oeste de EE. UU., Australia y Japón. Logto Private Cloud proporciona un despliegue dedicado en Azure, cuya disponibilidad en la región de destino se confirma caso por caso. El autoalojamiento mantiene el servicio en tu infraestructura."},{motivation:"El backend de autenticación alojado es propietario",detail:"WorkOS publica ejemplos de frontend de AuthKit, SDKs y una especificación OpenAPI. Su backend de User Management y autenticación es propietario, y no hay documentación pública de un backend de AuthKit autoalojado. Las respuestas públicas de la API de usuarios omiten los hashes de contraseña y no hay un endpoint de exportación documentado. Logto publica su plataforma de autenticación principal, el backend y la interfaz de inicio de sesión con una licencia de código abierto. Logto Cloud usa el mismo núcleo y añade servicios gestionados."}],differentiators:[{title:"Un modelo para cuentas personales y organizaciones",description:"Logto admite contraseñas, passkeys, inicio de sesión social y MFA para cuentas personales. El mismo tenant también puede contener organizaciones, roles de organización, SSO empresarial por organización y aprovisionamiento just-in-time. Los roles de API a nivel de cuenta y los roles de organización pueden coexistir en un único modelo de autorización."},{title:"Precios empresariales que puedes calcular antes de cerrar el contrato",description:"Logto Pro parte de $24 al mes y no tiene un lÃmite fijo de MAU, sujeto a polÃticas de uso razonable. Incluye 50K tokens de acceso al mes y un dominio personalizado. Enterprise SSO cuesta $48 por conector al mes. MFA y Organizations son complementos independientes, cada uno por $48 al mes por tenant. Los tokens adicionales y otros complementos también afectan a la factura."},{title:"Opciones gestionadas y autoalojadas a partir del mismo núcleo",description:"Logto Cloud usa el mismo núcleo de autenticación de código abierto disponible para autoalojamiento. Elige Europa, Oeste de EE. UU., Australia o Japón como región de datos del tenant para el servicio gestionado. Private Cloud proporciona un despliegue dedicado en Azure, cuya disponibilidad en la región de destino se confirma caso por caso. El autoalojamiento mantiene el servicio en tu infraestructura."}],fit:{switch_items:[[{text:"Te importa el coste de cada conector de SSO empresarial.",isStrong:!0}," Diez conectores de Enterprise SSO de Logto añaden $480 al mes. Con el precio base de Pro de $24, un tenant parte de $504 antes de tokens adicionales u otros complementos. Diez conexiones de Enterprise SSO de WorkOS cuestan $1,250 según la tarifa publicada para 1â15."],[{text:"Necesitas ejecutar el backend de autenticación por tu cuenta.",isStrong:!0}," Logto publica el código fuente de su plataforma principal y admite el autoalojamiento. La guÃa on-premises de WorkOS sigue exigiendo que las aplicaciones del cliente se comuniquen con las APIs de WorkOS."],[{text:"Necesitas una región de datos gestionada fuera de Estados Unidos.",isStrong:!0}," Logto Cloud ofrece regiones de datos de tenant en Europa, Oeste de EE. UU., Australia y Japón. Private Cloud y el autoalojamiento ofrecen más control sobre la ubicación del despliegue."],[{text:"Quieres un dominio personalizado alojado sin una tarifa independiente.",isStrong:!0}," Logto incluye un dominio personalizado en Free y Pro. El complemento Custom Domain para AuthKit alojado en producción cuesta $99 al mes."]],stay_items:[[{text:"Ya tienes autenticación y solo necesitas conexiones empresariales.",isStrong:!0}," Las APIs independientes de Enterprise SSO y Directory Sync de WorkOS se conectan a un sistema de autenticación existente sin sustituirlo."],[{text:"Tu aplicación encaja en el lÃmite gratuito de AuthKit.",isStrong:!0}," AuthKit incluye la autenticación principal para hasta 1M de usuarios activos mensuales. Organizaciones, roles, MFA y passkeys están incluidos. Puede costar menos si te sirve el dominio authkit.app predeterminado y no necesitas conexiones empresariales de producción."],[{text:"Directory Sync y la configuración por parte del cliente son esenciales para tu producto.",isStrong:!0}
2," WorkOS combina Directory Sync con un Admin Portal que permite a los equipos de TI de los clientes configurar las conexiones empresariales."]]},table_title:"WorkOS vs. Logto: comparación directa",table_caption:"Basado en información disponible públicamente en julio de 2026. Confirma los detalles más recientes con el proveedor correspondiente.",table_groups:[{title:"Diferencias clave",rows:[{feature:"Alcance de la autenticación",description:"Autenticación de consumidores, empresas y grandes organizaciones",values:["Autenticación B2C y B2B en un único tenant","Plataforma AuthKit más APIs empresariales independientes"]},{feature:"Nivel gratuito",description:"Qué incluye el plan gratuito",values:["Hasta 50K MAU y 50K tokens de acceso al mes; un dominio personalizado","Hasta 1M de MAU; organizaciones, roles, MFA y passkeys incluidos"]},{feature:"Dominio personalizado",description:"Ofrecer el inicio de sesión alojado desde tu propio dominio",values:["Uno incluido en Free y Pro","Complemento de AuthKit alojado: $99 al mes"]},{feature:"Precio de Enterprise SSO",description:"El coste de cada conexión con un proveedor de identidad empresarial",values:["$48 por conector al mes en Pro","Parte de $125 por conexión de producción al mes para 1â15"]},{feature:"Modelo de precios",description:"Cómo se facturan los planes",values:["Pro parte de $24 al mes; sin lÃmite fijo de MAU; se aplican el uso de tokens de acceso y los complementos","Hasta 1M de MAU gratis; $2,500 por cada 1M adicional; productos empresariales cobrados por separado"]},{feature:"Multi-tenencia B2B",description:"Modelar clientes empresariales como organizaciones con roles",values:["Organizaciones con roles, SSO por organización y aprovisionamiento JIT","Organizaciones, roles y JIT incluidos; SSO y Directory Sync cobrados por conexión de producción"]},{feature:"Control de la interfaz de inicio de sesión",description:"Marca, textos e idiomas de la experiencia de inicio de sesión",values:["Traducciones editables; 15 idiomas integrados más 113 etiquetas de idioma adicionales; Bring Your UI","Interfaz alojada en unos 90 idiomas con textos y CSS personalizados; frontends propios mediante APIs"]},{feature:"Código abierto",description:"Qué código es público y qué puede ejecutarse en tu infraestructura",values:["Plataforma de autenticación principal, backend e interfaz de inicio de sesión; Cloud añade servicios gestionados","Ejemplos de frontend, SDKs y OpenAPI públicos; el backend alojado es propietario"]},{feature:"Autoalojamiento del backend",description:"Ejecutar el almacén de usuarios y el servicio de autenticación en tu infraestructura",values:["Compatible con la plataforma de código abierto","No hay documentación pública de un backend de AuthKit o User Management autoalojado"]},{feature:"Despliegue y residencia de datos",description:"Dónde puede ejecutarse el servicio de autenticación",values:["Regiones de datos de tenant en EU, US, AU y JP; Private Cloud; autoalojado","Los materiales públicos describen alojamiento en EE. UU.; las aplicaciones on-premises siguen llamando a las APIs de WorkOS"]}]}],migration:{title:"Migrar desde WorkOS",paragraphs:[["WorkOS documenta cómo importar hashes de contraseña en AuthKit. Las respuestas públicas de Get User y List Users omiten los hashes, y ",{text:"no hay documentación pública de un endpoint para exportar hashes de contraseña",isStrong:!0},". Confirma con WorkOS las opciones de exportación disponibles antes de cerrar el plan de migración."],["WorkOS ofrece APIs paginadas para usuarios y organizaciones. Convierte los registros compatibles en Logto mediante scripts que llamen a la Management API. La creación de usuarios se hace registro por registro y está sujeta a lÃmites de frecuencia. Planifica trabajo adicional para las membresÃas y los roles, las identidades vinculadas y los factores MFA, además de la configuración de SSO y Directory Sync."],["Si los hashes no están disponibles, los usuarios con contraseña necesitarán restablecerla o seguir una migración por etapas. Las cuentas sociales y sin contraseña evitan la migración de hashes, pero puede que los usuarios aún tengan que iniciar sesión de nuevo o volver a vincular una identidad. Prueba la asociación de cuentas y el cambio de sesiones antes del lanzamiento. Contacta con nosotros si quieres ayuda para revisar el plan."]],link_text:"Lee la guÃa de migración de usuarios â"},faqs:[{question:"¿Cuál es la diferencia entre WorkOS y AuthKit?",answer:"AuthKit es el producto de autenticación de WorkOS. Cubre el inicio de sesión alojad
2o y personalizado, la gestión de usuarios y las sesiones. También incluye organizaciones, roles, MFA y flujos OAuth u OIDC. WorkOS ofrece APIs independientes de Enterprise SSO, Directory Sync y Audit Logs para productos que conservan un sistema de autenticación existente. Algunas funciones empresariales se cobran por conexión de producción."},{question:"¿WorkOS AuthKit es realmente gratis?",answer:"AuthKit es gratis para hasta 1M de usuarios activos mensuales en cada mes natural. Incluye correo electrónico y contraseña, OAuth social y Magic Auth. MFA y passkeys también están incluidos. El complemento Custom Domain para AuthKit alojado en producción cuesta $99 al mes. Enterprise SSO parte de $125 por conexión de producción al mes para 1â15 conexiones. Directory Sync se factura por separado con los mismos tramos publicados. El streaming a SIEM cuesta $125 por conexión SIEM al mes. Para el uso que supere 1M de MAU, WorkOS publica un precio de $2,500 al mes por cada 1M de MAU adicional."},{question:"¿WorkOS es de código abierto?",answer:"WorkOS publica ejemplos de frontend de AuthKit, SDKs y una especificación OpenAPI. Su backend alojado de User Management y autenticación es propietario. No hay documentación pública de un backend de AuthKit autoalojado. Las respuestas públicas de la API de usuarios omiten los hashes de contraseña y no hay un endpoint de exportación documentado. Logto publica su plataforma de autenticación principal, el backend y la interfaz de inicio de sesión con una licencia de código abierto. Logto Cloud usa el mismo núcleo y añade servicios gestionados."},{question:"¿Cuál es la mejor alternativa a WorkOS?",answer:"Logto encaja en equipos que quieren autenticación B2C y B2B con un backend de código abierto, regiones de nube a elegir, autoalojamiento y menor precio de SSO por conector. WorkOS encaja en equipos que quieren añadir Enterprise SSO y Directory Sync a un sistema de autenticación existente o prefieren la suite gestionada de integraciones empresariales de WorkOS. Auth0 y Stytch son otras opciones habituales."},{question:"¿Se puede autoalojar WorkOS AuthKit?",answer:"WorkOS documenta la compatibilidad con aplicaciones del cliente desplegadas on-premises, pero esas aplicaciones siguen comunicándose con las APIs de WorkOS. Las aplicaciones aisladas de la red necesitan una vÃa de autenticación independiente. WorkOS no documenta públicamente un backend de AuthKit o User Management autoalojado. Logto admite el autoalojamiento de su plataforma de autenticación de código abierto."}],disclaimer:"WorkOS y AuthKit son marcas comerciales de WorkOS, Inc. Las comparaciones de funciones se basan en información disponible públicamente en julio de 2026. Confirma los detalles más recientes con el proveedor correspondiente."},L=Object.freeze(h),z={common:y,auth0:d,clerk:b,firebase:q,stytch:A,"azure-ad-b2c":m,"aws-cognito":u,workos:L},_=Object.freeze(z),C={title:"¿Tienes preguntas? Tenemos respuestas.",about_product:"Sobre el producto, caracterÃsticas y errores",about_product_description:"Ãnete a nuestro servidor de Discord para charlar con la comunidad y el equipo.",join_discord:"Ãnete a Discord",issues:"Problemas relacionados con el proyecto de código abierto",issues_description:"Abre un problema en GitHub para un mejor soporte.",open_issue:"Abrir un problema",talk_to_logto_team:"Habla con el equipo de Logto",talk_to_logto_team_description:"Reserva una demostración, solicita una cotización, habla sobre el plan empresarial o cualquier cosa que desees discutir.",select_an_option:"Selecciona una opción",submit:"Enviar",submitting:"Enviando...",submitted_successfully:"Enviado con éxito",submitted_successfully_description:"Gracias por comunicarte con nosotros. Nos pondremos en contacto contigo pronto.",submission_failed:"Error en el envÃo",submission_failed_description:"Algo salió mal. Por favor, inténtalo de nuevo más tarde.",field_required:"Este campo es obligatorio.",invalid_email:"La dirección de correo electrónico no es válida",fields:{src:"Fuente",first_name:"Nombre",last_name:"Apellido",email:"Correo electrónico",job_title:"Cargo",company:"Empresa",company_
2size:"Tamaño de la empresa",body:"Mensaje"},placeholders:{first_name:"Nombre",last_name:"Apellido",email:"[email protected]",title:"TÃtulo",company:"Acme Inc.",body:"Quiero obtener una cotización para el plan empresarial."}},P=Object.freeze(C),I={title:"Historia del cliente de {{name}}",description:"Lee cómo {{name}} utiliza Logto para aumentar su productividad y negocio.",aside_cta_description:"¿Buscas algo similar?",aside_cta_button:"Habla con nosotros"},M=Object.freeze(I),j={title:"Nuestros clientes",meta_description:"Logto es de confianza para equipos que crean aplicaciones SaaS, IA y empresariales en todo el mundo. Descubre cómo aprovechan Logto para la autenticación y autorización.",description:"Confiado por equipos que crean aplicaciones SaaS, IA y empresariales en todo el mundo.",read_story:"Leer historia",main_cards:{"Landing AI":{description:"Logto impulsa la autenticación para VisionAgent y LandingLens, dando a los usuarios de Landing AI acceso instantáneo a herramientas de IA visual."}},cards:{"AF Gruppen":{tags:["Construcción","Empresarial"],description:"AF Gruppen (OSE: AFG; FRA: AF8) integra múltiples proveedores SSO con Logto, simplificando el inicio de sesión para su fuerza laboral."},"Agile Heroes":{tags:["SaaS","Capacitación profesional"],description:"Agile Heroes acelera el crecimiento de productos SaaS gestionando la autenticación a través de Logto."},"AI Bob":{tags:["Construcción","IA"],description:"AI Bob brinda a los equipos inmobiliarios acceso rápido y seguro a herramientas de regulación de edificios mediante Logto."},Cheqd:{tags:["SaaS","Web3"],description:"Creds by Cheqd confÃa en Logto para el inicio de sesión, desbloqueando información personalizada de la comunidad y gamificación."},DeepCognition:{tags:["IA","SaaS"],description:"Logto gestiona la autenticación para DeepCognition, permitiendo a los usuarios transformar documentos complejos en datos estructurados."},Everstar:{tags:["IA","Nuclear"],description:"Everstar habilita el acceso seguro a herramientas avanzadas de IA para el desarrollo de tecnologÃa nuclear con Logto."},Flux:{tags:["Bienes raÃces","SaaS"],description:"Flux conecta a profesionales inmobiliarios con datos actualizados de valoración de propiedades, protegidos por Logto."},maildoso:{tags:["SaaS","Marketing"],description:"Maildoso optimiza la gestión de campañas de correo electrónico saliente con Logto asegurando el acceso a las cuentas."},MedSimples:{tags:["Fintech","Salud"],description:"MedSimples lleva soluciones financieras a profesionales médicos, impulsado por la autenticación y autorización de Logto."},Menumal:{tags:["SaaS"],description:"Menumal permite a las empresas gestionar y personalizar menús digitales a gran escala, usando Logto para la autenticación de usuarios."},"NZ Trade Group":{tags:["Construcción","Empresarial"],description:"NZ Trade Group conecta a profesionales eléctricos en todo el paÃs, con Logto asegurando el acceso seguro a la plataforma."},Octrace:{tags:["IA","Ventas"],description:"Octrace permite a los usuarios acceder a información sobre eventos desencadenantes impulsados por IA, asegurados por la autenticación de Logto."},OpenWallet:{tags:["Fintech","Web3"],description:"OpenWallet protege la gestión de activos digitales e inversiones con el inicio de sesión seguro de Logto."},Orb:{tags:["SaaS","Redes"],description:"Logto impulsa la autenticación para Orb, dando a los usuarios acceso seguro a herramientas de monitoreo de internet en cualquier dispositivo."},"Pilot Institute":{tags:["EdTech","Aviación"],description:"Pilot Institute ofrece formación para pilotos en lÃnea calificada; Logto gestiona la autenticación y autorización de los estudiantes."},Reki:{tags:["Fintech","SaaS"],description:"Reki guÃa a los usuarios a través de los pasos de financiación no dilutiva, con acceso seguro gracias a Logto."},SMARTSEER:{tags:["IA","SaaS"],description:"SMARTSEER ofrece herramientas de toma de decisiones impulsadas por IA a empresas, usando Logto para el inicio de sesión."},Stockarea:{tags:["LogÃstica","SaaS"],description:"Stockarea optimiza la logÃstica y el almacenamiento en India, contando con Logto para la seguridad de las cuentas."},Wallex:{tags:["Fintech","Pagos"],description:"Wallex permite a las empresas gestionar pagos y divisas transfronterizos, protegidos por la autenticación de Logto."},"Whitelist Pro":{tags:["Adtech","SaaS"],description:"Whitelist Pro ayuda a compradores de medios a gestionar cuentas publicitarias y presupuestos, asegurados por el inicio de sesión de Logto."}}},O=Object.freeze(j),k={banner:{start_with_free:"Empieza gratis",work_with_any_framework:"Funciona con cualquier framework y opción sin código"}
2,trusted_worldwide:{headline:"Millones de identidades. Fiabilidad comprobada.",description:"Con la confianza de empresas públicas, startups de rápido crecimiento y organismos gubernamentales.",companies_headline:"Construido con Logto por equipos como",join_discord:"Ãnete a la comunidad",join_github:"Explora el código"},main_content:{sections:{header_1:"Experiencia de inicio de sesión",header_2:"Seguridad y control",header_3:"Flujos avanzados"},headline:"Para desarrolladores que odian rehacer la autenticación",description:"¿Cansado de arreglar la autenticación en tus SaaS, agentes de IA y apps B2B? Logto te lo soluciona.",passwordless:{title:"Sin contraseña con correo y SMS",description:"Sin contraseña de forma sencilla: códigos de un solo uso por correo o SMS.",enter_verification_code:"Ingresa el código de verificación",verification_code_sent_to:"El código de verificación se ha enviado a tu correo [email protected]"},social_sign_in:{title:"Inicio de sesión social",description:`Inicio de sesión social, listo. 3Google, Apple, Discord y más.`,continue_with_google:"Continuar con Google"},password:{title:"Autenticación por contraseña",description:"Sigue siendo el estándar. Es lo que los usuarios esperan.",at_least_3_types_of_characters:"Se requieren al menos 3 tipos de caracteres."},omni_sign_in:{title:"Experiencia omni de inicio de sesión en múltiples apps",description:`Un solo flujo de inicio de sesión. Cada app. 4Parece nativo. Funciona en todas partes. Sin fricción.`,sign_in_to_your_account:"Inicia sesión en tu cuenta",email_username:"Correo / Nombre de usuario",phone_number:"Número de teléfono",sign_in:"Iniciar sesión",no_account:"¿No tienes una cuenta?",create_account:"Crear cuenta",or:"o",continue_with_google:"Continuar con Google",continue_with_github:"Continuar con GitHub",continue_with_discord:"Continuar con Discord"},multi_factor_auth:{title:"Autenticación multifactor",description:"MFA en minutos. Passkeys, apps de autenticación, códigos de respaldo.",web_authn:"WebAuthn (Passkey)",authenticator_app:"App de autenticación",backup_codes:"Códigos de respaldo"},enterprise_sso:{title:"SSO empresarial",description:`SSO con Okta, Entra, SAML, cualquier IdP. 5SSO empresarial sin complicaciones.`,sso:"Inicio de sesión único"},organizations:{title:"Multitenencia (organizaciones)",description:"Multitenencia que escala. Agrupa usuarios, gestiona recursos, permisos para todo.",business:"Empresa {{name}}",multi_tenant_application:"Aplicación multitenencia",tenant:"Inquilino {{name}}"},idp_3rd_party:{title:"IdP para terceros",description:`Tu app. Tu ecosistema. 6Sé el IdP con un flujo de consentimiento que no resulta molesto.`,name:"Tiana Phillips",request_access:"Acme solicita acceso a:",personal_information:"Tu información personal",avatar:"Tu avatar",email_and_phone_number:"Tu correo electrónico y número de teléfono",cancel:"Cancelar",authorize:"Autorizar"},m2m_authentication:{title:"Autenticación máquina a máquina",description:"M2M simplificado. APIs, microservicios, dispositivos, todos protegidos."},rbac:{title:"Control de acceso basado en roles",description:"Define reglas, controla accesos. RBAC para recursos globales y de organización."},impersonation:{title:"Suplantación de identidad",description:"Resuelve problemas como un héroe. Suplanta usuarios de forma segura, soluciona rápido.",customer_support:"Soporte al cliente",end_customer:"Cliente final"},pat:{title:"Token de acceso personal (PAT)",description:"PATs para scripts, bots y pipelines. Sin inicios de sesión complicados, solo acceso limpio.",expires_at:"Expira el {{dateTime}}"}},simplify_development:{headline:"Funciona de inmediato con 20+ frameworks y una API de gestión sencilla",recognized_by_partners:"Integrado con las herramientas que ya usas",check_out_all_frameworks:"Ver todos los frameworks",no_code:"Sin código ð",management_api:"API de gestión de Logto"},grow_and_scale:{headline:"Haz crecer y escala sin deuda técnica de seguridad",stages:{logto:{title:"Integra Logto",description:"Agrega Logto. Listo y funcionando en minutos."},poc:{title:"Idea y prueba de concepto",description:"Construye rápido. Prueba aún más rápido. Valida tu idea con Logto."},single_app:{title:"Una sola app",description:"Protege tu app. Concéntrate en lanzar, no en la autenticación."},multi_app:{title:"Estructura multi-app",description:"Gestiona varias a
6pps. Administra todo, escala sin problemas."},enterprise:{title:"Vende a empresas",description:"Listo para empresas. SSO, cumplimiento y soporte incluidos."}},all_lifecycle_stages:{headline:"Identidades seguras en cada etapa de tu producto",bullets:["Cualquier etapa","Cualquier modelo","Cualquier stack"],description:"¿Lanzando tu primera app? ¿Expandiéndote a varios productos? ¿Vendiendo a empresas? Logto maneja la autenticación y el SSO. No importa en qué etapa estés."},trust_and_security:{headline:"Construido para confianza. Auditado para seguridad.",security_privacy_compliant:"Cumple con estándares y privacidad",soc2_description:"Logto tiene la certificación SOC 2 Tipo II: prueba de que nos tomamos en serio la seguridad, el tiempo de actividad y la privacidad de los datos.",bullets:["Código abierto","Listo para autoalojar","Seguridad a nivel de rol","Hash de contraseñas Argon2","Alta disponibilidad","Impulsado por la comunidad","Protección de datos","TLS en todas partes","Aislamiento de datos","Cifrado de base de datos"],hosting:"Logto Cloud opera en las regiones de la UE ðªðº, Australia ð¦ðº, EE. UU. ðºð¸ y Japón ð¯ðµ. Con DevSecOps, cifrado avanzado y aislamiento de datos robusto.",learn_more:"Mira cómo te protegemos"}},why_logto:{reason_1:{title:"Protocolos que funcionan",description:"OAuth 2.1, OIDC, SAML. Auth, SSO, RBAC."},reason_2:{title:"Cualquier app, en cualquier lugar",description:"De local a la nube. De web a móvil. De una app a varias."},reason_3:{title:"Sin sorpresas en la facturación",description:"50K MAU gratis. Basado en tokens. Pago por uso."},reason_4:{title:"Hecho para desarrolladores",description:"Código abierto. Integración rápida. Soporte orientado al desarrollador."}},word_of_mouth:{title:"Los desarrolladores hablan. Aman Logto."},manage_identities:{headline:"Construye con Logto Cloud. Concéntrate en tu app."},try_logto_cloud:{headline:"Desarrolla más rápido con Logto Cloud",get_started:"Empezar",join_discord:"Ãnete a Discord"}},E=Object.freeze(k),x={headline:"Comparación de funciones",common:{unlimited:"Ilimitado*",expanded:"Expandido",contact:"Contacto",coming_soon:"Próximamente",add_on:"Complemento"},plans:{free:{mau:"Hasta 50K",tokens:"50K",audit_log:"3 dÃas"},pro:{tokens:{content:"50K incluidos",extra_info:"$0.08 por 100 adicionales"},m2m_apps:{content:"1 incluida",extra_info:"$8 por adicional"},resource_count:{content:"3 incluidos",extra_info:"$4 por adicional"},enterprise_sso:{extra_info:"Por conector"},mfa:{extra_info:"Todos los factores"},audit_log:"14 dÃas",custom_domain:{content:"1 incluido",extra_info:"$48 para hasta 10 dominios"}}},basics:{title:"Básicos",base_price:{name:"Precio base",description:"El costo estándar antes del uso adicional de tokens y complementos"},mau:{name:"MAU",description:"Número máximo de usuarios activos permitidos en la plataforma Logto Cloud en un perÃodo determinado (mes)"},tokens:{name:"Tokens",description:"Solo se cuentan los tokens de acceso. Aprende qué son los tokens y cómo se relacionan con MAU",included:"100K incluidos",extra_info:"$0.08 por 100 adicionales"}},applications:{title:"Aplicaciones",total_applications:{name:"Total de aplicaciones",description:"La cantidad total de aplicaciones necesarias para la integración"},m2m_apps:{name:"Aplicaciones máquina a máquina",description:"El tipo de aplicación para autenticación M2M",included:"1 incluida",extra_info:"$8 por adicional"},third_party_apps:{name:"Aplicaciones OIDC/OAuth de terceros",description:"Autorización OAuth con pantalla de consentimiento",extra_info:"Cada aplicación de terceros"},saml_apps:{name:"Aplicaciones SAML",description:"Logto como proveedor de identidad SAML",extra_info:"Cada aplicación SAML"}},api_resources:{title:"Recursos API",resource_count:{name:"Cantidad de recursos",description:"El número de recursos API registrados en Logto",included:"3 incluidos",extra_info:"$4 por adicional"},permission_per_resource:{name:"Permisos por recurso",description:"Los permisos detallados definidos bajo recursos API"}},ui_and_branding:{title:"UI y marca",custom_domain:{name:"Dominio personalizado",description:"Utilice sus propios dominios únicos. Admite múltiples dominios personalizados."},hide_logto_branding:{name:"Ocultar la marca de Logto",description:'Elimina "Powered by Logto" para destacar solo tu marca'},custom_css:{name:"CSS personalizado",description:"Código definido por el usuario que modifica el estilo y apariencia de la UI de inicio de sesión preconfigurada de Logto"},bring_your_ui:{name:"Traiga su propia UI",description:"Use y cargue su propia UI de inicio de sesión"},app_logo:{name:"Logo de app y favicon",description:"Personalice el logo de la app y el favicon"}
6,dark_mode:{name:"Modo oscuro",description:"Habilite o deshabilite el modo oscuro de la UI de inicio de sesión"},internationalization:{name:"Internacionalización",description:"Haga que su producto sea fácilmente adaptable a diferentes idiomas y regiones"}},user_authentication:{title:"Autenticación de usuarios",omni_sign_in:{name:"Inicio de sesión Omni",description:"Inicio de sesión multi-app y entre dominios"},password_sign_in:{name:"Inicio de sesión con contraseña",description:"Inicie sesión con una contraseña secreta, la polÃtica de contraseñas es configurable"},passwordless:{name:"Sin contraseña - Email y SMS",description:"Inicie sesión con un código de un solo uso enviado por email o SMS"},email_magic_link:{name:"Enlaces mágicos en email",description:"Enlaces mágicos para invitación de miembros de la organización, invitación de usuarios o inicio de sesión"},passkey:{name:"Inicio de sesión con Passkey",description:"Passkey como primer factor de autenticación",coming_soon:"Próximamente"},email_connector:{name:"Conector de email",description:"Incluyendo servicios de email preconfigurados, SMTP, HTTPS"},sms_connector:{name:"Conector de SMS",description:"Incluyendo servicios de SMS, API Gateway"},social_connectors:{name:"Conectores sociales",description:"Inicie sesión a través de cuentas sociales populares como Google, Github, etc."},enterprise_sso:{name:"SSO empresarial",description:"Los clientes empresariales inician sesión con su propio proveedor de identidad, soportando SAML y OIDC",extra_info:"Por conector"},secret_vault:{name:"Bóveda de secretos",description:"Almacenar tokens de acceso y actualización de proveedores OAuth/OIDC para acceso a API de terceros"},mfa:{name:"Autenticación multifactor",description:"Passkeys, app de autenticación TOTP, SMS, email y códigos de respaldo"},impersonation:{name:"Suplantación",description:"Actúe en nombre de otra identidad de usuario"},personal_access_token:{name:"Token de acceso personal",description:"Acceso seguro basado en tokens, sin credenciales requeridas"}},user_management:{title:"Gestión de usuarios",user_management:{name:"Gestión de usuarios",description:"Gestione directamente la autenticación, autorización y atributos de usuarios"},account_api:{name:"API de cuenta",description:"Construya un centro de cuentas totalmente personalizado con APIs a las que los usuarios finales puedan acceder directamente"},out_of_box_account_center:{name:"Centro de cuentas listo para usar",description:"Integre rápidamente flujos de verificación y configuración de seguridad listos para usar con UI preconstruida"},collect_user_profile:{name:"Recopilar perfil de usuario",description:"Personalice los campos de registro para recopilar información adicional del usuario y datos personalizados"}},rbac:{title:"Control de acceso basado en roles (RBAC)",bundleDescription:"Un complemento agrupado que incluye todas las funciones de control de acceso basado en roles. Estos roles se aplican en todo el inquilino y sus recursos API. Para roles limitados a una sola organización, consulte Organizaciones a continuación.",user_roles:{name:"Roles de usuario",description:"Defina roles de usuario y gestione el acceso a su sistema"},m2m_roles:{name:"Roles máquina a máquina",description:"Defina roles de tipo máquina a máquina y gestione el acceso a su sistema"}},organizations:{title:"Organizaciones",bundleDescription:"Un complemento agrupado que incluye todas las funciones de la organización",organization:{name:"Cantidad de organizaciones",description:"Una organización es un grupo de usuarios. Normalmente usado en apps multi-inquilino"},users_per_organization:{name:"Usuarios por organización",description:"La cantidad de usuarios bajo cada organización"},invitation:{name:"Invitación (API de gestión)",description:"Invite a miembros a unirse a la organización por sà mismos"},organization_roles:{name:"Roles de organización",description:"Define roles personalizados que solo se aplican dentro de una organización, separados de los roles globales del inquilino incluidos en el complemento RBAC"},organization_permissions:{name:"Permisos de organización",description:"Defina permisos personalizados bajo organizaciones"},organization_mfa:{name:"MFA a nivel de organización",description:"Requiera que todos los miembros de una organización habiliten MFA"},jit_provisioning:{name:"Aprovisionamiento JIT",description:"Asigne membresÃas y roles cuando los usuarios inicien sesión por primera vez"}},foundational_security:{title:"Seguridad fundamental",suspend_users:{name:"Suspender usuarios",description:"Suspender usuarios para bloquear sus inicios de sesión"},invitation_only_sign_up:{name:"Registro solo por invitación",description:"Restringir que los usuarios puedan registrarse solo por invitación"},security_verification:{name:"Verificación de seguridad",description:"Permitir que la aplicación requiera autenticación reforzada para acciones sensibles"},password_policy:{name:"PolÃtica de contraseñas",description:"Requisitos personalizados para las contraseñas"},rotate_signing_key:{name:"Rotar clave de firma",description:"Evita fugas de claves y alteración de tokens"},oidc_back_channel_logout:{name:"Cerrar sesión de back-channel OIDC",description:"Cerrar sesión sin interrupciones y segura en todas las aplicaciones conectadas"},csrf_protection:{name:"Protección CSRF",description:"Use OIDC con verificaciones de âestadoâ, PKCE y CORS para prevenir ataques CSRF."},dos_protection:{name:"Protección DoS",description:"Use la protección de firewall Cloudflare & Azure, recursos de computación flexibles para prevenir ataques de inundación, ataques a nivel de aplicación, etc."}},advanced_security_bundle:{title:"Paquete de seguridad avanzada",bundleDescription:"Un complemento agrupado con todas las caracterÃsticas de seguridad avanzada",captcha_and_bot_protection:{name:"Protección contra Captcha y bots",description:"Proporcione todo tipo de proveedores de Captcha para asegurar que solo usuarios reales puedan registrarse"},identifier_lockout:{name:"Bloqueo de identificador (protección fuerza bruta)",description:"Limitar intentos de inicio de sesión para prevenir ataques de fuerza bruta"},block_disposable_email:{name:"Bloquear correos temporales",description:"Bloquear intentos de inicio de sesión desde servicios de email desechables conocidos"},block_sub_email_addresses:{name:"Bloquear sub-direcciones de email",description:'Prevenir el uso de direcciones de email con "+"'},email_blocklist:{name:"Lista de bloqueo de emails",description:"Bloquear usuarios basados en atributos o dominios especÃficos"}}
6,developers_and_platform:{title:"Desarrolladores y plataforma",webhooks:{name:"Webhooks",description:"EnvÃe datos en tiempo real a otro sistema cuando ocurra un evento"},audit_log:{name:"Retención de registros de auditorÃa",description:"Cuánto tiempo se almacenan las acciones de autenticación de usuarios para resolución de problemas, seguridad y necesidades de cumplimiento"},custom_token_claims:{name:"Claims de token personalizados",description:"Permita agregar datos personalizados a un token de autenticación de usuario y máquina a máquina"},tenant_members:{name:"Miembros del inquilino",description:"Número de colaboradores que pueden acceder y gestionar la consola en la nube de Logto",included:"1 incluido",extra_info:"$8 por adicional"}},support:{title:"Soporte",community_chat:{name:"Soporte de chat comunitario",description:"Haga preguntas y comparta ideas con otros en Discord"},private_channel:{name:"Canal privado de Discord o Slack",description:"Contacte directamente al equipo de servicio de Logto en un espacio privado"},email_ticket:{name:"Soporte por ticket de email",description:"Contacte directamente al equipo de servicio de Logto por email",response_time:"â (48h)"},premium_support:{name:"Soporte premium",description:"Asistencia más rápida y priorizada para problemas urgentes"},developer_onboarding:{name:"Incorporación de desarrolladores",description:"El equipo de Logto trabaja directamente con sus desarrolladores para una migración e incorporación rápida"},solution_engineer:{name:"Ingeniero de soluciones",description:"Un ingeniero dedicado para sugerir arquitectura y diseño técnico"},sla:{name:"SLA",description:"Define los estándares de servicio y tiempos de respuesta entre usted y Logto"},private_cloud:{name:"Nube Privada",description:"Tu propia instancia dedicada de Logto, diseñada para satisfacer tus necesidades especÃficas de seguridad, cumplimiento y rendimiento."}},compliance:{title:"Cumplimiento",standards_privacy:{name:"Cumplimiento de estándares y privacidad",description:"Cumplir con los estándares legales y de seguridad (por ejemplo, SOC 2) para proteger los datos y la privacidad del usuario"},soc2:{name:"Informe SOC 2",description:"Proporciona informes de cumplimiento SOC 2"},hipaa:{name:"HIPAA/BAA",description:"Cumple con HIPPA/BAA"}}},B=Object.freeze(x),D={headline:"Preguntas frecuentes",data:[{question:"¿Qué son los tokens y cómo se relacionan con el MAU?",answer:"<p>Logto adopta la autenticación basada en tokens siguiendo los estándares OAuth 2.0 y OpenID Connect. Cada solicitud de autenticación o autorización resulta en que Logto emita tokens que representan el estado de autenticación o autorización del usuario, como tokens de acceso, tokens de ID y tokens de actualización.</p><p>Para fines de facturación, solo se cuentan los tokens de acceso (se excluyen los tokens de ID y de actualización).</p><br/><subtitle>Se emite y cuenta un token de acceso en los siguientes escenarios:</subtitle><ul><li>Inicio de sesión de usuario: Después de que un usuario inicie sesión exitosamente, se emite un token de acceso opaco. Este token se puede usar para llamar al endpoint de UserInfo o a la API de cuentas de Logto para la gestión de cuentas.</li><li>Autorización de API de backend (RBAC): Cuando el control de acceso basado en roles (RBAC) está habilitado para proteger tus API de backend, se emite un token de acceso JWT para cada solicitud de autorización especÃfica de recurso después de la autenticación inicial del usuario.</li><li>Autorización de organización: Si la función de organización está habilitada, Logto proporciona control de acceso a nivel de organización emitiendo tokens de acceso de organización. Se genera un token de acceso de organización separado para cada solicitud de autorización especÃfica de la organización.</li><li>Autorización máquina a máquina (M2M): Se emite un token de acceso para cada solicitud de autorización de client_credentials (por ejemplo, al acceder a la API de gestión de Logto).</li><li>Intercambio de tokens: Se emite un nuevo token de acceso durante los intercambios de tokens de acceso personal o de suplantación de usuario.</li><li>Uso de token de actualización: Si offline_access está habilitado, se emite un nuevo token de acceso cada vez que se intercambia un token de actualización válido después de que el token anterior caduca.</li></ul><br/><subtitle>Token vs. MAU y por qué la facturación basada en tokens es mejor</subtitle><p>La facturación basada en MAU cobra por usuario único por mes, independientemente de la actividad. La facturación basada en tokens en su lugar cobra por el uso real: cada vez que se emite un token de acceso.</p><p>La facturación basada en tokens representa un verdadero modelo de pago por uso. A diferencia de los modelos basad
6os en MAU que cobran por todo el mes independientemente del uso, solo pagas por las actividades de autenticación y autorización reales. Este enfoque es económico para los usuarios de baja frecuencia que solo acceden a tu producto ocasionalmente, ya que generan menos tokens, lo que resulta en menores costos comparado con el precio fijo de MAU. Esto hace que Logto sea más rentable que los competidores, especialmente para aplicaciones con patrones de participación variados.</p><p>Por ejemplo, un inicio de sesión puede consumir 1 token de acceso. Usar funciones como M2M u organizaciones puede generar tokens adicionales. Para mantener el control, Logto proporciona monitoreo en tiempo real del uso de tokens en la Consola > Panel de control, lo que te ayuda a comprender mejor la relación entre MAU y tokens para tu proyecto especÃfico.</p>"},{question:"¿Debo usar la función de organización o crear múltiples tenants de Logto?",answer:`La función de organización de Logto está diseñada para aplicaciones multi-tenant.<ul><li>Si necesitas un único pool de usuarios universal, donde una sola identidad pueda acceder a varias organizaciones, utiliza la función de organización.</li><li>Si tienes varios clientes y cada uno requiere un pool de usuarios separado, crea un tenant de Logto para cada uno.</li></ul>Nuestros precios se basan en cada tenant de Logto. Cada tenant de Logto comienza en $24 + complementos. 7Más detalles: <more>Precios y facturación de Logto</more>`},{question:"¿Cómo puedo actualizarme al plan Pro?",answer:'Dentro del Logto Cloud Console, encontrarás múltiples avisos y opciones que sugieren una actualización si detectamos que necesitas una cuota mayor o acceso a funciones premium. Puedes navegar fácilmente a "Configuración" y seleccionar "Tu plan y facturación" para elegir un plan adecuado y proceder con el proceso de pago.'},{question:"¿Puedo bajar al plan gratuito?",answer:"¡Por supuesto! Puedes gestionar tu plan por tu cuenta. Sin embargo, es importante tener en cuenta que cada plan ofrece diferentes funciones y cuotas. Antes de bajar de plan, asegúrate de cumplir con los criterios del plan de menor nivel. Una vez que cumplas con los requisitos, podrás continuar con la baja de plan. Ten en cuenta que tu ciclo de facturación actual finaliza instantáneamente, y comenzará un nuevo ciclo de facturación bajo el nuevo plan."},{question:"¿Cómo se calcula mi factura si bajo de plan?",answer:"<p>Al considerar bajar a un plan de menor nivel, es importante asegurarte de cumplir con ciertos criterios antes de hacer el cambio. Una vez que cumplas con estos criterios, podrás continuar con la baja de plan.</p><p>Vale la pena destacar que tanto las bajas como las subidas de plan tienen efecto inmediato. Tu cuota cambiará instantáneamente a la cuota del plan gratuito. Tu precio base será ajustado proporcionalmente, y cualquier reembolso que se te adeude será descontado de tu factura actual.</p>"},{question:"¿Qué pasa si decido dejar de usar Logto?",answer:"Lamentamos saber que has decidido dejar de usar Logto. Antes de continuar, considera las siguientes opciones:<ul><li>Migra de manera segura tus datos y recursos crÃticos a otra plataforma o solución de almacenamiento.</li><li>Elimina cualquier dato innecesario y el tenant asociado a tu cuenta.</li></ul>No dudes en contactarnos para recibir asistencia experta durante este proceso."}]},w=Object.freeze(D),U={headline:"El verdadero precio de pago por uso que esperabas",subtitle:"Logto ofrece opciones de planes competitivas con precios transparentes y asequibles diseñados para empresas en crecimiento.",monthly_price:"${{price}}/mes",monthly_price_from:"Desde ${{price}}/mes",contact_us:"Contáctanos",start_building:"Comienza a construir",best_value:"Mejor valor",per_month:"por mes",unlimited_note:'* "Ilimitado" se refiere a funciones sin lÃmites fijos, pero está sujeto a las polÃticas del sistema para garantizar un uso justo, seguridad y rendimiento óptimo.',free:{title:"Gratis",subtitle:"Para empezar y probar Logto, no se requiere tarjeta de crédito.",features:["Hasta 50,000 MAU","50,000 tokens","Autenticación de usuario","Aplicación máquina a máquina","APIs de cuenta para configuraciones de cuenta","Registros de auditorÃa y gestión de usuarios"]},pro:{title:"Pro",subtitle:"Para producción y equipos.",features:["50.000 tokens gratis, luego se factura
7según el uso","MAU y aplicaciones totales ilimitadas","Atributos personalizados y suplantación de usuarios","Inicio de sesión con passkey y recopilación de perfil de usuario","Trae tu interfaz y oculta la marca Logto"],add_on_features:["RBAC","Organizaciones (multi-inquilino)","MFA","SSO empresarial","SAML y aplicaciones de terceros"],add_on_title:"Complementos, facturados por separado"},enterprise:{title:"Enterprise",subtitle:"Para grandes equipos y empresas con requisitos empresariales de nivel.",features:["Cuota de recursos personalizada","Región de datos personalizada","Logto Nube Privada","Acuerdo de nivel de servicio (SLA)","Soporte premium","Soporte de migración"]},faq:w,try_today:{headline:"¡Prueba Logto hoy y desbloquea una gran oferta!"},comparing_features:B},T=Object.freeze(U),R={headline:"Configuraciones de cuenta con verificación por pasos adicionales",subtitle:"Personaliza la experiencia de cuenta de usuario final con las API de Logto. Permite a los usuarios gestionar de forma segura identidades federadas, métodos de autenticación y conexiones de terceros a través de aplicaciones.",learn_more:"Aprende más",check_doc:"Consulta la documentación de API",account_management:{headline:"Gestión de cuenta autoservicio",subtitle:"Da a los usuarios control mientras se aplican polÃticas de seguridad.",section_1:{title:"Perfil y configuraciones de cuenta",description:"Agrega, actualiza o elimina métodos de autenticación de forma flexible bajo reglas estrictas de inicio de sesión/registro, manteniendo la accesibilidad sin perder los factores de autenticación necesarios.",buttons:["Actualizar identificadores","Establecer una contraseña","Vincular cuentas sociales","Cuentas SSO empresariales","Agregar llaves de acceso","Agregar aplicación autenticadora","Generar códigos de respaldo","Crear token de acceso personal","Editar perfil","Eliminar cuenta"]},section_2:{title:"Verificación de seguridad por pasos adicionales",description:"Requiere la reconfirmación instantánea de identidad antes de acciones de alto riesgo (por ejemplo, cambios en el método de autenticación, acceso a datos sensibles). Verifica que los usuarios legÃtimos inicien operaciones crÃticas.",bullets:["Verificar dirección de correo electrónico","Verificar número de teléfono","Verificar contraseña"]},section_3:{title:"Centros de cuenta personalizados mediante las API de Logto",description:"Construye interfaces de gestión de cuentas seguras y con marca usando:",bullets:["API de cuenta (Recomendado): Acceso directo a usuarios finales con permisos granulares.","API de gestión: Control total para desarrolladores para implementaciones personalizadas."]}},preferred_choice:{headline:"¿Qué hace que Logto sea la elección preferida?",subtitle:"Seguridad y eficiencia diseñadas para aplicaciones modernas.",cards:[{title:"API de cuenta para integración rápida",bullets:["APIs orientadas al usuario final con mÃnimo esfuerzo de integración","Los administradores tienen control total y global sobre el acceso de los usuarios","Personalización completa de la interfaz de usuario usando tus componentes"]},{title:"Barandillas de seguridad inteligentes",bullets:["Establece reglas contextuales de verificación por pasos adicionales","Reautenticación obligatoria para cambios en el método de autenticación","Sesiones con lÃmite de tiempo que equilibran seguridad y experiencia de usuario"]}]},faq:{headline:"¿Hay un centro de cuentas preconstruido disponible?",data:[{question:"¿Es necesario un sistema de identidad centralizado para un negocio de aplicación única?",answer:"Aunque Logto actualmente no proporciona una interfaz de usuario lista para usar, utiliza nuestra API de cuenta para construir la gestión de cuentas directamente en tu interfaz de usuario, permitiendo controles de perfil/autenticación/social/MFA con total consistencia de marca. Omite la complejidad de la API de gestión para una integración más rápida."}]},unlock_more_subtitle:"Construye experiencias de cuenta seguras y con marca en minutos. Sin comprometer la seguridad o la personalización."},F=Object.freeze(R),N={headline:"Registros de auditorÃa",subtitle:"El exh
7austivo registro de auditorÃa de Logto te permite monitorear la actividad y los eventos de los usuarios, reforzar la autenticación y establecer una base sólida para una amplia gama de escenarios de gestión de usuarios y objetivos de control de salud.",learn_more:"Aprende más",check_doc:"Consultar la documentación de la API",cornerstone:{headline:"Los registros son la piedra angular de la seguridad de identidad",subtitle:"Los registros de Logto proporcionan detalles precisos, lo que facilita tomar medidas adicionales y mantener la seguridad de los clientes",cards:[{title:"Prevenir vulneraciones",description:"Los registros de auditorÃa ayudan a detectar intentos de inicio de sesión potencialmente malintencionados, como múltiples intentos fallidos de un usuario o dirección IP. Esto puede indicar un intento de ataque de fuerza bruta o adivinanza de contraseñas, etc."},{title:"Responsabilidad",description:"Con los registros de auditorÃa, se garantiza la responsabilidad del usuario, ya que rastrean el acceso no autorizado o el mal uso de datos hasta el evento de autenticación. Estos registros cumplen eficientemente con los requisitos de cumplimiento."},{title:"Descubrir valores de negocio",description:"Los registros de auditorÃa proporcionan conocimientos y datos de usuario a las plataformas de datos de clientes y herramientas de análisis, o se integran con sistemas de privacidad y marketing como fuente fundamental."}]},record_of_auth_events:{headline:"Proporciona un registro de todos los eventos de autenticación",subtitle:"Al mantener un registro de estos eventos, las organizaciones pueden identificar amenazas de seguridad potenciales y tomar medidas correctivas para evitar el acceso no autorizado a sus sistemas.",section_1:{title:"Capturar la actividad del usuario a nivel de inquilino",description:"Registrar la actividad del usuario a nivel de inquilino ofrece una vista completa de la actividad del inquilino, abarcando datos como aplicación, IP, tipo de evento y tiempo. Los datos en bruto obtenidos también se pueden utilizar para gestionar y proteger el sistema de forma más efectiva."},section_2:{title:"Realizar un análisis detallado a nivel de usuario",description:"Los registros también se pueden asociar con un usuario y ser analizados en detalle por los administradores, permitiendo una investigación minuciosa de eventos especÃficos. Es muy fácil de navegar y entender."}},scenarios:{headline:"Escenarios para usar registros de auditorÃa",subtitle:"Los registros de auditorÃa pueden proporcionar valiosos conocimientos para monitorear y mejorar el rendimiento y la seguridad del sistema.",cards:[{title:"Fácil resolución de problemas",bullets:["Fácil cumplimiento","Monitorea el flujo de autenticación con confianza","Pon la seguridad de inicio de sesión bajo control"]},{title:"Obtén conocimientos multidimensionales",bullets:["No hay necesidad de introducir otros servicios de terceros","Registra datos estructurados de usuarios desde el primer dÃa","Ãsalo como la base del registro del producto"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Cuál es el perÃodo de retención para los registros almacenados?",answer:"Logto ofrece varios planes con diferentes perÃodos de retención. El plan gratuito te permite almacenar registros de auditorÃa hasta por 7 dÃas. Para más información sobre los perÃodos de retención, consulta la página de precios."}]},unlock_more_subtitle:"Rastrea y monitoriza la actividad de los usuarios y los eventos del sistema con la poderosa función de Registros de AuditorÃa de Logto, dándote mayor visibilidad en tu proceso de autenticación y mejorando tu seguridad."},G=Object.freeze(N),K={headline:"Branding and custom CSS",subtitle:"Personalice el tema de las interfaces de usuario predefinidas según su guÃa de marca, con opciones como utilizar CSS personalizado, modificar el logo y habilitar el modo oscuro.",learn_more:"Más información",stand_out_and_succeed:{headline:"Destácate y ten éxito con una identidad de marca memorable",subtitle:"Contar con una identidad de marca distintiva y una estética impactante puede tener un efe
7cto significativo a lo largo del tiempo.",cards:[{title:"Confianza y credibilidad",description:"Una identidad de marca bien diseñada puede ayudar a establecer confianza y credibilidad con los usuarios durante el proceso de registro e inicio de sesión."},{title:"Diferenciación de marca",description:"Una identidad de marca memorable puede diferenciar una marca de sus competidores y hacerla más atractiva para los usuarios."},{title:"Aumento de la conversión",description:"Una experiencia de marca consistente puede hacer que la experiencia del producto sea más familiar y reconocible para los usuarios."}]},distinctive_look_n_feel:{headline:"Muchas opciones para una apariencia distintiva",subtitle:"Logto proporciona las mejores prácticas de diseño y permite una personalización flexible para mejorar su marca y apariencia.",section_1:{title:"Personaliza el logo y el favicon",description:"Al cargar su logo de la aplicación y favicon a través de la consola, puede lograr una experiencia de inicio de sesión personalizada que se integra perfectamente con el flujo de su producto."},section_2:{title:"Modo oscuro",description:"La implementación del modo oscuro puede ser ventajosa para personas con ciertas discapacidades visuales o sensibilidades, y también puede contribuir a distinguir su producto de otros.",bullets:["Generar automáticamente un tema de modo oscuro basado en el color de su marca","Habilitación adaptativa siguiendo el sistema del usuario","Mapeo flexible de tokens de color"]},section_3:{title:"CSS personalizado para liberar tu creatividad",description:"El CSS personalizado ofrece a los desarrolladores la flexibilidad para personalizar el diseño visual de su aplicación con un control preciso del estilo, incluyendo estilos de fuente, colores, fondos, bordes, etc."}},preferred_choice:{headline:"¿Qué hace que Logto sea la opción preferida?",subtitle:"Nuestro enfoque en Logto es usted, no solo nosotros. Nos comprometemos a asegurar que su experiencia con el producto y la marca sea excepcional y exitosa, haciéndola única y profesional.",cards:[{title:"Moderno y fresco",bullets:["Diseño receptivo y adaptable","Sistema de diseño de interfaz de usuario y componentes pulidos","Su logo de marca está presente en todos los puntos de contacto"]},{title:"Vista previa e interacción en tiempo real",bullets:["Organice en el lado izquierdo y visualice en el lado derecho","Prueba convenientemente en varios idiomas","Prueba cómodamente con el modo oscuro y CSS personalizado"]},{title:"El primero en considerar el modo oscuro",bullets:["Modo oscuro predefinido y compatible con su marca","Generar automáticamente el color del modo oscuro basado en su marca","Inspirado en el Material Design 3"]},{title:"Personalización sencilla a través de CSS",bullets:["Cree un pie de página personalizado para el descargo de responsabilidad","Aplique un fondo personalizado con un efecto de degradado","Personalice con su propia fuente y más"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿El CSS personalizado es compatible con la API?",answer:"¡Por supuesto! La API de gestión también se puede utilizar para aplicar CSS personalizado al proceso de inicio de sesión, lo que brinda una alternativa al uso de nuestra consola. Para obtener más información, consulte nuestra documentación."}]},unlock_more_subtitle:"Lleve su flujo de inicio de sesión al siguiente nivel con el CSS personalizado de Logto, haciéndolo una parte integral de su experiencia de marca."},$=Object.freeze(K),H={headline:"Internacionalización",subtitle:"La internacionalización (i18n) es el proceso de diseñar y desarrollar software que se puede adaptar a diferentes idiomas y contextos culturales sin necesidad de cambios de ingenierÃa. Construyamos sus aplicaciones para el público global con Logto desde el primer dÃa.",learn_more:"Aprender más",expand_your_customers:{headline:"Expandir a tus clientes a través de la i18n",subtitle:"Implementa la i18n temprano en el proceso de desarrollo para evitar esfuerzos de reingenierÃa costosos y que consumen mucho tiempo más adelante",cards:[{title:"Expandir la base de clientes",quote:"<strong>
775%</strong> de los consumidores son más propensos a comprar a una marca si la información de su producto está disponible en su idioma nativo.",description:"La internacionalización no consiste únicamente en el soporte de varios idiomas, sino también en una estrategia de producto."},{title:"Acceso a un mercado más amplio",quote:"Casi <strong>90% de los consumidores</strong> ni siquiera considerarán comprar en un sitio web en inglés si no hablan ni pueden leer inglés.",description:"La internacionalización en cada punto de contacto puede mostrar la inclusividad del producto en el mercado."},{title:"Lealtad y confianza",quote:"Poder hablar con alguien en su idioma â establece la confianza.",description:"El cuidado por la localización hace que los clientes sepan que el producto mismo los entiende a ellos y a sus necesidades."}]},global_from_day_one:{headline:"Haz que tu producto sea global desde el primer dÃa",subtitle:"Con Logto, puedes centrarte en construir tu producto mientras nosotros nos ocupamos del resto.",section_1:{title:"Más de 15 idiomas compatibles",description:"Logto prioriza la i18n y la localización, y gracias a los esfuerzos conjuntos de nuestra comunidad y el equipo oficial, hemos ampliado nuestro soporte a más de 15 idiomas y nos aseguramos de que se muestren de manera impecable en nuestra interfaz de usuario.",bullets:["2 modos de idioma: Detección automática e idioma fijo","Soporte de polÃticas de respaldo"]},section_2:{title:"Personalizar frases",description:"Es posible sobrescribir las frases predefinidas o agregar frases en idiomas no compatibles para alinearse con el contexto y las regulaciones locales. Este proceso es sencillo y sencillo de personalizar y referenciar."},section_3:{title:"Prefijo de código de área telefónica",description:"Nuestro sistema se adapta automáticamente a los formatos globales de números de teléfono, asegurando que los usuarios puedan ingresar con confianza el número de teléfono correcto según el idioma de su plataforma."}},preferred_choice:{headline:"¿Qué hace que Logto sea la opción preferida?",subtitle:"Con el auge del software como servicio y nuevas empresas tecnológicas en todo el mund
7o, nuestro objetivo es abordar esto desde el primer dÃa.",cards:[{title:"Hemos resuelto la causa raÃz",bullets:["Usar frases personalizadas para personalizar cualquier idioma","Nuestra comunidad empodera cada vez más idiomas","Lógica inteligente de respaldo de idioma"]},{title:"La mejor elección para audiencias globales",bullets:["Nos preocupamos por la cultura y la inclusión","Abarcando tanto la experiencia de usuario como el contenido","Presencia global con desarrolladores y empresas"]},{title:'Gestión de contenido "Clave: Valor"',bullets:["La experiencia de inicio de sesión tiene claves dinámicas","Encontrar y editar los valores con confianza de manera flexible","Reemplazar y gestionar fácilmente en múltiples superficies"]},{title:"Diseño inclusivo",bullets:["El código de área de teléfono es compatible","Cuidando la accesibilidad","Métodos de inicio de sesión social disponibles a nivel mundial"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Qué puedo hacer si no estoy satisfecho con algunas frases predefinidas?",answer:"Puedes usar nuestra función de frases personalizadas para agregar nuevos valores como reemplazos de las opciones de Logto existentes. Esto se reflejará directamente en tu interfaz de usuario de inicio de sesión, y podrás modificarlo o editarlo cuando sea necesario."},{question:"¿Qué puedo hacer si me falta el idioma que necesito?",answer:"Puedes ponerte en contacto con nuestra comunidad y contribuir a nuestra versión de código abierto. Incorporaremos cualquier idioma nuevo o actualizado en nuestra versión en la nube."}]},unlock_more_subtitle:"Expanda su alcance y conecte con una audiencia global utilizando los Idiomas e Internacionalización de Logto, brindando pantallas completamente localizadas en cualquier idioma."},W=Object.freeze(H),V={headline:"Sé un IdP abierto y colabora con aplicaciones de terceros",subtitle:"Convierta su servicio en un centro de innovación con Logto como su IdP OIDC/OAuth ideal. Proporcione acceso SSO fluido y concesiones de permisos para aplicaciones de terceros. Disfrute de la interoperabilidad segura en todas las plataformas, dispositivos y sistemas operativos.",learn_more:"Más información",benefits:{headline:"Beneficios de convertirse en un proveedor de identidad",subtitle:"Empodere su ecosistema digital: simplifique el acceso, mejore la seguridad, unifique las identidades.",cards:[{title:"Servidor SSO",description:"Integre una función SSO de un clic en sus aplicaciones asociadas para un acceso instantáneo, por ejemplo, inicio de sesión social o SSO empresarial. Al simplificar el acceso del usuario, incrementar la retención y lealtad del usuario y atraer más cooperación."},{title:"Consentimiento de usuario",description:"Permita que las aplicaciones soliciten y que los usuarios otorguen permisos con precisión. Esta transparencia garantiza que los usuarios tengan control total sobre sus datos, fomentando la confianza y el cumplimiento de los estándares de privacidad."},{title:"Gestión de múltiples aplicaciones",description:"Centralice la gestión de identidades y permisos a través de múltiples aplicaciones, dispositivos y sistemas operativos desde un solo panel de control. Reduzca los costos de colaboración, simplifique las operaciones y mejore la seguridad."}]},features_supported:{headline:"Compartir identidad, compartir negocios",subtitle:"Integración sencilla, permisos granulares y pantalla de consentimiento de usuario personalizable.",section_1:{title:"Integración de aplicaciones OIDC",description:`Expanda fácilmente su negocio con nuestra <a>Solución OIDC universal</a>, que ofrece una integración ilimitada de aplicaciones de terceros. 8Próximamente: Logto como un IdP SAML.`},section_2:{title:"Opciones de permisos",description:"Desde servicios orientados al cliente hasta servicios B2B de múltiples inquilinos, nuestra plataforma admite todas sus necesidades de autorización.",bullets:["Acceso a datos de usuario desde OIDC","Permisos de recursos API","Permisos de la organización"]},section_3:{title:"Interfaz de usuario de la pantalla de consentimiento",description:`Mejore la experiencia del usuario con una interfaz de usuario de pantalla de consentimiento personalizable, que presenta su marca e información especÃfica. 9 10Admite la selección de organizaciones particulares para la concesión de permisos, ofreciendo flexibilidad y control incomparables.`}},preferred_choice:{headline:"¿Por qué destaca Logto?",subtitle:"Logto: una solución de identidad completa, escalable y fácil de usar.",cards:[{title:"Infraestructura completa de IdP",bullets:["Logto ofrece una suite completa de funcionalidades de IdP","Protocolos OAuth 2.0 y OpenID Connect","MFA, RBAC, organizaciones, gestión de usuarios, registros de auditorÃa"]},{title:"Autorización para productos multi-inquilino",bullets:["Admite estructuras complejas de productos multi-inquilino","Permitir solicitudes de permisos de organización","Permitir a los usuarios otorgar acceso a organizaciones designadas"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Cuándo debo usar Logto como un IdP para aplicaciones de terceros?",answer:"Usar Logto como su IdP puede exp
10andir las colaboraciones comerciales, ofreciendo libertad y seguridad. Aquà hay algunos casos de uso tÃpicos:<ol><li>Inicio de sesión social: Utilice Logto como el IdP de servicios B2C/B2B, permitiendo que las aplicaciones de terceros ofrezcan botones de inicio de sesión social como Facebook, Google y Apple.</li><li>SSO empresarial: Utilice Logto como el IdP de servicios B2E, habilitando el inicio de sesión único empresarial con proveedores como Okta, Azure AD y Google Workspace.</li><li>Integración de flujo de trabajo en la aplicación: use Logto para mejorar los flujos de trabajo automatizados en plataformas como Slack y Raycast, que requieren autenticación de usuario para una operación eficiente.</li></ol>"},{question:"¿Qué distingue una aplicación de terceros de una aplicación de primera mano?",answer:"<ol><li>Las aplicaciones propias son desarrolladas y gestionadas por el propio proveedor de identidad, garantizando una mayor seguridad y confianza. En Logto, las aplicaciones propias comparten una experiencia de autenticación unificada dentro del mismo dominio, utilizando las mismas credenciales de usuario y otorgando automáticamente todos los permisos según la configuración de control de acceso.</li><li>Las aplicaciones de terceros son servicios externos o asociados que no están directamente afiliados al proveedor de identidad, y por lo tanto, no se pueden confiar implÃcitamente. Las aplicaciones de terceros emplean sus propios sistemas de autenticación y adquieren la autenticación de usuario del IdP mediante el Inicio de sesión único (SSO), lo que requiere solicitar permisos limitados del IdP y requiere la aprobación manual del usuario durante el flujo de autenticación.</li></ol>"}]},unlock_more_subtitle:"Descubra Logto: su proveedor de identidad. Redefina lÃmites, expanda su imperio empresarial."},Q=Object.freeze(V),J={headline:"Autenticación y autorización segura máquina a máquina",subtitle:"La autenticación y autorización M2M (Máquina a Máquina) trabajan juntas para proporcionar un marco de seguridad completo para la comunicación automatizada entre sistemas. Las aplicaciones máquina a máquina (M2M) de Logto adoptan el flujo Client Credentials.",learn_more:"Saber más",check_doc:"Ver documentación API",why_m2m:{headline:"Comunicación segura de APIs y servicios",subtitle:"Logto asegura tus comunicaciones API e integraciones de servicios con autenticación máquina a máquina (M2M) para casos de uso reales.",cards:[{title:"Comunicación API segura",description:"La autenticación y autorización máquina a máquina garantizan que solo los servicios autorizados puedan acceder a tus APIs con los permisos apropiados, protegiendo datos sensibles y previniendo acceso no autorizado a tus sistemas."},{title:"Integraciones escalables",description:"A medida que tu sistema crece con múltiples servicios y microservicios, la autenticación y autorización M2M proporcionan una forma escalable de gestionar la comunicación servicio a servicio con controles de acceso apropiados."},{title:"Comunicación de dispositivos IoT",description:"La autenticación y autorización M2M proporcionan canales de comunicación seguros y confiables entre dispositivos IoT, permitiendo el intercambio de datos sin problemas y operaciones coordinadas a través de redes IoT distribuidas."}]},secure_api_auth:{headline:"Qué puedes hacer con la máquina a máquina de Logto",subtitle:"Explora formas prácticas de aprovechar las capacidades M2M de Logto para conectar servicios de confianza, asegurar el acceso API y habilitar flujos de trabajo automatizados.",section_1:{title:"Usar M2M para autenticar de forma segura aplicaciones no humanas",description:"Las aplicaciones no interactivas pueden acceder de forma segura a la API objetivo usando el flujo M2M:",bullets:["La aplicación envÃa App ID y App Secret a Logto","Logto los verifica","Logto emite un token de acceso","La aplicación usa el token para llamar a la API; la API valida y concede acceso."]},section_2:{title:"Acceder a la API de gestión de Logto con máquina a máquina",description:"Para acceder a la API de gestión de Logto, usarÃas autenticación M2M con el flujo Client Credentials para operaciones como,",bullets:["Aprovisionamiento automatizado de usuarios","Actualizaciones masivas de usuarios","Asignaciones de roles automatizadas","Monitoreo y análisis del sistema"]},section_3:{title:"Autorización máquina a máquina",description:"El control de acceso basado en roles se extiende a las aplicaciones máquina a máquina, asegurando que los dispositivos solo puedan acceder a funciones relevantes para sus roles asignados.",bullets:["Servicio backend de la aplicación","Interfaces de lÃnea de comandos","Hardware y dispositivos IoT"]},section_4:{title:"SaaS multi-tenant",description:"M2M soporta aislamiento a nivel de organización, permitiendo comunicación servicio a servicio segura en entornos multi-tenant.",bullets:["Las aplicaciones M2M pueden ser asignadas a organizaciones especÃficas","Las aplicaciones pueden tener diferentes roles por organización (ej: lector de analytics en Org A, remitente de notificaciones en Org B)","El aislamiento a nivel de organización previene acceso cross-tenant, incluso para servicios backend"]}},authn_meets_m2m:{headline:"Seguridad M2M de nivel empresarial para aplicaciones modernas",subtitle:"Nuestra solución máquina a máquina proporciona seguridad de nivel empresarial y control de acceso para tus comunicaciones de servicios mientras mantiene una implementación amigable para desarrolladores.",cards:[{title:"No requiere intervención humana",bullets:["Flujos de autenticación y autorización completamente automatizados","No se necesita interacción del usuario","Perfecto para servicios y APIs en segundo plano"]},{title:"Seguridad de nivel empresarial",bullets:["Cumple con OAuth 2.0 y OpenID Connect","Manejo de tokens criptográficos fuertes con scopes","Registro de auditorÃa completo y seguimiento de acceso"]},{title:"Implementación amigable para desarrolladores",bullets:["Integración SDK simple c
10on autorización","Documentación y ejemplos claros","Soporte para múltiples lenguajes de programación"]},{title:"Escalable y de alto rendimiento",bullets:["Validación y autorización de tokens de alto rendimiento","Soporte para arquitectura distribuida","Construido para entornos de microservicios"]}]},unlock_more_subtitle:"Asegura tus comunicaciones máquina a máquina y desbloquea todo el potencial de tu arquitectura impulsada por API con la potente autenticación y autorización M2M de Logto."},X=Object.freeze(J),Y={meta_title:"Logto Management API: usuarios, orgs, roles y auditorÃa vÃa REST",meta_description:"Ejecuta cualquier operación de auth de Logto desde código: usuarios, organizaciones, roles, scopes y logs de auditorÃa. OpenAPI 3.1 con tokens M2M con scope.",headline:"Ejecuta cada operación de Logto a través de la Management API",subtitle:"Llama a los mismos endpoints que alimentan la consola de administración desde el código de tu backend. Autentica apps machine-to-machine con tokens scoped contra una especificación OpenAPI 3.1 estándar.",learn_more:"Aprende más",when_should_you_use:{headline:"¿Cuándo deberÃas usar la API de gestión?",subtitle:"Recurre a la Management API cuando necesites control programático, flexibilidad de lenguaje o lÃmites de seguridad más estrictos.",cards:[{title:"Acceso programático",description:"La consola maneja bien las tareas del dÃa a dÃa, pero las operaciones masivas y el trabajo con datos a gran escala van más rápido por la API."},{title:"Multi-servicios",description:"Crea apps machine-to-machine para conectar tus otros servicios de backend a Logto sin depender de una sesión de usuario."},{title:"Por razones de seguridad",description:"AutentÃcate con tokens machine-to-machine para que las credenciales de los usuarios nunca tengan que pasar por una plataforma de terceros."}]},enables_achievements:{headline:"Lo que puedes construir con la Management API",subtitle:"Escenarios comunes donde los equipos recurren a la Management API.",section_1:{title:"Implementar perfil de usuario",description:"Actualiza nombres de usuario, emails, avatares y cuentas sociales vinculadas directamente desde tu backend, para que la experiencia de perfil se ajuste a tu producto."},section_2:{title:"Lanza tus propios dashboards sobre los logs de auditorÃa de Logto",description:"Haz streaming de datos de auditorÃa en tiempo real desde Logto hacia tu propio dashboard o data warehouse, con el esquema y la retención que tu equipo necesite."},section_3:{title:"Búsqueda avanzada de usuarios",description:"Usa la Management API para filtros de búsqueda de usuarios que la consola no expone.",bullets:["Búsqueda difusa básica","Especificar campos","Cambiar el modo de unión","Coincidencia exacta y sensibilidad a mayúsculas"]},section_4:{title:"Apps machine-to-machine para integraciones de backend",description:"Las apps machine-to-machine se autentican como ellas mismas en lugar de en nombre de un usuario. Concédeles tokens con scope y podrán llamar a cualquier endpoint de la Management API desde otro servicio."}},preferred_choice:{headline:"Qué distingue a la Logto Management API",subtitle:"Cobertura, transparencia y una experiencia de llamada pensada para producción.",cards:[{title:"Cobertura extensa",bullets:["Cada operación de la consola está en la API","Nuestro backend es completamente de código abierto","Escala a cargas de identidad empresariales"]},{title:"Pensada para producción",bullets:["Documentación detallada de la API generada a partir de la especificación OpenAPI 3.1","Página de estado pública con salud y rendimiento en tiempo real","Seguridad auditada con tokens machine-to-machine con scope"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Puedo acceder a la Logto Management API sin una app machine-to-machine?",answer:"No. La Management API requiere autenticación a nivel de administrador, que Logto solo concede a apps machine-to-machine. Crea una y asÃgnale los scopes que necesites."},{question:"¿Qué áreas cubre la Management API?",answer:"Todo lo que hace la consola de administración está en la API, además de algunas operaciones dis
10ponibles solo vÃa API, como búsqueda masiva y consultas de logs de auditorÃa. Consulta la documentación de la API para conocer toda la superficie disponible."}]},unlock_more_subtitle:"Usa la Logto Management API para impulsar cada operación de autenticación y autorización desde tu propio código."},Z=Object.freeze(Y),ee={meta_title:"Logto MFA: TOTP, WebAuthn, passkeys, SMS y códigos de respaldo",meta_description:"Logto MFA admite apps autenticadoras TOTP, passkeys WebAuthn, códigos por SMS y email, además de códigos de respaldo. ActÃvalo y elige qué factores habilitar.",headline:"Autenticación multifactor",subtitle:"La AMF (Autenticación multifactor) requiere al menos dos métodos de verificación para el acceso a la cuenta, defendiendo robustamente contra los ataques de cuentas. Casi la mitad de las empresas usan AMF para asegurar los datos y activos de la empresa.",learn_more:"Saber más",benefits:{headline:"¿Cuáles son los beneficios de usar AMF?",subtitle:"Mantente a la vanguardia en el juego de ciberseguridad y atrae clientes conscientes de la seguridad integrando la Autenticación Multifactor en tu producto hoy.",cards:[{title:"Seguridad rentable",quote:"Usar AMF bloquea el <strong>99.9%</strong> de los ataques de cuentas, especialmente para violaciones de contraseñas.",description:"AMF agrega una capa adicional de protección, asegurando información sensible o acciones crÃticas."},{title:"Cumplimiento normativo",quote:"Cualquier PII u otra información personal, ya sea autodeclarada o validada, requiere autenticación multifactor.",description:"Mantente conforme con GDPR y NIST para una protección robusta de datos de usuario."},{title:"Conveniencia del usuario",quote:"AMF logra un equilibrio entre seguridad y conveniencia del usuario, ofreciendo una experiencia más fluida.",description:"El acceso del usuario ya no se ve impedido por AMF; la inclusión de múltiples factores y claves de acceso ha producido resultados positivos."}]},features_supported:{headline:"Verificación de 2 pasos soportada de forma segura por Logto",subtitle:"Logto ofrece varios factores de autenticación. Es escalable, seguro y flexible.",section_1:{title:"Claves de acceso (WebAuthn)",description:"La clave de acceso es un método de autenticación resistente al phishing y de alto nivel de seguridad que se adapta a los navegadores modernos y se alinea con las tendencias comerciales actuales.",bullets:["Crear claves de acceso durante el registro o inicio de sesión","Verificar clave de acceso al iniciar sesión"]},section_2:{title:"OTP de aplicación autenticadora",description:"Conecta con OTP de software populares como Google Authenticator, Microsoft Authenticator, Duo, OneLogin, etc. Más adoptado por los usuarios.",bullets:["Agregar aplicación autenticadora durante registro o inicio de sesión","Verificar OTP de aplicación autenticadora al iniciar sesión"]},section_3:{title:"Código de verificación SMS / Email",description:"Habilita verificación segura a través de códigos SMS o email con experiencia de usuario fluida para procesos de registro y configuración AMF.",bullets:["Vincular número de teléfono para recibir códigos de verificación","Vincular dirección de email para recibir códigos de verificación"]},section_4:{title:"Códigos de respaldo",description:"Genera un grupo de códigos de recuperación de un solo uso después de habilitar el factor principal como mecanismo de recuperación.",bullets:["Generar hasta 10 códigos de respaldo","Verificar códigos de respaldo al iniciar sesión"]},section_5:{title:"Configuración AMF de un clic",description:"Múltiples factores modernos permiten a los usuarios elegir su método preferido con libertad. Más opciones y polÃtica AMF adaptativa llegan pronto.",bullets:["Habilitar fácilmente AMF con interruptor","Personalizar tu polÃtica AMF"]}},preferred_choice:{headline:"¿Qué hace de Logto la opción preferida?",subtitle:"AMF fortalece la guÃa de seguridad para la solución completa de flujo de autenticación.",cards:[{title:"Fácil de integrar",bullets:["Activación simple de un clic sin configuración","API de perfil robusta para que los usuarios gestionen AMF","Factores de nivel de seguridad variados para diversas industrias"]},{title:"Equilibrar seguridad y experiencia del producto",bullets:["Flujo de inicio de sesión AMF completo sin lagunas","WebAuthn soportado para biometrÃa efectiva, etc.","Control libre c
10on diferentes polÃticas de verificación"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿WebAuthn es solo para 2FA?",answer:"Logto ahora soporta WebAuthn para 2FA. Puedes verificar rápidamente con biometrÃa del dispositivo, o usar una clave de hardware o smartphone para verificación entre dispositivos, etc. Este enfoque seguro y amigable está en aumento. Logto seguirá mejorando la experiencia del usuario y considerando agregar Passkey para 1FA. Comparte tu feedback si estás interesado."}]},unlock_more_subtitle:"Al aprovechar las opciones AMF de Logto, no solo fortaleces tu postura de seguridad, sino que también elevas la experiencia general del usuario y aumentas la productividad general."},ae=Object.freeze(ee),oe={meta_title:"Logto Omni sign-in: web, mobile, desktop, CLI e IoT",meta_description:"Logto Omni sign-in cubre web, mobile, desktop, CLI e IoT. Un único registro por usuario, más login sin contraseña, social y SSO disponibles en cada uno.",headline:"Haz que tus productos sean cohesivos mediante la experiencia de inicio de sesión de Omni",subtitle:"El inicio de sesión de Omni es una caracterÃstica unificadora que le permite autenticar de forma segura a sus usuarios en todas las aplicaciones y plataformas, por ejemplo, perfectamente adaptado para negocios de una a múltiples aplicaciones. Esta caracterÃstica le permite mantener una marca coherente y consistente, métodos de inicio de sesión y experiencia de autenticación.",learn_more:"Saber más",figma_resources:"Recursos de Figma",learn_best_practice:"Aprender las mejores prácticas",benefits_of_omni:{headline:"Beneficios del inicio de sesión de Omni",subtitle:"El inicio de sesión de Omni garantiza un sistema de identidad centralizado, marca consistente y mejora la experiencia del usuario.",cards:[{title:"Identidades centralizadas",quote:"Con un inicio de sesión universal, los usuarios tienen una identidad consistente en todas las aplicaciones dentro del producto de múltiples aplicaciones.",description:"Los datos de usuario se pueden compartir y sincronizar sin problemas entre aplicaciones, lo que permite una experiencia cohesiva en toda la suite de productos."},{title:"Marca consistente",quote:"Presentar consistentemente su experiencia de marca en todos los puntos de contacto puede aumentar sus ingresos hasta un <strong>20%</strong>.",description:"La marca consistente puede ayudarlo a diferenciarse de la competencia y, en última instancia, impulsar el compromiso y la lealtad."},{title:"Mejora la experiencia del usuario",quote:"Un proceso de inicio de sesión complicado podrÃa costar a las empresas hasta un <strong>58%</strong> de sus ingresos potenciales.",description:"La experiencia de inicio de sesión de Omni es un componente crÃtico del compromiso y la retención de los usuarios. Un gran inicio de sesión puede marcar la diferencia a largo plazo."}]},exudes_professionalism:{headline:"El inicio de sesión de Omni irradia profesionalismo y eficiencia",subtitle:"Nos encargamos de cada aspecto de tu experiencia de inicio de sesión, desde el front-end hasta el back-end.",section_1:{title:"Interfaz de usuario preconstruida, todo lo que necesitas",description:"Todo lo que necesitas para incorporar a tus usuarios, deja de reinventar la rueda, integrado con tu aplicación ahora.",buttons:["Iniciar sesión","Registrarse","Olvidé mi contraseña","SSO empresarial","Configurar MFA","Verificar MFA","Consentimiento del usuario","Recopilar perfil de usuario"]},section_2:{title:"Personalización fácil para tus necesidades",cards:[{title:"Marca personalizada",bullets:["Logo y favicon","Modo oscuro","CSS personalizado / Trae tu interfaz de usuario"]},{title:"Contenido personalizado",bullets:["Términos y privacidad","Correo electrónico de soporte y sitio web","Plantillas de correo electrónico y SMS"]},{title:"Idiomas e i18n",bullets:["Soporte multilingüe","Frases personalizadas","Detección automática y de respaldo"]}]},section_3:{title:"Extremadamente beneficioso para una arquitectura de múltiples aplicaciones",description:"A medida que los negocios crecen, construir múltiples aplicaciones se convierte en un paso natural. La experiencia de inicio de sesión de omni se aplica a todas las aplicaciones dentro de un inquilino, eliminando la necesidad de duplicar o transferir autenticación, datos de usuario y configuraciones de marca a aplicaciones individuales."},section_4:{title:"Experiencia de inicio de sesión personalizada a nivel de aplicación/organización",description:"Configura fácilmente un inicio de sesión universal para todos los usuarios o crea un inicio de sesión distinto para entidades especÃficas.",bullets:["Experiencia universal","Experiencia especÃfica de la aplicación","Experiencia especÃfica de la organización"]}},preferred_choice:{headline:"¿Qué hace que Logto sea la elección preferida?",subtitle:"La experiencia de inicio de sesión de Omni encarna el diseño elegante de nuestra infraestructura y sigue las mejores prácticas para abordar los de
10safÃos de identidad del cliente.",cards:[{title:"Diseñado para una identidad centralizada",bullets:["Si tiene una estrategia de aplicaciones múltiples, elija Logto","Administre fácilmente identidades en todas las aplicaciones","Experiencia cohesiva para el cliente final"]},{title:"Aspecto y sensación altamente personalizables",bullets:["El CSS personalizado puede lograr muchas cosas","Tenemos componentes de IU originales públicos","También puede personalizar el favicon"]},{title:"Configuración en unos pocos clics",bullets:["Sin código, solo haga clic, arrastre y suelte","Edite y obtenga una vista previa sobre la marcha","Vea los cambios en tiempo real"]},{title:"Haga que la experiencia de inicio de sesión sea profesional",bullets:["Diseño profesional y moderno","Admite el modo oscuro","Admite la localización"]}]},faq:{headline:"Satisfaciendo sus preguntas principales",data:[{question:"¿Es necesario un sistema de identidad centralizado para un negocio de una sola aplicación?",answer:"Un sistema de identidad centralizado puede no ser necesario o un elemento de alta prioridad para un negocio de una sola aplicación en este momento. Sin embargo, la arquitectura de Logto puede manejar un negocio de una sola aplicación sin esfuerzo, facilitando la integración y administración de sus identidades. A medida que su negocio crece, es inevitable que su única aplicación se convierta en múltiples aplicaciones. Por lo tanto, es importante considerar la escalabilidad y sostenibilidad para el futuro."},{question:"¿Logto proporciona un remitente de código de verificación incorporado?",answer:"SÃ, Logto tiene un remitente de código de verificación incorporado que utiliza las credenciales de Logto. No hay lÃmite de capacidad para el remitente de correo electrónico, pero el remitente de SMS tiene un lÃmite. Si desea utilizar sus propias credenciales y aumentar el lÃmite, puede configurar y agregar sus propias credenciales."}]},unlock_more_subtitle:"Transforme la forma en que autentica a los usuarios con la experiencia de inicio de sesión de Omni de Logto, proporcionando autenticación sin problemas, segura y sin fricciones en todas las plataformas y aplicaciones."},ie=Object.freeze(oe),se={headline:"Uso de organizaciones para construir una aplicación SaaS multi-tenant",subtitle:'En las aplicaciones SaaS multi-tenant, "organización" se utiliza para agrupar usuarios y recursos, lo cual es importante para aplicaciones que sirven a diferentes clientes o empresas. Esta entidad simplifica la gestión de la identidad del cliente y apoya una gestión eficaz de multi-tenant B2B.',learn_more:"Aprende más",coming_soon:"Próximamente",key_considerations:{headline:"¿Cómo funciona la autenticación multi-tenant?",subtitle:"Las aplicaciones SaaS B2B a menudo utilizan una arquitectura multi-tenant, donde cada negocio es un arrendatario. Dentro de cada arrendatario, hay empleados o colaboradores, no solo consumidores.",cards:[{title:"Una gestión de usuarios centralizada y más fácil",description:"En una aplicación multi-tenant, puedes usar un único sistema de identidad para centralizar la gestión de identidad por tus desarrolladores, pero también dar a cada arrendatario la capacidad de gestionar por sà mismo."},{title:"Mejor aislamiento de datos y privacidad",description:"El aislamiento de arrendatarios es fundamental para el diseño y desarrollo de sistemas de software como servicio (SaaS). Usar organizaciones para separar arrendatarios en entornos multi-tenant asegura la privacidad de los datos y el cumplimiento de las regulaciones."},{title:"Invitaciones y colaboración para impulsar el crecimiento B2B",description:"Las aplicaciones SaaS multi-tenant a menudo vienen con caracterÃsticas como invitaciones y control de acceso basado en roles. Estas caracterÃsticas apoyan el crecimiento B2B y mejoran la colaboración."}]},features_supported:{headline:"Construye fácilmente SaaS multi-tenant",subtitle:"Atendemos a los constructores de SaaS con un enfoque determinado, sin embargo, nuestro producto sigue siendo lo suficientemente flexible para manejar todos los casos B2B.",section_1:{title:"Logto te ayuda a configurar fácilmente la arquitectura de identidad B2B",bullets:["Un usuario puede pertenecer a múltiples organizaciones pero solo mantener una identidad","Un usuario puede tener roles variados dentro de diferentes organizaciones","Tienes un único y consolidado conjunto de identidades"]},section_2:{title:"Gestiona las identidades de los clientes empresariales a gran escala",bullets:["Asegurado con un riguroso control de acceso","Un sistema de usuario único que es seguro con un riguroso control de acceso","Las mejores prácticas para las necesidades de aislamiento de arrend
10atarios de aplicaciones SaaS"]},section_3:{title:"Control de acceso a nivel de organización",description:"El control de acceso es necesario para aplicaciones multi-tenant. Logto ofrece RBAC a nivel de organización, llamado plantilla de organización, para facilitar la configuración.",bullets:["Crea roles de manera flexible, no solo âadminâ/âmiembrosâ","Actualiza fácilmente los permisos y el diseño de roles en todas las organizaciones."]},section_4:{title:"Invitación y aprovisionamiento justo a tiempo",description:"Las caracterÃsticas de organización vienen con un flujo de invitación que mejora los procesos estándar de incorporación de SaaS, aumentando las tasas de conversión y promoviendo el crecimiento del producto.",bullets:["Invitaciones para usuarios nuevos y existentes","Habilitar MFA a nivel de organización para requerir MFA para una organización especÃfica","Plantilla de correo electrónico para invitar a usuarios","Configurar aprovisionamiento justo a tiempo basado en dominio de correo electrónico y SSO para que los miembros se unan automáticamente a tus organizaciones"]}},preferred_choice:{headline:"¿Qué hace que Logto sea la opción preferida?",subtitle:"Logto te proporciona la mejor orientación para configurar y configurar sistemas IAM multi-tenant.",cards:[{title:"Para constructores de SaaS",bullets:["Control de acceso basado en roles a nivel de organización escalable para todos los arrendatarios","Funciona con SSO empresarial y MFA","Invitación y unión automática para colaboración SaaS"]},{title:"Facilita la gestión de identidades",bullets:["Evitar sistemas de identidad duplicados para cada cliente mientras se asegura el aislamiento del arrendatario.","Mantener autenticación y autorización estrictamente separadas","Permitir la adición y eliminación flexible de miembros"]},{title:"Aborda una amplia gama de escenarios B2B",bullets:["Las organizaciones también funcionan para negocios multi-aplicación","Puede integrarse sin problemas con SSO empresarial","Ofrece una interfaz de usuario de inicio de sesión completa de extremo a extremo"]},{title:"Personaliza roles y permisos",bullets:["Empoderar a las organizaciones con una gobernanza robusta","Control de acceso basado en roles dentro de las organizaciones","Gestionar y actualizar fácilmente"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Es SaaS lo mismo que aplicaciones multi-tenant?",answer:"<p>SaaS, o software como servicio, es un concepto definido desde un punto de vista del modelo de negocio. La multi-tenencia, por otro lado, es una arquitectura de softw
10are aplicable en diversas situaciones, ya sea en SaaS u otros contextos B2B.</p><p>La confusión entre SaaS y multi-tenencia a menudo surge debido a una creencia ampliamente reconocida en la industria: cuando se busca a clientes empresariales, adoptar un enfoque multi-tenant es un enfoque imprescindible.</p>"},{question:"¿Cómo elijo entre las caracterÃsticas de organización y RBAC para autorización?",answer:"El control de acceso basado en roles y la organización son componentes clave de las caracterÃsticas de autorización de Logto. Como una plataforma integral de gestión de identidades, Logto ofrece soluciones personalizadas para diversos escenarios y capas, atendiendo a desarrolladores y empresas para diversas arquitecturas de productos. Logto tiene RBAC de API y RBAC de Organización para satisfacer both las necesidades de control de acceso B2C y B2B."}]},unlock_more_subtitle:"Aprovecha la función de organizaciones de Logto para dominar las mejores prácticas en la creación de una aplicación multi-tenant."},ne=Object.freeze(se),re={headline:"La contraseña no está muriendo",subtitle:"La entrada con contraseña ha sido el método de autenticación más popular para aplicaciones móviles y sitios web porque es un método de autenticación ampliamente reconocido y familiar, y se puede integrar fácilmente en la mayorÃa de los sistemas de software.",learn_more:"Obtener más información",password_still_vital:{headline:"La entrada con contraseña sigue siendo vital",subtitle:"Si ofrecemos una experiencia de usuario segura y moderna, los usuarios deberÃan poder disfrutar de la comodidad y flexibilidad de la autenticación mediante contraseña.",card_title_1:"La contraseña sigue ahÃ",card_description_1:"El tamaño del mercado mundial de gestión de contraseñas fue de $ 2.05 mil millones en 2022 y se proyecta que crecerá de $ 2.35 mil millones en 2023 a USD 7.13 mil millones para 2030.",card_title_2:"Convencional y amigable",card_description_2:"La contraseña es flexible y ampliamente aceptada, funciona sin requisitos de teléfono o correo electrónico para iniciar sesión. Ofrece conveniencia y puede ser asegurada en diferentes niveles.",card_title_3:"Amigable con la huella de carbono",card_description_3:"La entrada con contraseña es amigable con la huella de carbono porque requiere menos hardware y recursos, reduciendo el impacto ambiental asociado con el consumo de energÃa."},logto_supported_scenarios:{headline:"Logto respalda de forma segura escenarios con contraseña",subtitle:"Logto ofrece varios escenarios de contraseña, es escalable, seguro y flexible.",section_1:{title:"PolÃtica de contraseña personalizada",bullets:["Cumplimiento con <nist>NIST 800-63B</nist>","Personaliza el nivel de seguridad"],description:"Aseguramos el cumplimiento de las regulaciones para nuestros requisitos de contraseña y tomamos medidas adicionales para proteger las contraseñas a través de nuestro algoritmo cifrado."},section_2:{title:"Correo electrónico con contraseña",bullets:["Tanto para iniciar sesión como para crear una cuenta","Verificar direcciones de correo electrónico durante la creación de la cuenta","Los usuarios pueden elegir entre usar contraseña o sin contraseña"],description:"Logto ofrece tanto configuraciones de contraseña como sin contraseña para equilibrar la conveniencia y la seguridad."},section_3:{title:"Número de teléfono con contraseña",bullets:["Tanto para iniciar sesión como para crear una cuenta","Verificar número de teléfono durante la creación de la cuenta","Los usuarios pueden elegir entre usar contraseña o sin contraseña"],description:"Las opciones incluyen elegir el orden de código de verificación/contraseña y habilitar la entrada con contraseña sin requerir una contraseña durante el registro."},section_4:{title:"Olvido y restablecimiento de contraseña",description:"Logto proporciona una solución segura de extremo a extremo. Por lo tanto, el flujo de olvido de contraseña es necesario."}},preferred_choice:{headline:"¿Qué hace que Logto sea la opción preferida?",subtitle:"Si bien las contraseñas no son perfectas, Logto pone un esfuerzo significativo en encontrar un enfoque equilibrado.",card_1:{title:"Proteger de violaciones de contraseña",bullets:["Monitorización en tiempo real del registro de auditorÃa","Algoritmo Argon2","Flujo de recuperación de contraseña"]},card_2:{title:"Sin fricción y aumento de la adquisición de usuarios",bullets:["El flujo de usuario pasó por pruebas de usuarios reales","Soportado de automrelleno","Capaz de trabajar con otros métodos de autenticación"]}},faq:{headline:"Preguntas frecuentes",question:"¿La contraseña y la entrada sin contraseña son excluyentes?",answer:"Logto ofrece la opción de iniciar sesión basada en contraseña y la opción de iniciar sesión sin contraseña simultáneamente. Esto significa que los usuarios pueden camb
10iar fácilmente entre los dos métodos durante el proceso de inicio de sesión, lo que proporciona flexibilidad y conveniencia para acceder al producto."},unlock_more_subtitle:"Al aprovechar las opciones de inicio de sesión con contraseña de Logto, no solo puede mejorar su postura de seguridad, sino también mejorar la experiencia de sus usuarios y aumentar la productividad general."},te=Object.freeze(re),ce={headline:"Autenticación sin contraseña con OTP, enlace mágico y clave de acceso",subtitle:"Elimina los riesgos de las contraseñas mientras acelera la incorporación. Utiliza códigos de verificación por correo electrónico/SMS, enlaces mágicos de un solo clic y claves a prueba de phishing para una experiencia de inicio de sesión segura y sin fricciones.",learn_more:"Aprende más",vote:"Votar",coming_soon:"Próximamente",love_passwordless:{headline:"Cómo funciona el inicio de sesión sin contraseña de Logto",subtitle:"El correo electrónico y el código de verificación es un método seguro y fácil de usar que elimina la necesidad de recordar contraseñas. Aquà está cómo se desarrolla tÃpicamente el flujo de usuario para este proceso:",cards:[{title:"Paso 1: El usuario introduce el correo electrónico o número de teléfono",description:"El viaje comienza cuando un usuario aterriza en la página de inicio de sesión/registro. Aquà se le solicita que introduzca su dirección de correo electrónico."},{title:"Paso 2: Generación y entrega del código",description:"Una vez enviado el correo electrónico, el sistema genera un código único. Este código de verificación se envÃa directamente a la bandeja de entrada del usuario."},{title:"Paso 3: Código ingresado, acceso concedido",description:"Al ingresar el código en la interfaz, la aplicación recibe el token de acceso. Este token sirve como prueba de identidad y se usa para autenticar al usuario sin necesidad de una contraseña."}]},accessible_solutions:{headline:"CaracterÃsticas clave de Logto para cubrir tus requisitos",subtitle:"Logto sin contraseña viene con varios puntos de contacto a lo largo del viaje del usuario. Si construyes el tuyo propio, necesitas prepararte para cosas como el servicio de correo electrónico, el diseño de correo electrónico y MFA, pero Logto se encarga de ello.",section_1:{title:"Correo electrónico / OTP por SMS",description:"Despliega flujos de verificación por correo electrónico y SMS listos para usar y fácilmente personalizables para cada punto de contacto con el cliente. No importa el dispositivo.",bullets:["Admite experiencia multiplataforma","Inicio de sesión, registro, recuperación de contraseñas","Verificación en dos pasos, vinculación y actualización de cuentas","Plantillas personalizables de correo electrónico / SMS"]},section_2:{title:"Enlace mágico",description:"EnvÃa enlaces únicos y sensibles al tiempo por correo electrónico o SMS. Los clientes se unen, registran o autentican al instante. Usa enlaces mágicos para reducir tu tiempo de incorporación.",bullets:["Registros solo por invitación","Invitación a miembros de la organización","Inicio de sesión / registro instantáneo"]},section_3:{title:"Inicio de sesión con clave de acceso",description:"Habilita el inicio de sesión con clave de acceso que rechaza intentos de phishing. Acceso rápido y seguro a través de estándares WebAuthn.",bullets:["BiometrÃa (Face ID/Touch ID)","Claves de seguridad vinculadas al dispositivo","Autenticadores de hardware/software"]},section_4:{title:"Autenticación multifactor",description:"La Autenticación Multifactor (MFA) se alinea con las polÃticas de seguridad empresarial al validar que el propietario de una cuenta (o conjunto de credenciales) es realmente quien intenta acceder a la aplicación. Casi la mitad de las empresas utilizan MFA para proteger datos y activos de la empresa."}},preferred_choice:{headline:"¿Qué hace que Logto sea la opción preferida?",subtitle:"Logto proporciona soluciones maduras de inicio de sesión sin contraseña por correo electrónico y SMS, diseñadas con principios clave para facilitar su uso.",cards:[{title:"Soluciones todo en uno",bullets:["Interfaz de usuario y componentes listos para usar","Compatibilidad integrada con i18n y localización","Configurable y lista para API"]},{title:"Prioriza la seguridad",bullets:["Tiempos de expiración y opciones de reenvÃo","Cumplimiento total con los estándares OIDC"]},{title:"Flexible y personalizable",bullets:["Cubre orgullosamente más del 90% de los escenarios de experiencia de inicio de sesión","Admite múltiples métodos de inicio de sesión para la elección del usuario","Interfaz de usuario personalizable para flujos de usuario personalizados"]},{title:"Fácil implementación y gestión",bullets:["Registros de auditorÃa para rastrear la actividad de inicio de sesión","Integración simple de 3 pasos en 10 minutos","Más de 30 SDK para configuración rápida"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿En qué se diferencia la autenticación sin contraseña de los códigos de verificación por correo electrónico y SMS?",answer:'<p>En resumen, los códigos de verificación por correo electrónico y SMS son un subconjunto de inicio de sesión sin contraseña. La autenticación sin contraseña es un método para iniciar sesión en una cuenta sin usar una contraseña. En su lugar, se basa en formas alternativas de verificación como biometrÃa, tokens fÃsicos o códigos de un solo uso envi
10ados a través de un canal de comunicación como correo electrónico o SMS.</p> Los códigos de verificación por correo electrónico y SMS requieren que el usuario ingrese un código enviado a su correo electrónico o número de teléfono para autenticar su identidad. Puede funcionar solo como un factor de autenticación o estar acompañado de la configuración de una contraseña. A veces, el inicio de sesión social también se puede considerar como inicio de sesión sin contraseña. Puedes consultar "<mfa>MFA</mfa>" y "<social_sign_in>Inicio de sesión social</social_sign_in>" para saber más.'},{question:"¿TodavÃa es posible para mà usar el inicio de sesión basado en contraseña si lo prefiero?",answer:"SÃ, Logto también admite el inicio de sesión con contraseña. El inicio de sesión con contraseña sigue siendo importante, y Logto enfatiza la importancia de equilibrar la seguridad y la experiencia del usuario. Puedes encontrar más información sobre el inicio de sesión con contraseña aquÃ."}]},unlock_more_subtitle:"Diga adiós a las contraseñas y dé la bienvenida a la autenticación sin complicaciones con correo electrónico y SMS mediante Logto. Pruébelo ahora y descubra una forma más sencilla y segura de adquirir y proteger a sus clientes."},de=Object.freeze(ce),le={meta_title:"Logto Protected App: autenticación sin código para cualquier app web",meta_description:"Logto Protected App añade autenticación a cualquier app web mediante un proxy en Cloudflare Workers. Funciona en cualquier lenguaje o framework, sin SDK ni código de autenticación.",headline:"Pon un muro de inicio de sesión en cualquier app web, sin escribir código",subtitle:"Apunta Logto a tu app web y la autenticación queda lista en minutos. El proxy basado en Cloudflare gestiona el inicio de sesión en cualquier lenguaje o framework, para que publiques sin escribir código de autenticación ni lógica de sesión.",learn_more:"Aprender más",benefits:{headline:"Beneficios de usar Logto Protected App",subtitle:"En lugar de escribir largas lÃneas de código, prioriza tu producto principal.",cards:[{title:"Ahorra tiempo y esfuerzo en la integración de autenticación",description:"Simplifica las integraciones separando la autenticación de tu aplicación. Después de que el usuario está autenticado, la App Protegida entrega contenido desde tu servidor."},{title:"Libertad de desarrollo: elige lo que te gusta",description:"No te preocupes por SDKs o entornos que falten. Logto Protected App no requiere un SDK y se coloca frente a tu aplicación como un proxy."},{title:"Infraestructura de proxy en red edge",description:"Sin servidores de autenticación que mantener. Se ejecuta en la red edge de Cloudflare, lo que te da escalado automático y tiempos de respuesta de baja latencia en todo el mund
10o."}]},features_supported:{headline:"Autenticación sin el boilerplate",subtitle:"Empieza desde cero sin requisitos previos y publica en pocos minutos.",section_1:{title:"Flujo de trabajo de la app protegida",description:`La App Protegida maneja el estado de la sesión y la información del usuario. 11Si un usuario no está autenticado, los redirige a la página de inicio de sesión. 12Después de la autenticación, incluye de forma segura los detalles de autenticación del usuario y reenvÃa la solicitud al servidor de origen.`},section_2:{title:"Configuración más sencilla",description:"Canaliza la parte de autenticación de todo tu sitio web y asegúralo en función de las URL.",bullets:["<strong>URL de origen</strong> que requiere auth","<strong>Dominio de la aplicación</strong> como un proxy de protección de auth"]},section_3:{title:"Prueba y lanzamiento rápidos",bullets:["Prueba directamente accediendo a tu dominio â wow, tu sitio ahora está protegido por autenticación.","Luego personaliza tu dominio y agrega la protección en tu servicio para ponerlo en vivo."]},section_4:{title:`Configuración avanzada: 13Reglas de acceso granulares`,description:"Ajusta las reglas de autenticación para diferentes áreas del sitio o acciones especÃficas del usuario, para que cada parte de tu app tenga la polÃtica de acceso que desees."}},preferred_choice:{headline:"Construye la autenticación en 3 pasos",subtitle:"Este es el camino más rápido.",cards:[{title:"Paso 1",subtitle:"Crea tu aplicación en Logto",description:"<p>Inicia rápidamente la integración de tu app con <strong>Logto Protected App</strong>. La configuración lleva unos minutos.</p>"},{title:"Paso 2",subtitle:"Personaliza tu experiencia de inicio de sesión",description:"<p>Personaliza tus puntos de contacto de <strong>Marca</strong> y <strong>Contenido</strong>.</p><p>Elige <strong>Inicio de sesión y Registro</strong> a tu manera, o habilita <strong>MFA</strong> para reforzar la seguridad.</p>"},{title:"Paso 3",subtitle:"Configura conexión de correo electrónico y social",description:"<p>Usa el Logto Email Service preconstruido para habilitar el <strong>inicio de sesión sin contraseña por email</strong>.</p><p>Añade <strong>Google</strong> u otros inicios de sesión sociales con nuestras guÃas rápidas.</p>"}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Funciona la Logto Protected App tanto para aplicaciones web como nativas?",answer:"Por ahora, Logto Protected App está hecho para aplicaciones web, tanto tradicionales como SPAs. El soporte para apps nativas aún no está disponible."},{question:"¿Logto Protected App admite caracterÃsticas de autorización?",answer:"Actualmente, la App Protegida no ofrece gestión de recursos API y caracterÃsticas RBAC. Sin embargo, estamos trabajando para expandir las capacidades de nuestra App Protegida para igualar las caracterÃsticas disponibles en nuestros otros tipos de aplicaciones genéricas."},{question:"¿Cómo asegura Logto Protected App la estabilidad y seguridad?",answer:"<ol><li>Red edge global: impulsada por Cloudflare Workers, la Protected App se ejecuta en una red edge global con alta disponibilidad y baja latencia.</li><li>Integración oficial: Logto desarrolla y mantiene internamente la capa de autenticación, por lo que los parches de seguridad llegan directamente desde nosotros.</li><li>Conexión segura al servidor de origen: la Protected App valida las cabeceras HTTP y los JWT antes de reenviar las solicitudes, de modo que solo el tráfico autenticado llega a tu servidor de origen.</li></ol>"}]},unlock_more_subtitle:"Usa Logto para poner un muro de inicio de sesión frente a cualquier app y olvÃdate de escribir código de autenticación."},ue=Object.freeze(le),pe={meta_title:"Logto RBAC: roles, scopes y permisos para tu API",meta_description:"Logto RBAC modela roles, scopes y permisos para tus APIs, gestionables desde la consola o la Management API e incluidos en los tokens de acceso.",headline:"Autorización con control de acceso granular",subtitle:"Diseña tu polÃtica de autorización y gestiona el acceso de los usuarios con el control de acceso basado en roles de Logto para una seguridad, calidad y madurez empresarial a largo plazo.",learn_more:"Saber más",check_doc:"Consultar la documentación de API",critical_role:{headline:"RBAC desempeña un papel crÃtico en el logro de la madurez empresarial",subtitle:"El Control de Acceso Basado en Roles (RBAC) ayuda a reducir las violaciones de datos y la seguridad limitando el acceso a información y sistemas sensibles según los roles de usuario.",cards:[{title:"Principio de privilegio mÃnimo",description:"A los usuarios se les conceden solo los permisos que necesitan para realizar sus funciones laborales especÃficas. Esto minimiza el riesgo de uso indebido accidental o intencional de datos al restringir el acceso innecesario."},{title:"Gestión simplificada de accesos",description:"Los permisos se asignan a roles, no a usuarios individuales, lo que facilita la gestión y auditorÃa de los accesos. Esto reduce errores al otorgar o revocar accesos, asegurando una aplicación consistente de las polÃticas de seguridad."},{title:"Mecanismo ampliamente utilizado en la autorización",description:"Muchas regulaciones (por ejemplo, GDPR, HIPAA) requieren un control de acceso estricto. El RBAC asegura el cumplimiento al implementar polÃticas de acceso estructurado y basado en roles. Esto evita multas y daños a la reputación debi
13do a incumplimiento."}]},like_a_pro:{headline:"Toma el control de la gestión de accesos",subtitle:"Logto ofrece una gama de caracterÃsticas RBAC que simplifican la gestión de control de accesos sin causar agotamiento mental",section_1:{title:"Protege tu API",description:"Al agregar permisos a tus recursos de API e incorporarlos en tu proceso de desarrollo, puedes ejercer un control granular sobre la autorización del recurso API dentro de un alcance minimizado."},section_2:{title:"Usar roles para eficiencia y efectividad",description:"Mapear permisos directamente a usuarios es ineficiente, es aquà donde entran los roles. Con RBAC, los roles incluyen permisos, y puedes gestionar accesos eficientemente en lotes.",bullets:["Roles globales: Asignados en todo el inquilino de Logto","Roles de organización: Asignados dentro de una organización"]},section_3:{title:"Usar RBAC para proteger tu autenticación M2M",description:"Los roles también pueden asignarse a aplicaciones máquina a máquina, esto puede proteger la autenticación de tu API y la comunicación de servidor a servidor."}},authn_to_authz:{headline:"Desde la autenticación hasta la autorización, Logto te tiene cubierto",subtitle:"No te conformes con soluciones solo de autenticación. Nuestro sistema de autorización RBAC ofrece caracterÃsticas de autorización exhaustivas, diferencias que nos destacan de la competencia.",cards:[{title:"Mejor experiencia para desarrolladores",bullets:["Desde código hasta sin código con flujos de trabajo fluidos","Fácil migración desde Auth0","Adherido al modelo RBAC de NIST"]},{title:"Amplio soporte de servicio de autorización",bullets:["CaracterÃsticas altamente efectivas de control de acceso basado en roles","Tutorial detallado listo","Permitiendo una amplia gama de escenarios"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Se puede usar Logto para el control de acceso basado en atributos (ABAC)?",answer:"La prioridad principal de Logto es implementar RBAC, que maneja de manera efectiva los escenarios de control de acceso más comunes. El ABAC, por otro lado, ofrece un enfoque más detallado para gestionar escenarios complejos. Puedes usar las <custom_jwt>claims JWT personalizadas</custom_jwt> de Logto para cumplir con los requisitos básicos de ABAC."},{question:"¿Está disponible la caracterÃstica RBAC por defecto?",answer:"El RBAC está disponible en todos los planes, pero cada plan tiene una cuota diferente. Para más información sobre las cuotas especÃficas y detalles, por favor visita nuestra página de precios."},{question:"¿Logto admite asignación de roles múltiples?",answer:"De hecho, Logto RBAC ofrece soporte para asignación de roles múltiples, permitiendo a los usuarios tener múltiples roles simultáneamente. Esto proporciona una gran flexibilidad en la gestión del control de acceso y asegura medidas de seguridad robustas."}]},unlock_more_subtitle:"Obtén un mayor control sobre los permisos de acceso y mejora la seguridad con el poderoso RBAC (control de acceso basado en roles) de Logto"},me=Object.freeze(pe),ge={headline:"Proveedor de identidad SAML para autenticación SSO empresarial",subtitle:"Convierte Logto en tu proveedor de identidad SAML (IdP) empresarial para integrar aplicaciones internas antiguas que requieren autenticación SAML, o habilita tus productos B2E para conectarse con aplicaciones SaaS como Salesforce, AWS y Slack para acceso unificado de empleados vÃa SAML SSO.",learn_more:"Aprende más",benefits:{headline:"¿Por qué elegir autenticación SAML para aplicaciones empresariales?",subtitle:"Ofrece inicio de sesión único empresarial con cumplimiento del protocolo SAML 2.0, garantizando autenticación segura y experiencias de usuario fluidas en toda tu organización.",cards:[{title:"Seguridad SAML 2.0 de nivel empresarial",quote:"SAML proporciona <strong>firmas digitales basadas en XML</strong> y cifrado para el intercambio seguro de datos de autenticación entre proveedores de identidad y proveedores de servicios.",description:"Protege los datos sensibles de los usuarios con medidas de seguridad criptográfica, cifrado XML y certificados digitales, asegurando que sólo el personal autorizado acceda a tus aplicaciones empresariales."},{title:"Experiencia rápida de inicio de sesión único (SSO)",quote:"Los usuarios se autentican <strong>una sola vez</strong> con tu proveedor de identidad SAML y obtienen acceso instantáneo a todas las aplicaciones de proveedores de servicios SAML y OIDC conectadas.",description:"Elimina la fatiga de contraseñas y reduce la fricción de autenticación con SSO empresarial, permitiendo que los usuarios accedan a múltiples aplicaciones con una sola sesión de inicio de sesión."},{title:"Gestión centralizada de identidades y control de acceso",quote:"Gestiona las identidades de los usuarios y los permisos de acceso desde un <strong>IdP SAML único</strong> en todas tus aplicaciones empresariales de proveedor de servicios.",description:"Optimiza las operaciones de TI con aprovisionamiento de usuarios centralizado, control de acceso basado en roles y federación de identidades sencilla en toda tu organización."}]},features_supported:{headline:"Solución completa de proveedor de identidad SAML 2.0",subtitle:"Cumplimiento total del protocolo SAML 2.0 con funciones de seguridad avanzadas para federación de identidad empresarial.",section_1:{title:"Proveedor de identidad integral compatible con SAML, OIDC y OAuth 2.0",description:"Integra cualquier aplicación sin preocuparte por la compatibilidad de protocolos o necesidades de expansión futura.",bullets:["SAML 2.0 para apps empresariales y sistemas heredados","OpenID Connect para apps web y móviles modernas","OAuth 2.0 para acceso a API e integraciones de terceros"]},section_2:{title:"Integración SAML rápida con amplia compatibilidad",description:"Configuración rápida con generación automática de metadatos y gran compatibilidad con aplicaciones empresariales.",bullets:["Configuración automática de SP con URL de metadatos","Opciones múltiples de formato de Name ID"]},section_3:{title:"Funciones avanzadas de seguridad y cifrado SAML",description:"Cumple requerimientos de seguridad empresarial con protección criptográfica según estándares del sector.",bullets:["Firmado de assertions SAML con certificados digitales X.509","Cifrado de assertions SAML para mayor seguridad","Gestión de ciclo de vida y auto-rotación de certificados"]},section_4:{title:"Asignación flexible de atributos SAML y claims de usuario",description:"Capacidades de asignación de atributos completas para satisfacer los requisitos variados de los proveedores de servicio y asegurar el intercambio correcto de datos de usuarios."}},preferred_choice:{headline:"¿Por qué Logto es el proveedor de identidad SAML preferido?",subtitle:"Solución SAML 2.0 IdP lista para empresas con experiencia de desarrollador moderna y gestión de identidad completa.",cards:[{title:"Plataforma de identidad empresarial completa",bullets:["IdP SAML, OIDC y OAuth 2.0 con todas las funciones y experiencia de inicio de sesión omnicanal","Integrada con MFA, RBAC, SSO empresarial y seguridad avanzada","Soporte para organizaciones, arquitectura multi-tenant y federación de identidades"]},{title:"Implementación SAML amigable para desarrolladores",bullets:["Fácil configuración SAML con generación automática de metadatos","Funciones SAML completas desde seguridad hasta compatibilidad y asignación de datos","Consola de administración moderna con gestión intuitiva de aplicaciones SAML"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Qué es SAML y cómo funciona Logto como proveedor de identidad SAML?",answer:"SAML (Security Assertion Markup Language) es un estándar abierto basad
13o en XML para el intercambio de datos de autenticación y autorización entre proveedores de identidad y servicios. Logto actúa como proveedor de identidad SAML 2.0 (IdP), autenticando usuarios y enviando assertions SAML seguras basadas en XML a tus aplicaciones (proveedores de servicio). Esto permite inicio de sesión único empresarial, donde los usuarios se autentican una vez con Logto y obtienen acceso a todas las aplicaciones SAML conectadas."},{question:"¿Qué aplicaciones empresariales soportan integración SAML 2.0 con Logto?",answer:"Logto soporta cualquier aplicación que implemente SAML 2.0 como proveedor de servicios. Esto incluye aplicaciones SaaS empresariales populares como Salesforce, AWS Console, Google Workspace, Microsoft 365, Slack, Okta y miles de otras aplicaciones empresariales compatibles con SAML. También puedes integrar aplicaciones empresariales personalizadas que soporten el protocolo de autenticación SAML 2.0."},{question:"¿Puedo personalizar los atributos de assertion SAML y claims de usuario?",answer:"SÃ, Logto proporciona asignación detallada de atributos SAML para que puedas mapear propiedades de usuario de Logto a nombres de atributo personalizados que espera tu aplicación de servicio. Puedes incluir información de usuario como correo electrónico, nombre, roles, organizaciones, atributos personalizados de usuario y membresÃas de grupos en las assertions SAML. Esta flexibilidad asegura compatibilidad con los diferentes requisitos de las aplicaciones empresariales."},{question:"¿Cuál es la diferencia entre SAML, OAuth y OpenID Connect?",answer:"SAML se utiliza principalmente para autenticación en entornos empresariales y soporta assertions basadas en XML para inicio de sesión único. OAuth es un marco de autorización para acceso a API, mientras que OpenID Connect añade autenticación sobre OAuth. SAML es ideal para escenarios SSO empresariales, mientras que OAuth/OIDC son mejores para autorización de API y aplicaciones web modernas. Logto soporta los tres protocolos para cubrir diferentes casos de uso."}]},unlock_more_subtitle:"Desbloquea el potencial de autenticación empresarial con Logto como proveedor de identidad SAML 2.0. Seguro, escalable y totalmente integrado para empresas modernas."},be=Object.freeze(ge),fe={headline:"Bóveda Secreta Segura para integraciones de terceros",subtitle:"Conecta tus aplicaciones a APIs externas de manera segura a través de protocolos OIDC/OAuth. Obtén autorización de los usuarios para solicitudes de alcance avanzadas, manteniendo un nivel de seguridad empresarial para todos los tokens de acceso de terceros.",learn_more:"Saber más",benefits:{headline:"¿Por qué Secret Vault impulsa la próxima generación de aplicaciones conectadas?",subtitle:"Desbloquea posibilidades ilimitadas para agentes de IA, plataformas SaaS y aplicaciones empresariales con almacenamiento y gestión segura de tokens de terceros.",cards:[{title:"Potencia las capacidades de los agentes de IA con integraciones seguras",quote:"Los agentes de IA necesitan acceder a múltiples servicios de terceros para ofrecer experiencias automatizadas.",description:"Permite que tus productos de IA accedan de forma segura a los datos de los usuarios de Google Suite, repositorios de GitHub, Slack y más. Crea automatizaciones inteligentes que respetan la privacidad del usuario y ofrecen experiencias contextuales y rápidas."},{title:"Base esencial para herramientas modernas SaaS y de productividad",quote:"La mayorÃa de los productos SaaS exitosos dependen de integraciones de terceros para entregar valor empresarial central.",description:"Permite que tu herramienta SaaS o de productividad se conecte con servicios de terceros esenciales que tus usuarios necesitan. Desde la sincronización de CRM hasta la gestión de documentos, las operaciones multiplataforma ya no son opcionalesâson la base de productos competitivos."},{title:"Cumple estándares de seguridad empresarial con principios de confianza cero",quote:"Los clientes empresariales requieren seguridad y cumplimiento infalibles para integraciones de terceros.",description:"Aplica principios de confianza cero solicitando privilegios mÃnimos, autenticación continua y gestión automatizada de tokens. Equilibra la seguridad con la experiencia del usuario renovando tokens y manteniendo controles de acceso granulares en Logto."}]},solutions:{headline:"Soluciones de nivel empresarial para la gestión segura de tokens",
13subtitle:"Desde integraciones OAuth/OIDC hasta almacenamiento seguro de tokens, todo lo que los desarrolladores necesitan para integraciones de terceros.",section_1:{title:"Cifrado en capas con aislamiento único para máxima seguridad",description:"El cifrado multinivel con aislamiento único garantiza que cada token esté protegido de manera independiente. Solo los usuarios finales pueden acceder a sus tokens, asegurando privacidad total y cumplimiento empresarial.",bullets:["Almacena tokens de acceso y actualización tras el consentimiento del usuario","Cifrado de extremo a extremo con aislamiento individual de tokens","Diseño de conocimiento cero: los administradores no pueden ver los tokens","Gestión y rotación automatizada del ciclo de vida de los tokens"]},section_2:{title:"Llama APIs de terceros para sincronización de datos y automatización",description:"Rompe las limitaciones de autenticación y desbloquea todo el potencial de las integraciones de terceros. Por ejemplo, tu asistente de IA puede recuperar un token de acceso con permisos de Google Calendar cuando los usuarios solicitan programar reuniones.",bullets:["Se admiten todos los alcances empresariales más allá del perfil del usuario","Escalado dinámico de alcances durante los flujos de trabajo del usuario","Acceso instantáneo a APIs usando tokens de usuario almacenados de forma segura"]},section_3:{title:"Integración fácil OAuth / OIDC con tutoriales paso a paso",description:"Acelera el desarrollo con integraciones listas para usar y completos recursos para desarrolladores. Concéntrate en crear funciones, no en reinventar la infraestructura de autenticación.",bullets:["Soporte universal OIDC/OAuth para cualquier servicio","Conectores preconstruidos: Google, GitHub, Facebook, etc.","GuÃas de integración paso a paso","API de cuentas para operaciones programáticas de tokens"]},section_4:{title:"Gestión eficiente de usuarios y supervisión de tokens",description:"Las amplias capacidades de gestión de usuarios en Logto Console permiten a los administradores monitorear, manejar y controlar el almacenamiento federado de tokens con visibilidad y control total.",bullets:["Ver información sincronizada de cuentas Sociales / Empresariales","Supervisar el estado de almacenamiento de tokens y metadatos","Ejecutar revocación de tokens según necesidades de soporte"],buttons:[{text:"Saber más",href:"https://docs.logto.io/secret-vault/federated-token-set"}]}},preferred_choice:{headline:"¿Por qué Logto Secret Vault es la elección de los desarrolladores?",subtitle:"Construido para aplicaciones modernas que necesitan integraciones de terceros seguras, escalables y fáciles de usar.",cards:[{title:"Gestión completa del ciclo de vida de los tokens",bullets:["Adquisición automática de tokens durante el inicio de sesión, vinculación de cuentas y operaciones en la aplicación","Almacenamiento seguro con garantÃa de acceso solo para el usuario","Actualización inteligente de tokens antes de su vencimiento","Capacidades de monitoreo y revocación para administradores"]},{title:"Integración amigable para desarrolladores",bullets:["API de Gestión RESTful para todas las operaciones de tokens","SDKs completos para lenguajes de programación populares","Documentación detallada con ejemplos de código","Entornos de prueba para desarrollo seguro"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Secret Vault solo se utiliza para almacenar tokens de terceros de conectores?",answer:"Actualmente, Secret Vault se utiliza principalmente para tokens de terceros basados en conectores. Sin embargo, Secret Vault está diseña
13do para mucho más. Puede ayudar a agentes de IA a almacenar nombres de usuario y contraseñas de aplicaciones de terceros, claves API, archivos y otros datos sensibles, garantizando que solo los usuarios finales puedan ver sus credenciales. Si tienes casos de uso especÃficos o necesitas soporte acelerado para tipos adicionales de secretos, contáctanos para acelerar el proceso de desarrollo."},{question:"¿Cómo garantiza Secret Vault que los administradores no pueden acceder a los tokens de los usuarios?",answer:"Secret Vault utiliza una arquitectura de conocimiento cero con un robusto esquema de cifrado en dos niveles. Cada token se cifra con su propia clave única de cifrado de datos (DEK), y la DEK se cifra con una clave de cifrado de clave (KEK) derivada de las credenciales de autenticación del usuario. Este enfoque en capas garantiza que, incluso si parte del sistema se ve comprometida, los atacantes no pueden acceder a los tokens sin ambas llaves. Solo el usuario autenticado puede recuperar sus tokens de acceso de terceros; los administradores y el personal de Logto no tienen acceso a las llaves de cifrado ni a los valores de los tokens."},{question:"¿Puedo integrar Secret Vault con servicios de terceros personalizados?",answer:"SÃ, Secret Vault admite cualquier servicio que implemente los protocolos estándar OAuth 2.0 u OIDC. Aunque proporcionamos conectores preconstruidos para servicios populares como Google, GitHub y Facebook, puedes configurar fácilmente conectores personalizados para cualquier servicio compatible con OAuth usando nuestra API de Gestión y herramientas de configuración."},{question:"¿Qué sucede si un token almacenado expira o es revocado?",answer:"Secret Vault supervisa automáticamente la salud de los tokens e intenta renovarlos usando tokens de actualización almacenados cuando es posible. Si un token no puede ser renovado (por ejemplo, por revocación), el sistema notificará a tu aplicación a través de respuestas de la API, permitiendo que solicites una nueva autorización al usuario. Puedes usar la API de Cuentas de Logto para recuperar tokens en nombre de usuarios autenticados. La API proporciona endpoints seguros para operaciones con tokens, incluyendo la recuperación, verificación del estado de renovación y gestión de alcances."}]},unlock_more_subtitle:"Empieza a crear integraciones seguras de terceros con Logto Secret Vault."},ye=Object.freeze(fe),ve={headline:"Seguridad en capas. Prácticas comprobadas.",subtitle:"Logto protege tu aplicación con polÃticas estrictas de contraseñas, CAPTCHA, bloqueos, registros solo por invitación y rotación de claves de firma, todo integrado.",learn_more:"Aprende más",check_doc:"Consulta el documento",critical_role:{headline:"Seguridad de la que no tienes que preocuparte",subtitle:"Logto incorpora seguridad de nivel empresarial en cada capa de tu infraestructura de identidad, para que puedas proteger a los usuarios, reducir riesgos y mantenerte enfocado en construir tu producto.",cards:[{title:"Protege tu infraestructura de identidad",description:"Manejar la autenticación internamente aumenta la exposición. Un proveedor de identidad seguro como Logto separa los datos sensibles de la lógica de la aplicación, reduciendo el riesgo y garantizando una autenticación de usuarios más segura."},{title:"Gestión simplificada de acceso",description:"Logto ofrece salvaguardas imprescindibles como CAPTCHA, bloqueo de identificadores, protección CSRF y defensa DoS, protegiendo tu aplicación desde todos los ángulos."},{title:"Mejores prácticas de seguridad",description:"Logto aplica automáticamente estándares modernos de seguridad, como polÃticas de contraseñas robustas, rotación de claves, suspensión de usuarios y cierre de sesión OIDC back-channel, para que no tengas que configurarlo manualmente ni preocuparte por omitir nada."}]},like_a_pro:{headline:"Seguridad que se adapta a ti",subtitle:"Logto ofrece una amplia gama de caracterÃsticas de seguridad personalizables, permitiéndote adaptar la protección para satisfacer los requisitos especÃficos de tu aplicación.",section_1:{title:"CAPTCHA",description:"Añade CAPTCHA, como Google reCAPTCHA Enterprise o Cloudflare Turnstile, a tu flujo de inicio de sesión para bloquear ataques automatizados de bots y mantener el tráfico malicioso fuera. Funciona para múltiples escenarios:",bullets:["Iniciar sesión","Registrarse","Olvidé mi contraseña"]},section_2:{title:"PolÃtica de contraseña configurable",description:"Sigue las pautas de contraseña de NIST y personaliza tu polÃtica de contraseñas para ajustarse al nivel de seguridad que prefieras."},section_3:{title:"Bloqueo de identificador",description:"Bloquea temporalmente un identificador después de intentos fallidos de inicio de sesión para bloquear ataques de fuerza bruta y proteger las cuentas de los usuarios."},section_4:{title:"Lista negra de correos electrónicos",description:"Controla tu base de usuarios bloqueando correos electrónicos desechables, subdirecciones o dominios o direcciones de correo electrónico no deseados."},section_5:{title:"Registro solo por invitación",description:"Restringe el registro a
13solo usuarios invitados con enlaces mágicos seguros por correo electrónico. Impulsado por la función de token único de Logto, esto garantiza una incorporación segura y controlada, perfecta para listas de espera o plataformas sensibles."},section_6:{title:"Suspender usuarios",description:"Desactiva temporalmente las cuentas de usuario para bloquear el acceso sin eliminar datos o registros de usuarios."}},foundational_security:{headline:"CaracterÃsticas de seguridad fundamentales para todos los planes",subtitle:"La seguridad es fundamental en Logto, más allá de las caracterÃsticas avanzadas, las protecciones básicas están integradas de manera predeterminada y están disponibles para todos los usuarios, sin importar la escala.",cards:[{title:"Rotación de clave de firma",description:"Logto asegura JWTs y cookies con claves EC o RSA configurables y facilita la rotación de claves a través de CLI, APIs o la Consola, garantizando protección continua y compatibilidad con sistemas heredados."},{title:"Cierre de sesión OIDC back-channel",description:"Habilita el cierre de sesión centralizado para prevenir el secuestro de sesiones y el acceso no autorizado. Con el cierre de sesión OIDC back-channel, Logto asegura que todas las aplicaciones conectadas cierren sesión juntas cuando un usuario cierra sesión."},{title:"Protección contra CSRF",description:"Protege contra ataques CSRF con las medidas de seguridad integradas de Logto, que incluyen verificaciones de estado OIDC, PKCE, cumplimiento de CORS y manejo seguro de cookies, asegurando que solo solicitudes de confianza puedan iniciar flujos de autenticación."},{title:"Protección contra DoS",description:"Defiéndete contra ataques de inundación y de capa de aplicación con Cloudflare, firewalls de Azure, limitación de tasas e infraestructura escalable de Logto, todo diseñado para mantener tu sistema de identidad resistente bajo presión."}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Logto admite protección DDoS y lÃmite de tasa?",answer:"SÃ, Logto proporciona protección contra DDoS y limitación de tasa: para protección contra DDoS, Logto recomienda configurar firewalls gestionados con notificadores para proteger contra ataques DDoS. Para la limitación de tasa (solo Logto Cloud): Aunque no hay un lÃmite de tasa estricto, se recomienda limitar la actividad a aproximadamente 200 solicitudes cada 10 segundos para evitar activar medidas protectoras. Esto se gestiona a través de un firewall general que supervisa y gestiona el tráfico."}]},unlock_more_subtitle:"Obtén mayor control sobre los permisos de acceso y mejora la seguridad con el poderoso RBAC (control de acceso basado en roles) de Logto"},qe=Object.freeze(ve),Se={meta_title:"Logto social sign-in: Apple, Google, GitHub y +30 proveedores",meta_description:"Logto social sign-in añade Apple, Google, GitHub, Facebook y más de 30 proveedores OAuth/OIDC a tu app, con registro, vinculación de cuentas y Google One Tap.",headline:"Utilice el inicio de sesión social para aumentar la adquisición de usuarios",subtitle:"El inicio de sesión social permite que los usuarios inicien sesión utilizando sus cuentas de redes sociales existentes, como Facebook, Apple, Google, etc. Este método no solo acelera la incorporación de usuarios, sino que también ayuda a los desarrolladores y empresas a obtener datos valiosos de los usuarios.",learn_more:"Aprender más",check_case_study:"Ver nuestro caso de estudio",social_is_a_must:{headline:"El inicio de sesión social es imprescindible para las aplicaciones modernas",subtitle:"Simplifica el proceso de registro del usuario, mejora la experiencia del usuario y proporciona un perfil adicional de usuario",cards:[{title:"Aumenta la conversión",quote:"El inicio de sesión social puede aumentar significativamente las tasas de conversión, con estudios que muestran una mejora promedio de <strong>20%-40%</strong>.",description:"Reduce la fricción y aprovecha la confianza que los usuarios tienen en sus cuentas de redes sociales."},{title:"Mantener la retención",quote:"<strong>92%</strong> de los usuarios abandonarán un sitio web si olvidan su nombre de usuario o contraseña.",description:"Los usuarios prefieren gestionar la menor cantidad de identidades posible. Los usuarios pueden iniciar sesión con un solo toque con el inicio de sesión social."}
13,{title:"Obtener datos de calidad",quote:"Ofrecer inicio de sesión social junto con un formulario de registro le da acceso a direcciones de correo electrónico verificadas y a más de <strong>200</strong> puntos de datos verificados por cada usuario.",description:"Obtener datos de calidad de los usuarios es esencial para cualquier negocio en lÃnea."}]},smoothly_integrated:{headline:"Integrado sin problemas con el flujo de su aplicación",subtitle:"Proteja a sus usuarios y aumente las tasas de conversión con las soluciones de inicio de sesión social fáciles de usar de Logto.",section_1:{title:"Iniciar sesión y registrarse a través de cuentas sociales",description:"El inicio de sesión social de Logto se preocupa por el flujo de extremo a extremo y puede funcionar con correo electrónico, teléfono, nombre de usuario, lo que hace de Logto una experiencia robusta para el cliente y sin puntos ciegos.",bullets:["Para ambos inicio de sesión y creación de cuenta","Sincronizar la información del perfil de la identidad social","Almacenar tokens para acceso a APIs de terceros"]},section_2:{title:"Google One Tap",description:"Permita que los usuarios se autentiquen instantáneamente en su sitio. No más viajes disruptivos a las páginas de autorización de Google. Aumente las conversiones con Google One Tap.",bullets:["Inicio de sesión con un clic con Google One Tap","Opciones de interacción personalizables"]},section_3:{title:"Vincular cuentas",description:"Durante el inicio de sesión social, si otra cuenta ya ha reclamado el identificador, nuestras opciones flexibles pueden ayudarlo a evitar problemas de cambio y fusión de cuentas mientras reduce los gastos de servicio al cliente.",bullets:["Cumplir automáticamente con el correo electrónico o los números de teléfono verificados socialmente","Vincular la cuenta existente"]},section_4:{title:"Conector integrado o trae el tuyo propio con OAuth 2.0 u OIDC",description:"Logto tiene varios conectores integrados que cubren la mayorÃa de los proveedores de identidad social populares y el número sigue aumentando. También puede crear sus propios proveedores de identidad para satisfacer sus necesidades con protocolos de estándares abiertos, incluidos OIDC, OAuth 2.0.",bullets:["Conectores integrados sin configuración adicional","Desarrollar conectores personalizados siguiendo nuestros protocolos de estándares abiertos"]}},preferred_choice:{headline:"¿Qué hace que Logto sea la opción preferida?",subtitle:"La experiencia de inicio de sesión social de Logto está centrada en el ser humano y atiende a cada persona individual a lo largo de su viaje, desde la configuración hasta la experiencia del usuario final.",cards:[{title:"Se tienen en cuenta casos especiales",bullets:["Evitar cuentas duplicadas","Recuperación de interrupciones de inicio de sesión","Reconciliación del cambio de método de inicio de sesión (actualización de la cuenta)"]},{title:"Seguir las pautas de diseño de la plataforma social",bullets:["Cumplimiento con el inicio de sesión de Apple","Cumplimiento con el inicio de sesión de Google","Cumplimiento con el inicio de sesión de Facebook"]},{title:"Configuración poderosa del conector",bullets:["GuÃa dinámica y de bajo código para cada conector","Soporte para conectores sociales principales","Conector incorporado para pruebas y uso listo para usar"]},{title:"Ofreciendo conectores estándar",bullets:["Compatibilidad con protocolos estándar","Configuración sin código","Capacidad para traer su propio proveedor de identidad"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿El inicio de sesión social es SSO?",answer:'<p>"SSO" significa "Inicio de sesión único", que es un mecanismo que permite a los usuarios autenticarse una vez con un conjunto de credenciales de inicio de sesión (como un nombre de usuario y contraseña), y luego obtener acceso a varias aplicaciones o servicios sin tener que volver a ingresar sus credenciales cada vez.</p><p>"SSO social" se refiere especÃficamente al uso de cuentas de redes sociales (como Facebook, Google o Twitter) para autenticar a los usuarios y otorgarles acceso a varias a
13plicaciones y servicios. En otras palabras, en lugar de crear un nuevo nombre de usuario y contraseña para cada servicio, los usuarios pueden simplemente usar sus cuentas de redes sociales existentes para iniciar sesión. Esto puede simplificar el proceso de autenticación para los usuarios y reducir la carga de administrar varios conjuntos de credenciales.</p>'},{question:"¿Qué es OAuth en realidad? ¿Es el inicio de sesión de OAuth lo mismo que el inicio de sesión social?",answer:"OAuth es un protocolo de estándar abierto para la autorización segura y la delegación de acceso. Permite a los usuarios otorgar acceso limitado a sus recursos sin compartir credenciales de inicio de sesión. El inicio de sesión de OAuth y el inicio de sesión social están relacionados pero no son lo mismo. El inicio de sesión de OAuth utiliza OAuth para autenticar y autorizar a un usuario, mientras que el inicio de sesión social se refiere especÃficamente al uso de cuentas de redes sociales para la autenticación."},{question:'¿Qué es un "conector"? ¿Cómo funciona en Logto?',answer:"<p>Los conectores son el puente entre Logto y otros proveedores externos que ofrecen servicio de mensajes cortos (SMS), servicio de correo electrónico o información del usuario en redes sociales ampliamente aceptadas.</p><p>Logto le proporciona muchos conectores para brindar a los usuarios acceso a proveedores externos. Como Google, GitHub, Facebook, correo SendGrid, etc.</p>"}]},unlock_more_subtitle:"Con las opciones de inicio de sesión social de Logto, integrar las redes sociales en su proceso de autenticación reduce la fricción del usuario y mejora la experiencia general."},Ae=Object.freeze(Se),he={meta_title:"Logto Enterprise SSO: SAML y OIDC para SaaS B2B",meta_description:"Cubre la identidad de cada cliente empresarial con Logto SSO. Conecta cualquier IdP SAML u OIDC, con aprovisionamiento just-in-time y logs de auditorÃa.",headline:"SSO empresarial con SAML y OIDC integrados",subtitle:"Cubre las necesidades de identidad de cada cliente empresarial con nuestra solución SSO. Conecta con cualquier proveedor de identidad SAML u OIDC, con una configuración simple y una experiencia fluida para el cliente.",learn_more:"Aprende más",benefits:{headline:"¿Por qué tus servicios B2B deberÃan proporcionar SSO?",subtitle:"Actualiza a SSO y convierte tu producto en un sistema de autenticación listo para empresas.",cards:[{title:"Gana una ventaja competitiva en el mercado empresarial",quote:"El 64% de las grandes empresas usan SSO, casi un 50% más que las empresas medianas.",description:"Adopta la creciente tendencia del SSO para posicionar tu producto como un jugador clave en la gestión de identidad empresarial centralizada, dándote una ventaja distintiva para atraer y retener a clientes empresariales de primer nivel."},{title:"Conéctate con las stacks de identidad empresariales",quote:"El SSO facilita una integración más fluida con las complejas infraestructuras de gestión de identidad de grandes empresas.",description:"El SSO reduce los costos de desarrollo y mantenimiento para adaptarse a las necesidades empresariales, liberando a tu equipo para innovar y agregar valor a tus ofertas."},{title:"Extremadamente seguro y fácil de usar",quote:"El SSO reduce el ataque comercial, disminuye los costos de soporte técnico y proporciona una mejor experiencia de autenticación para los empleados.",description:"Todos en la corporación, desde administradores y personal de TI hasta empleados, pueden disfrutar de un proceso fluido de registro, acceso y administración de productos, mejorando la imagen de marca y la confianza."}]},features_supported:{headline:"Acelera para estar listo para empresas con Logto SSO",subtitle:"El SSO de Logto cubre lo que tus clientes empresariales realmente necesitan.",section_1:{title:"Soporte para varios IdPs con conexiones SAML y OIDC",description:"Los protocolos SAML y OIDC conectan con cualquier proveedor de identidad empresarial. Los conectores IdP más populares vienen integrados y seguimos añadiendo más.",bullets:["Conexiones SAML para SSO tÃpico","Conexiones OIDC para SSO moderno","Soporte integrado para Azure AD, Google Worksp
13ace y Okta."]},section_2:{title:"Integración paso a paso",description:"Solo los parámetros que necesitas, con instrucciones paso a paso. Tú y tus clientes pueden completar una conexión rápidamente.",bullets:["GuÃa de configuración fácil de seguir","Los Ãtems de configuración más sencillos","API de gestión sobre SSO"]},section_3:{title:"Flujos de autenticación fáciles de usar para varios escenarios",description:"Una experiencia SSO completa, compatible con el inicio de sesión universal. Múltiples conexiones pueden mapearse a un único dominio de correo, y el aprovisionamiento Just-in-Time crea miembros automáticamente en el primer inicio de sesión.",bullets:["Experiencia de registro e inicio de sesión SSO","Redirección de dominio de correo personalizable a IdP","Sincronización de polÃticas de información de perfil"]},section_4:{title:"SSO iniciado por IdP",description:"Cuando tus clientes empresariales usan el portal de inicio de sesión central de su empresa (por ejemplo, Microsoft Entra, Okta, One login), pueden acceder a tu aplicación al instante. Este flujo de trabajo SSO, iniciado directamente desde el Proveedor de Identidad (IdP), simplifica la gestión de personal y recursos de la empresa."}},preferred_choice:{headline:"¿Qué hace que Logto sea la opción preferida?",subtitle:"Construye sobre la base segura de SAML y OIDC de Logto, con un proceso de configuración claro y una experiencia SSO fluida para el cliente.",cards:[{title:"Identidad y control de acceso de nivel empresarial",description:"Logto ofrece una solución completa que respalda tu crecimiento hacia el estado listo para empresas. Libre de preocupaciones de seguridad o limitaciones de clientes, tu equipo puede enfocarse en la expansión del negocio.",bullets:["Gestión de múltiples organizaciones y miembros","Integración de múltiples aplicaciones con diferentes dispositivos o dominios","Conector multi-SSO para tus diversos clientes","Personaliza tus procesos de registro, inicio de sesión y MFA"]},{title:"Fácil de integrar",bullets:["Evita el proceso largo de desarrollar tu propio SSO","Sigue la guÃa paso a paso de Logto con un esfuerzo mÃnimo","Usa nuestra API de gestión para una fácil auto-configuración del cliente"]},{title:"Satisfacer la diversidad de requisitos del cliente",bullets:["SAML tradicional y OIDC de moda para la mayorÃa de los IdPs","Garantiza la compatibilidad con arquitecturas empresariales complejas, acomodando diferentes dominios de correo, IdPs y métodos de sincronización para escenarios variados"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Cómo pueden los clientes auto-configurar sus ajustes de SSO?",answer:"Añades el conector empresarial en la consola de Logto, o usas nuestra Management API para integrar la configuración de SSO directamente en tu producto. Logto SSO permite a los usuarios empresariales gestionar identidades y permisos de empleados a nivel de aplicación. Nota: al agregar dominios, los administradores de la organización deben verificar la propiedad del dominio de correo."},{question:"¿Debo elegir SAML o OIDC para la conexión de protocolo estándar?",answer:"SAML, basado en XML, es más adecuado para aplicaciones web. Es un estándar antiguo y consolidado, ampliamente adoptado en empresas. OIDC, un formato basado en JSON que usa REST APIs y se construye sobre OAuth 2.0, es una opción moderna y más simple para aplicaciones web y móviles. Soportamos ambos protocolos para que los clientes puedan personalizar cualquier conexión SSO con un IdP."}]},unlock_more_subtitle:"Usa Logto para configurar SSO y asegurar las identidades de tus clientes comerciales."},Le=Object.freeze(he),ze={headline:"Integra tu IdP utilizando conectores estándar",subt
13itle:"Logto ofrece la capacidad de desarrollar conectores estándar personalizados, yendo más allá del ámbito de los conectores sociales tÃpicos. Proporciona soporte para protocolos de estándares abiertos ampliamente reconocidos como OIDC, OAuth 2.0 y SAML. Al integrar sin problemas tus propios proveedores de identidad con Logto, puedes incorporarlo como un método de inicio de sesión profesional dentro de tu flujo de autenticación.",learn_more:"Aprende más",check_doc:"Consulta la documentación de la API",build_oauth:"Crea tu propio conector OAuth 2.0",build_oidc:"Crea tu propio conector OIDC",build_saml:"Crea tu propio conector SAML",why_open_standards:{headline:"¿Por qué usar estándares abiertos y conectores estándar?",subtitle:"Se deriva de las cualidades de los estándares abiertos y las capacidades de los conectores estándar en Logto",cards:[{title:"Compatible, interoperable y seguro",description:"Los estándares abiertos permiten una comunicación e intercambio de datos predecibles entre componentes. Han sido probados en batalla e incluyen caracterÃsticas de seguridad integradas, como autenticación y cifrado."},{title:"Logto está basado en estándares abiertos",description:"Logto se basa en estándares abiertos como su fundamento. Nos negamos estrictamente a los conectores que no cumplan con estos estándares abiertos, reforzando asà la garantÃa de seguridad."},{title:"Trae tu propio IdP",description:"Si ciertos proveedores de identidad carecen de interfaces de conector preconstruidas, los conectores estándar de Logto ofrecen soluciones convenientes para configurar e integrar sin problemas con el proceso de inicio de sesión de Logto."}]},incorporate_open_standards:{headline:"Incorpora varios estándares abiertos",subtitle:"Al utilizar estándares abiertos como SAML, OAuth y OIDC, un sistema de identidad puede expandir su trabajo para cumplir con diferentes requisitos empresariales.",section_1:{title:"Autorización Abierta (OAuth) 2.0",description:'OAuth se utiliza principalmente para la autorización, permitiendo a los usuarios otorgar acceso a aplicaciones de terceros a sus recursos sin compartir sus credenciales. Por ejemplo, si ves "Iniciar sesión con Facebook", es probable que esa aplicación esté utilizando OAuth para obtener acceso a la información de tu perfil. Puedes usar este protocolo para personalizar y ampliar métodos de inicio de sesión social.'},section_2:{title:"OpenID Connect (OIDC)",description:"OIDC es un protocolo que se basa en OAuth 2.0 y se utiliza principalmente para autenticación. Proporciona una forma para que los usuarios se autentiquen con un proveedor y reciban un token de identidad que se puede utilizar para verificar su identidad ante otros servicios. OIDC se utiliza a menudo junto con OAuth 2.0 para proporcionar tanto autenticación como autorización."},section_3:{title:"Lenguaje de Marcado para Afirmaciones de Seguridad (SAML)",description:"Al igual que OIDC, SAML se utiliza principalmente para la autenticación, pero suele emplearse en âentornos empresarialesâ, particularmente en situaciones donde las organizaciones tienen un sistema central de gestión de identidad."},section_4:{title:"Personalización fácil y sin código",description:"La consola sin código de Logto facilita la creación de conectores estándar personalizados con guÃas fáciles de usar. Estos conectores pueden integrarse sin problemas con tu experiencia de autenticación."}},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Cuál es la diferencia entre protocolos estándar y conectores estándar?",answer:"<p>En Logto, los protocolos estándar como OAuth 2.0, SAML (Lenguaje de Marcado para Afirmaciones de Seguridad) y OIDC (OpenID Connect) definen las reglas y procedimientos para el intercambio seguro de datos de autenticación y autorización entre las diferentes partes involucradas en el sistema CIAM. Estos protocolos proporcionan una forma estandarizada para que aplicaciones y servicios se comuniquen y validen identidades de usuario.</p><p>Los conectores estándar se refieren a componentes preconstruidos o personalizables que facilitan la integración de sistemas CIAM con varios proveedores de identidad, bases de datos u otros sistemas. Estos conectores están diseña
13dos para soportar protocolos estándar especÃficos (OAuth 2.0, SAML, OIDC) y simplifican el proceso de implementación al manejar los detalles especÃficos del protocolo. Logto ofrece una experiencia sin complicaciones al proporcionar configuración sin código y creación sin problemas de conectores estándar personalizados.</p>"},{question:"¿Logto soporta LDAP?",answer:"Actualmente, Logto no soporta LDAP para conectores estándar. Esto se debe a que LDAP se utiliza principalmente en escenarios de fuerza laboral, lo cual no es el enfoque principal para Logto en este momento. Sin embargo, a medida que continuamos creciendo y expandiendo nuestras capacidades, exploraremos y abordaremos los casos desafiantes que Logto se compromete a resolver."}]},unlock_more_subtitle:"El soporte de Logto para protocolos estándar asegura que tu proceso de autenticación sea seguro y cumpla con los estándares y regulaciones de la industria."},_e=Object.freeze(ze),Ce={meta_title:"Logto User Management: con roles, grupos y logs de auditorÃa",meta_description:"Logto User Management cubre perfiles, roles, organizaciones, grupos y logs de auditorÃa. Gestiona todo desde la consola o la Management API.",headline:"Administre las identidades de sus clientes",subtitle:"Desde las primeras etapas hasta empresas en expansión rápida, nuestras capas de gestión de usuarios ofrecen funciones sólidas para ayudarlo a administrar a sus clientes con unos pocos clics o unas pocas lÃneas de código.",learn_more:"Aprender más",check_doc:"Consultar la documentación de la API",huge_ask:{headline:"¿Por qué la gestión de usuarios es una gran solicitud en la autenticación?",subtitle:"La gestión de usuarios es un aspecto crucial de cualquier sistema de autenticación y autorización",cards:[{title:"Esencial para ser escalable",description:"Una herramienta de gestión de usuarios sólida y escalable es esencial para las empresas en crecimiento debido a la complejidad de su sistema de identidad, que incluye controles de acceso, arquitectura multiinquilino, cambios frecuentes en los grupos de usuarios y registros de auditorÃa."},{title:"Preparación empresarial",description:"Este término se refiere a la capacidad de un producto, servicio o tecnologÃa para satisfacer las demandas y expectativas de organizaciones o empresas a gran escala, y contar con fuertes capacidades de gestión de usuarios puede facilitar el proceso de venta a tales clientes."},{title:"Trabajos impulsados por desarrolladores",description:"Administrar usuarios puede ser un proceso complejo e iterativo que requiere experiencia técnica y está estrechamente vinculado a las dependencias tecnológicas. Asegurarse de que estas tareas sean amigables para los desarrolladores puede ayudar a una implementación exitosa y ahorro de costos."}]},manage_and_secure:{headline:"Administre y proteja a sus clientes de principio a fin",subtitle:"Al utilizar Logto como una única fuente de verdad para las identidades de los clientes, la administración de las mismas se convierte en una tarea sencilla.",section_1:{title:"Gestión genérica",description:"Logto ofrece funcionalidades sólidas para la gestión de usuarios y el mantenimiento de una base de datos de usuarios ordenada.",bullets:["Información de perfil y datos personalizados","Agregar, suspender y eliminar usuarios","Búsqueda avanzada de usuarios"]},section_2:{title:"Roles y organizaciones",description:"La gestión de roles y roles de organización para cada usuario permite un control de acceso detallado, asegurando que los usuarios tengan el nivel de acceso apropiado."},section_3:{title:"Revisión de los registros de usuarios",description:"El registro de auditorÃa a nivel de usuario le permite monitorear de cerca las acciones de usuarios especÃficos, garantizando la seguridad y proporcionando una gestión de usuarios mejorada con confianza. Además, aborda eficazmente las necesidades de cumplimiento."},section_4:{title:"Gestionar usuarios a través de la API de gestión",description:"Además de gestionarlo a través de la consola, puede llamar directamente a la API de gestión de usuarios de Logto para respaldar la preparación empresarial."}},authn_meets_user_management:{headline:"Logto: donde la autenticación se encuentra con la gestión de usuarios",subtitle:"Nuestra solución de gestión de usuarios se destaca de los competidores que solo se enfocan en la autenticación, al proporcionar capacidades sólidas de gestión de usuarios y autorización.",cards:[{title:"No necesita una tabla de usuarios",bullets:["Sin tabla de usuarios en una base de datos SQL","No solo un proveedor de servicios, sino también un proveedor de identidades","Utilice Logto como única fuente de verdad de los datos del usuario"]},{title:"Domine RBAC como un profesional",bullets:["CaracterÃsticas altamente efectivas de control de acceso basado en roles","Tutoriales detallados disponibles","Permitido para una amplia gama de escenarios"]},{title:"Gestión integral sin código",bullets:["Operaciones simples de consola para tareas de gestión","Diseño intuitivo y operación sin problemas","Gestión cruzada de entidades, fácil y eficiente"]},{title:"Gestión de API escalable",bullets:["APIs totalmente funcionales para tus necesidades de gestión","APIs de búsqueda avanzada para crear filtros complejos","Disponible en todos los planes"]}]},unlock_more_subtitle:"Toma el control de tu experiencia de autenticación de usuarios y simplifica tu proceso de gestión de usuarios con la poderosa función de Gestión de Usuarios de Logto."},Pe=Object.freeze(Ce),Ie={headline:"Automatiza los procesos basados en eventos con webhooks",subtitle:"Con webhooks, puedes recibir notificaciones y activadores en tiempo real sobre eventos especÃficos sin sondear continuamente desde Logto, como el registro de usuarios, el inicio de sesión o el restablecimiento de contraseñas. Tu aplicación puede recibir la solicitud y tomar acciones personalizadas basadas en los datos, como enviar un correo electrónico o actualizar una entrada en la base de datos.",learn_more:"Aprende más",benefits:{headline:"¿Cuáles son los beneficios de usar webhooks?",subtitle:"Los webhooks permiten la comunicación en tiempo real entre aplicaciones y automatizan los flujos de trabajo.",cards:[{title:"Obtener actualizaciones en tiempo real",description:"Con los webhooks, la segunda aplicación es notificada inmediatamente cuando ocurre un evento en la primera aplicación, lo que elimina la ineficiencia y los retrasos en el procesamiento de datos."},{title:"Automatizar el flujo de trabajo",description:"Por ejemplo, puedes usar webhooks para enviar correos electrónicos, enviar notificaciones, hacer otra llamada API o sincronizar datos para optimizar la experiencia del usuario."},{title:"Integración más fácil",description:"Los desarrolladores pueden crear fácilmente integraciones personalizadas entre aplicaciones o micro-servicios. Aprovechando los webhooks, no necesitas codificación compleja o lidiar con APIs propietarias."}]},features_supported:{headline:"CaracterÃsticas del webhook soportadas en Logto",subtitle:"Logto te permite utilizar y gestionar webhooks con confianza.",section_1:{title:"Múltiples eventos soportados",description:"Los webhooks de Logto facilitan eventos de autenticación clave, permitiéndote automatizar tu flujo de trabajo.",bullets:["Iniciar sesión","Registrarse","Olvidé mi contraseña"]},section_2:{title:"Configuración fácil",description:"La consola de administración ofrece una multitud de configuraciones flexibles.",bullets:["Clave de firma generada automáticamente, se puede actualizar","Encabezados personalizados","Inspeccionar configuración mediante ejemplos de carga útil de prueba"]},section_3:{title:"Ejecución y verificación de estado",description:"Es fácil monitorear el estado de salud de webhooks especÃficos e investigar detalladamente cualquier problema.",bullets:["Reintento automático","Estado de salud mediante la tasa de éxito","Registros de solicitudes independientes en 24 horas","Desactivar o reactivar un webhook"]}},preferred_choice:{headline:"¿Qué hace de Logto la elección preferida?",subtitle:"Logto no solo asegura la funcionalidad de los webhooks, sino que también ofrece garantÃas de seguridad y capacidades de monitoreo.",cards:[{title:"GarantÃa de seguridad",bullets:["Clave de firma de alta resistencia generada automáticamente","Asegurar la autenticidad de la carga útil de la solicitud","Personalizar encabezados para satisfacer necesidades especÃficas del negocio"]},{title:"Fácil de verificar y monitorear a largo plazo",bullets:["Enviar carga de prueba con un solo clic en la consola web","Ver la tasa de éxito y los tiempos de solicitud","Auditar registros desde la perspectiva local"]}]},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Estás planeando incluir eventos adicionales para webhooks en el futuro?",answer:"¡Absolutamente! El webhook es una herramienta eficiente y, a medida que continuamos mejorando nuestra experiencia de inicio de sesión, puedes esperar desarrollos aún más emocionantes en el futuro."},{question:"¿Dónde puedo obtener los registros de webhooks?",answer:'La razón por la cual los registros de webhooks
13se almacenan por separado en la sección "Webhooks" en lugar de en los registros de auditorÃa se debe a sus casos de uso únicos y detalles especÃficos. Esta separación permite una mejor organización y gestión de los registros de webhooks.'}]},unlock_more_subtitle:"Lleva tu proceso de autenticación al siguiente nivel y obtiene más control sobre los eventos de usuario con las integraciones de webhooks personalizables de Logto."},Me=Object.freeze(Ie),je={password:te,passwordless:de,social:Ae,omni:ie,account_center:F,branding:$,i18n:W,idp:Q,user_management:Pe,rbac:me,audit_logs:G,standard_connectors:_e,webhook:Me,protected_app:ue,management_api:Z,machine_to_machine:X,mfa:ae,organizations:ne,sso:Le,saml_app:be,security:qe,secret_vault:ye},Oe=Object.freeze(je),ke={meta_title:"Auth B2B + B2C de Logto: una plataforma para usuarios y orgs",meta_description:"Logto gestiona el inicio de sesión de consumidores y el acceso B2B por organización desde un solo pool de usuarios, con aprovisionamiento SSO, marca por organización y RBAC.",headline:"Una solución de autenticación para B2B y B2C",subtitle:"Muchos productos ejecutan la autenticación de consumidores y la autenticación B2B en stacks separados. Logto pone usuarios individuales y organizaciones en la misma solución de autenticación. Mantén simple el inicio de sesión para consumidores. Agrega contexto de organización, aprovisionamiento SSO, marca y roles para clientes empresariales.",learn_more:"Más información",scenarios:{headline:"Cuando la autenticación B2B y B2C deben trabajar juntas",cards:[{title:"Producto B2C que suma clientes B2B",description:"Tu producto empieza con usuarios individuales. Luego equipos y empresas piden organizaciones, roles de administrador y SSO. Agrega acceso B2B sin mover a todos a un segundo sistema de autenticación."},{title:"B2B SaaS con usuarios finales individuales",description:"Vendes a empresas, pero quienes usan el producto siguen necesitando onboarding rápido. Mantén un inicio de sesión cómodo para consumidores mientras los clientes empresariales usan organizaciones, roles y SSO empresarial."},{title:"Plataformas B2B2C",description:"Tus clientes son empresas, y sus usuarios también inician sesión en tu plataforma. Mantén un modelo de autenticación y da a cada organización su propio lÃmite de acceso y marca."},{title:"Suites de productos con usuarios compartidos",description:"Una app de consumo, un producto B2B y una nueva lÃnea de producto pueden compartir el mismo sistema de autenticación. No necesitas un pool de usuarios separado para cada producto o tipo de cliente."}]},unified_platform:{headline:"Un modelo de autenticación unificado para usuarios y organizaciones",subtitle:"Logto combina el inicio de sesión de consumidores y el acceso B2B por organización. Un producto puede atender a individuos, equipos y clientes empresariales.",section_1:{title:"Organizaciones sobre un solo pool de usuarios",description:"Mantén una sola fuente de verdad para los usuarios mientras agrupas clientes empresariales con organizaciones. La misma cuenta puede empezar como usuario individual, unirse a un cliente empresarial y luego pertenecer a varias organizaciones."},section_2:{title:"El inicio de sesión de consumidores sigue simple",description:"Ofrece inicio de sesión por correo, teléfono, social y sin contraseña. Usa una experiencia Omni sign-in en todas las apps sin duplicar datos de usuario ni mantener otro stack de autenticación."},section_3:{title:"Aprovisionamiento just-in-time para organizaciones",description:"Con el aprovisionamiento SSO empresarial, usuarios nuevos o existentes pueden unirse a una organización en su primer inicio de sesión SSO. El aprovisionamiento por dominio de correo también puede agregar usuarios que se registran con correos verificados o social sign-in con correos verificados."},section_4:{title:"RBAC para acceso de producto y organización",description:"Usa roles de API para permisos a nivel de producto y roles de organización para acceso con alcance de cliente. Los usuarios pueden unirse a organizaciones y recibir roles cuando cumplen tus requisitos de aprovisionamiento."}},requirements:{headline:"Qué necesitan los productos B2B + B2C de la autenticación",subtitle:"Lo difÃcil no es agregar otra opción de inicio de sesión. Es atender a usuarios consumidores y clientes empresariales sin dividir la autenticación en varios sistemas.",cards:[{title:"Evita stacks de autenticación separados",description:"Muchos equipos empiezan con un sistema de autenticación para consumidores y luego agregan otro para SSO B2B. Esa separación crea cuentas duplicadas y trabajo de migración. Los cambios de producto se tienen que construir dos veces."},{title:"Mantén un pool de usuarios para ambos lados",description:"Los usuarios B2C y los miembros B2B suelen solaparse. Un pool de usuarios unificado reconoce a la misma persona tanto si inicia sesión individualmente como a través de un cliente empresarial."},{title:"Aplica marca por organización cuando haga falta",description:"Los clientes empresariales suelen esperar una experiencia con su propia marca. La marca por organización cubre esa expectativa sin crear un proyecto de autenticación a medida para cada cliente."},{title:"Automatiza el onboarding B2B con aprovisionamiento",description:"Usa aprovisionamiento SSO empresarial y por dominio de correo para agregar usuarios elegibles a la organización correcta. Asigna roles según tus requisitos."}]},blogs_section_headline:"Lee más sobre arquitectura de autenticación B2B + B2C",bottom_section_headline:"Usa una solución de autenticación para B2B y B2C"},Ee=Object.freeze(ke),xe={headline:"Construir productos para el consumidor",subt
13itle:"Logto permite tanto a organizaciones como a individuos acelerar sus lanzamientos de productos, reforzar la adquisición de usuarios, aumentar las tasas de conversión y compromiso, y minimizar los riesgos potenciales. Con Logto, puedes satisfacer las necesidades especÃficas de varios escenarios y asegurar lanzamientos exitosos de productos.",learn_more:"Más información",challenges_and_needs:{headline:"DesafÃos y necesidades de construir sistemas de identidad para aplicaciones de consumo en la nueva era",cards:[{title:"Debe adaptarse a las necesidades comerciales en evolución",description:"Los sistemas de identidad requieren un esfuerzo significativo por parte de los desarrolladores para establecer pilares esenciales. Evitar reinventar la rueda es uno de los principios rectores."},{title:"La experiencia del desarrollador es una prioridad",description:"Las herramientas de Gestión de Identidad y Acceso del Cliente deben ser innovadoras y escalables desde el principio hasta el fin. Las empresas enfrentan desafÃos al encontrar soluciones adecuadas y modernas."},{title:"Acelerar el tiempo de lanzamiento al mercado",description:"Las startups enfrentan restricciones de presupuesto y tiempo al implementar procesos de inicio de sesión y registro para atraer usuarios. Construir una solución de autenticación es imprescindible para salir al mercado."},{title:"Equilibrar seguridad, experiencia y conversión",description:"Equilibrar los factores anteriores y mitigar riesgos y cumplimiento requiere esfuerzo y exploración."}]},extensive_set_of_features:{headline:"Un amplio conjunto de caracterÃsticas preparadas para tus necesidades",subtitle:"El siguiente paquete de caracterÃsticas permite un rápido y exitoso lanzamiento del sistema de identidad de tu aplicación de consumo.",section_1:{title:"Solución de autenticación moderna basada en OIDC",description:"Logto es una solución CIAM segura y moderna construida sobre OIDC, enfocada en la extensibilidad e interoperabilidad. Ofrece una experiencia de desarrollador moderna y profesional."},section_2:{title:"Inicio de sesión omnicanal para una gestión centralizada de identidades",description:"Además de ofrecer interfaces de usuario altamente personalizadas y pulidas, la experiencia de inicio de sesión omnicanal se extiende a todas las aplicaciones dentro de un inquilino, eliminando la necesidad de duplicar o transferir la autenticación, los datos de usuario y la configuración de marca a aplicaciones individuales."},section_3:{title:"Inicio de sesión social para aumentar la conversión",description:"El inicio de sesión social permite a los usuarios ingresar usando sus cuentas de redes sociales existentes como Facebook, Apple, Google y más. Esta caracterÃstica minimiza la fricción y aumenta significativamente las tasas de conversión de registro."},section_4:{title:"Inicio de sesión sin contraseña para asegurar identidades de clientes",description:"Con la creciente popularidad del inicio de sesión sin contraseña, Logto prioriza un enfoque seguro y fácil de usar utilizando códigos de un solo uso entregados por correo electrónico y SMS. Este método asegura una experiencia de inicio de sesión confiable y conveniente para los usuarios."},section_5:{title:"Gestión de usuarios fácil",description:"Nuestras capas de gestión de usuarios ofrecen una amplia gama de poderosas caracterÃsticas que te permiten manejar fácilmente a tus clientes, ya sea que te encuentres en las etapas iniciales o experimentando un rápido crecimiento, utilizando solo unos pocos clics o unas pocas lÃneas de código."}},earned_the_trust:{headline:"Hemos ganado la confianza de nuestros valiosos clientes",subtitle:"Brindamos un amplio soporte a numerosos clientes en la implementación de los sistemas de identidad de sus aplicaciones de consumo. Esto es lo que tienen que decir sobre nosotros.",card:{title:"André König, CEO en Openformation.io",quote:"Logto nos ha ayudado a incluir autenticación de manera rápida y fácil. Si estás buscando una capa de autenticación, esta es la solución. Hemos estado usando Logto como EL sistema de autenticación y realmente ha sido un cambio radical. La integración fue perfecta y mejoró significativamente la experiencia del usuario al proporcionar una forma segura y eficiente de iniciar sesión. En general, recomendamos altamente Logto para cualquier organización que busque mejorar su sistema de autenticación."}},blogs_section_headline:"Descubre nuestros blogs sobre escenarios de aplicaciones de consumo",bottom_section_headline:"Lanza tu producto rápidamente con Logto Cloud"},Be=Object.freeze(xe),De={headline:"Haz que tu producto esté listo para empresas",subtitle:"Desde el principio, céntrate en desarrollar funciones imprescindibles y comienza a vender a grandes clientes empresariales de inmediato para ampliar tu presencia en el mercado.",learn_more:"Aprende más",card_section:{headline:"Haz que tu producto esté listo para empresas, independientemente de tu estrategia de mercado",cards:[{title:"El comprador empresarial tiene una tasa de retención más alta",bullets:["Las empresas tardan más en decidirse, lo que conduce a un compromiso más fuerte","La personalización para empresas crea dependencia","Las altas inversiones de dinero y tiempo desaconsejan el cambio"]},{title:"La preparación empresarial significa madurez confiable",bullets:["Indica que el producto cumple con los estándares más altos de las empresas","Indica el nivel de estabilidad operativa del producto","Profundiza tus relaciones a largo plazo y construye credibilidad de marca con clientes de clase mundial"]},{title:"La identidad es esencial para los compradores empresariales",bullets:["La seguridad es primordial. La gestión de identidades va mucho más allá de la autenticación y autorización básicas","La capa de identidad es la base. Muchas cosas se construyeron sobre ella","La identidad juega un papel significativo en el cumplimiento de diversas regulaciones de protección de datos."]},{title:"Prepárate para empresas cada vez más temprano",bullets:["Las ventas empresariales representan una gran parte de los ingresos, que es la mejor manera de hacer tu negocio sostenible.","Tener diferentes estrategias para diferentes segmentos es el enfoque correcto para las empresas centradas en el producto","Incorporar funciones de nivel empresarial en sus productos desde una etapa temprana ayuda a largo plazo y es posible"]}]},features_supported:{headline:"Lista de verificación rápida de integración para preparación empresarial",subtitle:"Logto ofrece un conjunto de caracterÃsticas que permiten ventas inmediatas a clientes empresariales, desbloqueando tu potencial de ingresos.",section_1:{title:"Inicio de sesión único empresarial",description:"Logto ofrece una solución integral de SSO para satisfacer fácilmente las necesidades del sistema de identidad de tus clientes más grandes. Ofrece
13conexiones seguras a varios proveedores de identidad a través de los protocolos SAML o OIDC, el proceso de configuración más simple y una experiencia de inicio de sesión fluida."},section_2:{title:"Control de acceso basado en roles",description:"Hoy en dÃa, el control de acceso basado en roles (RBAC) es el nivel mÃnimo de control que la mayorÃa de las empresas requerirán. Como plataforma integral de gestión de identidades, Logto ofrece soluciones personalizadas para diversas capas y entidades, atendiendo a desarrolladores y empresas para arquitecturas de productos diversas.",bullets:["Control de acceso basado en roles de API","Control de acceso basado en roles de organización"]},section_3:{title:"Autenticación multifactor",description:"La autenticación multifactor (MFA) se alinea con las polÃticas de seguridad empresarial al validar que el propietario de una cuenta (o conjunto de credenciales) es realmente quien intenta acceder a la aplicación. Casi la mitad de las empresas utilizan MFA para proteger los datos y activos de la empresa."},section_4:{title:"Organización y colaboración",description:`Las aplicaciones que no tienen funcionalidad de equipo a menudo requieren compartir contraseñas para que varios usuarios accedan a la cuenta, lo cual es un obstáculo de seguridad evidente para la mayorÃa de los usuarios comerciales. 14Usar "Organización" para agrupar usuarios es también la capa base para construir una aplicación multiinquilino.`},section_5:{title:"Registros de auditorÃa",description:"Los registros de auditorÃa son el flujo centralizado de toda la actividad de usuario dentro de un equipo. Parte del programa de seguridad y cumplimiento de cualquier gran empresa está diseña
14do para controlar y monitorear el acceso a la información dentro de la organización. Esto genera la necesidad de que los compradores empresariales soliciten un rastro de auditorÃa detallado de toda la actividad que ocurre dentro de su cuenta."},section_6:{title:"Los estándares son decisivos",description:"Logto se adhiere meticulosamente al estándar abierto probado en batalla conocido como <oidc>OpenID Connect</oidc>, construido sobre <oauth>OAuth 2.0</oauth>. Este protocolo proporciona una base sólida para nuestros servicios, ofreciendo tanto flexibilidad como escalabilidad. También soportamos <saml>SAML</saml> para satisfacer las necesidades empresariales."}},blogs_section_headline:"Descubre nuestros blogs relacionados con la preparación empresarial",bottom_section_headline:"Gestiona fácilmente tu identidad a través de aplicaciones con Logto"},we=Object.freeze(De),Ue={headline:"Soluciones de identidad y autenticación para grandes empresas",subtitle:"Logto ofrece planes empresariales personalizables para empresas que buscan seguridad mejorada y soporte al cliente dedicado.",learn_more:"Aprende más",contact_us:"Contáctanos",card_section:{headline:"Con personalización avanzada y protección de seguridad más fuerte",cards:[{title:"Nube privada",description:"Tu producto se ejecuta en su propio entorno en la nube dedicado, completamente separado de otros clientes. Está diseñado para cumplir con tus necesidades especÃficas de seguridad, cumplimiento y rendimiento. Aún usarás Logto Cloud, pero en una instancia separada alojada en Microsoft Azure."},{title:"Región de datos especÃfica",description:"Logto permite alojar identidades y datos en regiones especÃficas para garantizar el cumplimiento de las regulaciones locales y mejorar la seguridad. Esta función proporciona a las empresas la flexibilidad de cumplir con los requisitos de soberanÃa de datos mientras mantienen una protección robusta para la información sensible."},{title:"Soporte premium",description:"Logto ofrece soporte premium con un SLA, asegurando respuestas oportunas y resolución de problemas. Esto incluye la incorporación de desarrolladores, un canal privado en Slack/Discord y mucho más para agilizar la integración y optimizar la experiencia de tu desarrollador."}]},features_supported:{headline:"Soluciones personalizadas para satisfacer las necesidades de tu empresa",subtitle:"Despliega con confianza usando infraestructura dedicada y soporte empresarial.",section_1:{title:"Cuota de recursos personalizados",description:"Recibe asignaciones de recursos de funcionalidades personalizadas para satisfacer las necesidades especÃficas de tu organización, asegurando un rendimiento óptimo y flexibilidad."},section_2:{title:"Región de datos personalizada",description:"Elige la ubicación geográfica del almacenamiento de tus datos para cumplir con las regulaciones de protección de datos regionales y mejorar la soberanÃa de los datos."},section_3:{title:"Recursos de computación dedicados",description:"BenefÃciate de la potencia de computación dedicada para manejar aplicaciones de alta demanda, asegurando un rendimiento y fiabilidad consistentes."},section_4:{title:"Soporte premium",description:"Accede a canales de soporte prioritarios con tiempos de respuesta más rápidos, resuelve problemas puntualmente y mucho más",bullets:["Acuerdo de nivel de servicio","Soporte de migración","Diseño de soluciones y arquitectura"]}},blogs_section_headline:"Descubre nuestros blogs relacionados con el plan Logto Enterprise",bottom_section_headline:"Cumple con los requisitos de tu gran empresa con Logto"},Te=Object.freeze(Ue),Re={meta_title:"Logto SSO para suites de productos: una identidad, muchas apps",meta_description:"Logto ejecuta SSO en cada app de tu suite de productos. Un único pool de usuarios, branding por app, login único entre dominios y control de acceso por roles.",headline:"Construye productos multi-app",subtitle:"Los negocios multi-app son empresas con múltiples plataformas, lÃneas de productos u ofertas de mercado que comparten un único sistema de identidad.",learn_more:"Aprende más",risks_of_not_centralized_id_system:{headline:"Requisitos clave para negocios multi-app",cards:[{title:"Un sistema de identidad único en todos los productos",bullets:["Evitar cuentas redundantes en plataformas o aplicaciones","Permitir a los clientes usar una sola identidad para múltiples productos dentro de una unidad de negocio","Reducir la carga de trabajo de soporte del negocio"]},{title:"Branding único a nivel de app",bullets:["Mantener un conjunto de usuarios unificado mientras se apoya el branding personalizado para productos especÃficos","Restringir los registros a aplicaciones especÃficas según sea necesario","Personalizar los métodos de inicio de sesión para diferentes aplicaciones"]},{title:"Roles y Control de Acceso",bullets:["Gestionar modelos de negocio complejos con roles y permisos definidos en múltiples aplicaciones","Revocar y gestionar el acceso de manera universal para obtener una vista completa y consistente"]},{title:"Soporte para múltiples tipos de apps y frameworks",bullets:["Manejar diversas aplicaciones, como aplicaciones web y nativas, utilizando un único conjunto de usuarios","Apoyar múltiples tipos de aplicaciones, incluidas las aplicaciones no humanas, como las integraciones máquina a máquina y de terceros"]}]},perfectly_suited:{headline:"Logto es perfectamente adecuado para apoyar negocios multi-app",subtitle:"Entiende las complejidades de operar numerosas aplicaciones y ofrece una solución integral para la gestión eficiente de la identidad.",section_1:{title:"Múltiples aplicaciones en un único inquilino en Logto Cloud",description:"Logto Cloud permite que múltiples aplicaciones operen bajo un único inquilino. Esto te brinda mucha flexibilidad cuando construyes negocios y productos multi-app en un sistema de identidad centralizado."},section_2:{title:"Inicio de sesión omnicanal para una experiencia cohesiva pero con personalización a nivel de app",description:"Para los negocios multi-app, una experiencia de inicio de sesión unificada y consistente es a menudo una prioridad principal. La experiencia de inicio de sesión omnicanal de Logto lo hace posible, permitiendo a la vez el branding a nivel de aplicación para un toque más personalizable."},section_3:{title:"Múltiples dominios, una experiencia de inicio de sesión",description:"¿Tienes múltiples productos en diferentes dominios? ¡DespÃdete de los esfuerzos duplicados: una URL de inicio de sesión los cubre a todos!"},section_4:{title:"Tarea de gestión de identidad única",description:"Independientemente de la aplicación desde la cual un usuario se registre, Logto los consolida en un único conjunto de usuarios, haciendo incre
14Ãblemente sencillo gestionar usuarios en múltiples aplicaciones."},section_5:{title:"Control de acceso basado en roles",description:"En entornos multi-app, es común que las polÃticas de autorización se vuelvan más complejas. Por lo tanto, emparejar el RBAC (control de acceso basado en roles) se vuelve una necesidad. Asignar roles a cada usuario permite un control de acceso preciso, asegurando que los usuarios tengan el nivel de permisos apropiado."}},blogs_section_headline:"Descubre nuestros blogs relacionados con escenarios multi-app",bottom_section_headline:"Gestiona fácilmente tu identidad a través de aplicaciones con Logto"},Fe=Object.freeze(Re),Ne={headline:"Ayuda a tu producto SaaS a crecer y escalar",subtitle:"Asegura que tu arquitectura SaaS y sistemas de identidad coincidan con tus planes de crecimiento y hoja de ruta del producto. Tenemos todo manejado para ti.",learn_more:"Aprende más",card_section:{headline:"Las soluciones de gestión de identidad apoyan cada etapa de tu producto SaaS",cards:[{title:"Construye tu infraestructura de identidad desde la etapa de prueba de concepto",bullets:["Desde el principio, asegúrate de que tu producto sea seguro para establecer confianza y seguridad temprano.","Utilizar protocolos estándar como OIDC, OAuth 2.0 mejora la seguridad y ayuda en futuras ventas empresariales."]},{title:"Gana clientes individuales y impulsa tu estrategia de crecimiento liderada por el producto",bullets:["Integra herramientas fáciles de usar con tu aplicación para acelerar tu tiempo de lanzamiento al mercado.","Ofrece una experiencia de inicio de sesión fácil de usar y lista para mejorar la adquisición de usuarios."]},{title:"Expande tu alcance a equipos y empresas",bullets:["La gestión de espacios de trabajo (Tenant) y la arquitectura de softw
14are B2B agilizan la transición de ventas enfocadas al consumidor a ventas enfocadas en empresas.","La colaboración y la gestión de inquilinos son funciones esenciales en el software SaaS B2B, especialmente en la era de la IA y las herramientas de productividad."]},{title:"Prepara tu producto para empresas, asegurando tus primeros clientes empresariales",bullets:["Single Sign-On (SSO) para empresas: Simplifica y asegura el acceso integrándote con proveedores de identidad como Okta y Azure AD, ofreciendo una experiencia de inicio de sesión sin interrupciones que cumple con las expectativas empresariales.","Autenticación de múltiples factores (MFA): Fortalece la seguridad al requerir métodos de verificación adicionales, reduciendo los riesgos de acceso no autorizado mientras se alinea con los estándares empresariales."]}]},features_supported:{headline:"CaracterÃsticas y soluciones para productos SaaS",subtitle:"Logto ofrece una variedad de soluciones SaaS para llevar rápidamente tu producto al mercado.",section_1:{title:`Etapa de prueba de concepto: 15Solución de autenticación moderna basada en OIDC`,description:"Logto es una solución CIAM segura y moderna construida sobre OIDC, enfocada en la extensibilidad e interoperabilidad. Ofrece una experiencia de desarrollo moderna y profesional."},section_2:{title:"Etapa de crecimiento liderado por el producto: Inicio de sesión social para aumentar la adquisición de usuarios",description:"Logto asegura una experiencia de inicio de sesión social suave, admitiendo correo electrónico, teléfono y nombre de usuario para cubrir todas las necesidades de los usuarios. También se integra con opciones populares de inicio de sesión social como Google Sign-In, Google One-Tap, Apple Sign-In y Facebook Sign-In, haciendo que iniciar sesión sea simple y conveniente."},section_3:{title:"Enfoque en clientes empresariales: La multi-tenencia es clave",description:'La multi-tenencia es un requisito para que un proveedor SaaS tenga éxito. Aunque la tenencia única puede no haberte impedido ganar y entregar para PYMEs, al comenzar a escalar y crecer, apreciarás que "la multi-tenencia importa".'},section_4:{title:"Enfoque en clientes empresariales: Equipo y colaboración",description:'Las aplicaciones sin funcionalidad de equipo a menudo obligan a los usuarios a compartir contraseñas, creando riesgos de seguridad significativos para las empresas. Usar "Organización" para agrupar usuarios es un paso fundamental en la construcción de una aplicación de multi-tenencia. Logto proporciona API y componentes para ayudarte a desarrollar funciones como gestión de miembros del equipo e invitaciones para miembros.'},section_5:{title:`Etapa preparada para empresas: 16Implementar Single Sign-On para acomodar identidades empresariales`,description:"Logto admite experiencias personalizables de SSO con varios métodos de autenticación para adaptarse a las diferentes necesidades de los clientes. Permite múltiples conexiones usando protocolos SAML u OIDC, adaptados a dominios de correo electrónico individuales para la gestión de grandes empresas. Además, ofrece aprovisionamiento Just-in-Time para el registro automático de miembros."},section_6:{title:`Etapa preparada para empresas: 17Gestión avanzada de autorización`,description:"Hoy en dÃa, RBAC es el nivel mÃnimo de control que la mayorÃa de las empresas requiere. Logto proporciona una plataforma de gestión de identidades con soluciones adaptadas a diversas capas y entidades, atendiendo a desarrolladores y empresas con arquitecturas de producto diversas. Las caracterÃsticas clave incluyen plantillas de organización (RBAC) para una gestión eficiente de roles y soporte personalizado de JWT para configuraciones de token flexibles que satisfacen necesidades comerciales únicas.",bullets:["Control de acceso basado en roles de API","Control de acceso basado en roles de organización"]},section_7:{title:`Etapa preparada para empresas: 18Autenticación multifactorial para una capa extra de seguridad`,description:"La autenticación de múltiples factores (MFA) se alinea con las polÃticas de seguridad empresarial al validar que el propietario de una cuenta (o conjunto de credenciales) es realmente quien intenta acceder a la aplicación. Casi la mitad de las empresas utilizan MFA para asegurar los datos y activos de la empresa."}},blogs_section_headline:"Descubre nuestros blogs relacionados con escenarios SaaS",bottom_section_headline:"Gestiona fácilmente tu identidad a través de aplicaciones con Logto"},Ge=Object.freeze(Ne),Ke={consumer:Be,multi_app_product:Fe,saas:Ge,enterprise_ready:we,enterprises:Te,b2b_b2c_unified:Ee},$e=Object.freeze(Ke),He={headline:"Confianza y seguridad",subtitle:"En Logto, valoramos mucho la confianza y la seguridad. Hemos tomado varias medidas para garantizar la seguridad de nuestros servicios y hemos establecido una comunidad que se basa en la confianza.",try_logto_cloud:"Prueba Logto Cloud",learn_more:"Aprende más",embracing_trust_and_security:{headline:"Confianza con apertura y transparencia",section_1:{title:"Nacido de código abierto, asegurado por código abierto",description:"<oss>Logto OSS</oss> está disponible como opción de autoalojamiento. Te ofrece una capa adicional de seguridad cuando utilizas Logto Cloud, sabiendo que incluso en el improbable caso de descontinuación de Logto, aún puedes realizar una transición sin problemas a tu versión autoalojada.",bullets:["Experiencia de desarrollador excepcional","GarantÃa de autoalojamiento","Supervisado por una vasta comunidad"]},section_2:{title:"Se adhiere estrictamente a estándares abiertos",description:"Logto cumple meticulosamente con el estándar abierto probado conocido como <oidc>OpenID Connect</oidc>, construido sobre <oauth>OAuth 2.0</oauth>. Este protocolo proporciona una base sólida para nuestros servicios, ofreciendo tanto flexibilidad como escalabilidad. También soportamos <saml>SAML</saml> para satisfacer necesidades a nivel empresarial."},section_3:{title:"Tus datos, tú controlas",description:"Logto Cloud ofrece múltiples regiones (Europa, Australia y EE. UU.) para el alojamiento de datos, permitiéndote elegir la ubicación que mejor se adapte a tus necesidades. También brindamos la asistencia necesaria para exportar o eliminar tus datos, asegurando que tengas control total sobre tu información."}},protection_through_latest_tech:{headline:"Protección de 360 grados a través de las últimas tecnologÃas",subtitle:"Al igual que tú, apreciamos la conveniencia de los servicios en la nube y las soluciones de softw
18are como servicio. En Logto, creemos que ciertos desafÃos complejos deben ser encomendados a profesionales, y empleamos tecnologÃas de vanguardia para garantizar una seguridad integral.",cards:[{title:"Seguridad reforzada, no negociable",bullets:["Algoritmo <argon>Argon2</argon>","Requerir cifrado de <tls>Transport Layer Security (TLS)</tls>","Protección de firewall multicapa"]},{title:"Computación flexible y altamente disponible",bullets:["Infraestructura flexible","Recursos de computación configurados para alta disponibilidad","Failover automático y recuperación ante desastres"]},{title:"Aislamiento de datos",bullets:["Los datos de producción están rigurosamente separados","A cada inquilino de Logto se le asigna una conexión de base de datos dedicada","Aplicar <rls>Seguridad a Nivel de Fila</rls> en las tablas de datos del usuario"]},{title:"Protección de datos",bullets:["Las bases de datos están cifradas en reposo","Las copias de seguridad de la base de datos siguen una polÃtica de redundancia geográfica","Red privada aplicada"]}]},soc2:{title:"SOC 2 Tipo II",description:"Logto está certificado SOC 2 Type II, validando nuestros controles de Seguridad, Disponibilidad y Confidencialidad. Este logro subraya nuestro compromiso de mantener los más altos estándares de seguridad y cumplimiento."},embracing_dev_sec_ops:{headline:"Adoptando DevSecOps para seguridad continua",subtitle:"Antes de cada cambio de código, nuestros sistemas realizan automáticamente escaneos de código y pruebas de penetración. Este enfoque proactivo nos permite identificar y rectificar posibles debilidades de seguridad en una etapa temprana, asegurando que nuestros servicios sigan siendo robustos y resistentes contra amenazas emergentes."},unlock_more_content:"Experimenta seguridad y confianza en Logto Cloud"},We=Object.freeze(He),Ve={meta_title:"Por qué no deberÃas construir tu propio sistema de autenticación",meta_description:"Puedes crear tu propio sistema de autenticación en un dÃa y funcionará durante años. El verdadero coste aparece el dÃa que tu negocio cambia: SSO empresarial, identidad unificada, agentes de IA. Lecciones de docenas de entrevistas B2B.",headline:"Puedes crear tu propio sistema de autenticación en un dÃa. Ese es el engaño.",subtitle:"Docenas de equipos B2B nos contaron la misma historia. Empieza como una simple página de inicio de sesión. Luego el tráfico real lo atraviesa y silenciosamente se convierte en la infraestructura de identidad: la base sobre la que se apoya todo tu producto.",primary_cta:"Empieza gratis con Logto",secondary_cta:"Habla con nuestro equipo",learn_more:"Saber más",identity_model:{headline:"ParecÃa una función. Pero dejó tras de sà todo un modelo de identidad.",subtitle:"Toda autenticación casera comienza como unas pocas lÃneas de código. El problema llega después del lanzamiento, cuando cada pequeña decisión se solidifica silenciosamente en el modelo que todo tu producto asume como cierto.",cards:[{title:"DÃa uno: cuarenta lÃneas de código",quote:"Correo electrónico, contraseña, encripta, guarda, compara al iniciar sesión. Limpio y hecho.",description:"Por eso todos los equipos empiezan aquÃ, y por eso la autenticación parece algo que puedes hacer en una tarde."},{title:"DÃa doscientos: un modelo de identidad silencioso",quote:"Quién cuenta como usuario. A qué organización pertenece. Qué sesión sigue siendo fiable. Cómo se retira el acceso.",description:"LÃmites de tasa, MFA y su flujo de recuperación, sesiones, tokens de actualización, un modelo de organización que es mucho más que un booleano de es_admin. Cada respuesta que lanzas se convierte en una regla que el producto asume silenciosamente."},{title:"Año cinco: una base que no puedes tocar",quote:"Cambiar la página de inicio de sesión en papel significó reconstruir la base de identidad en código.",description:"Un SaaS de 20 años intentó cambiar a correo como nombre de usuario. Los controles de permisos vivÃan en cientos de módulos. Nadie lo autorizaba, asà que se prolongó hasta que fue imposible."}]},triggers:{headline:"La autenticación casera funciona bien â hasta que el negocio cambia",subtitle:"Inicia sesión para la gente durante años sin incidentes. Luego un cambio de negocio convierte âsuficienteâ en âun obstáculoâ de la noche a la mañana. Estas tres situaciones llegan a casi todos los productos que crecen.",section_1:{title:"Los clientes empresariales empiezan a pedir SSO",description:"El primer gran contrato aterriza y compras quiere SSO a través de su propio Entra o Google Worksp
18ace. Luego tanto SAML como OIDC, porque el siguiente cliente usa otra cosa. <bold>La configuración de identidad de cada cliente es diferente, y casi nada del trabajo se puede reutilizar.</bold>",bullets:["Protocolos, mapeos de campos y rotación de certificados diferentes por cliente","El SSO no se construye una sola vez. Lo reconstruyes para cada cliente empresarial que firmas","Se convierte en trabajo manual que solo un ingeniero comprende de principio a fin"]},section_2:{title:"La identidad que empezó dispersa ahora tiene que ser una sola",description:"Dividida por organización, por producto, heredada tras adquisiciones. <bold>âUnificar la identidadâ suena como una función; en código significa redefinir lo que cuenta como un usuario y una organización.</bold>",bullets:["¿Puede un correo pertenecer a varias organizaciones? ¿Cómo migras usuarios históricos?","Nueve productos de adquisiciones significa nueve sistemas de autenticación corriendo en paralelo","Revoca a una persona en todos a la vez y audÃtalo en un solo lugar"]},section_3:{title:"Agentes de IA y CLIs empiezan a actuar en nombre del usuario",description:"Ya no son solo personas en un navegador. Agentes, servidores MCP y lÃneas de comandos actúan en nombre de algún usuario. <bold>Y tu autenticación solo sabe cómo iniciar sesión una persona en una página.</bold>",bullets:["¿A quién se le emite el token, con qué alcance y para qué audiencia?","Concede acceso solo a una herramienta o a un fragmento de datos, luego revócalo después","El acceso de MCP y CLI depende de OAuth, no de un formulario de inicio de sesión"]}},cost:{headline:"El verdadero coste no es construirlo. Es mantenerlo durante años.",subtitle:"La primera versión es barata: unos pocos ingenieros, unas semanas, y listo. Luego lo alimentas cada año con tiempo de ingenierÃa que podrÃa haberse dedicado a tu producto principal.",cards:[{title:"La factura solo cambió de formato",quote:"Nunca recibirás una factura que diga âautenticaciónâ.",description:"Pagas en meses-persona, plazos no cumplidos, deuda de seguridad y rehacer tareas. Una organización de socios construyó la suya para evitar una cuota de licencia; cinco años después, mantenerlo costó más de lo que habrÃa costado comprarlo."},{title:"Descansa silenciosamente en una o dos personas",quote:"El contexto crÃtico vive en la cabeza de alguien, no en la documentación.",description:"Qué cliente está configurado y cómo, por qué una migración pasada se hizo de cierto modo. Si esa persona no está, se detiene el pipeline empresarial. Si se va, el conocimiento se va con ella."},{title:"¿Dónde quieres a tus ingenieros?",quote:"Ningún cliente te paga más porque escribiste tu propio servidor OAuth.",description:"La autenticación debe ser confiable. Pero âconfiableâ no es lo mismo que âlo construiste túâ. Para la mayorÃa de los productos es una dependencia clave, no un diferenciador clave. Esas dos cosas están muy lejos una de la otra."}]},choose:{headline:"Si no lo construyes, ¿cómo eliges?",subtitle:"La mayorÃa de los sistemas de autenticación maduros ya incluyen las funciones: SSO, MFA, organizaciones, inicio de sesión unificado, acceso de agentes. La verdadera diferencia es si puedes salirte. No escalés tus propias lÃneas de código solo para quedar atado a las de otro.",cards:[{title:"Protocolos estándar, no una pila inventada",description:"OIDC, OAuth y JWTs firmados con RS256 que ya entiendes. Lee claims directamente de un token estándar, sin tener que aprender una API especÃfica de proveedor."},{title:"Una puerta por la que realmente puedes pasar",description:"Si es open source y autoalojable, puedes salirte cuando quieras. No cambies tu sistema personalizado por uno alojado del que tampoco puedas salir."},{title:"La facturación no rastrea tu tabla de usuarios",description:"Cobrar por usuarios registrados o activos mensuales sigue una tabla que solo crece. A escala, eso es un impuesto al crecimiento, justo lo que empuja a los equipos a construir el suyo propio."},{title:"Tus datos nunca están bloqueados",description:"Exporta los datos de usuario cuando quieras. Y poner estos datos sensibles en manos de especialistas te ahorra el riesgo de custodiar una pila de datos confidenciales que nunca debiste tener."}]},cta:{title:"Probablemente la autenticación no es el centro de tu negocio. Trátala asÃ.",subtitle:"Logto es open source, autoalojable y también dis
18ponible como servicio gestionado en la nube. Inicio de sesión, MFA, SSO y RBAC funcionan de serie con OIDC estándar. La facturación sigue los tokens, y el dÃa que quieras irte, la puerta sigue abierta."},faq:{headline:"Preguntas frecuentes",data:[{question:"¿Nunca deberÃas construir tu propio sistema de autenticación?",answer:"No. Demos iniciales, herramientas internas, proyectos de validación únicos o necesidades muy especÃficas de autorización que las opciones comerciales no pueden cubrir pueden ser casos para hacerlo tú mismo â o a medias. Lo que debes evitar es asumir una infraestructura genérica de identidad a largo plazo sin darte cuenta y dejarla en manos de un equipo de negocio para mantenerla."},{question:"¿Cuál es la diferencia entre autenticación y autorización?",answer:"La autenticación responde âquién eresâ. La autorización responde âqué puedes hacerâ. En un SaaS real las dos cosas son difÃciles de separar: usuarios, organizaciones, roles, permisos, sesiones, claims de tokens y logs de auditorÃa se entrelazan. Asà que al reemplazar un sistema de autenticación, no puedes fijarte solo en la página de inicio de sesión."},{question:"¿Por qué el SSO empresarial complica la autenticación casera?",answer:"Porque SSO empresarial implica que tu producto debe conectarse al sistema de identidad del cliente. Cada cliente usa diferentes IdPs, protocolos, campos de claims, certificados y mapeos de organizaciones. Conectar el primer cliente no significa que los demás sean copia y pega. Más bien, se va convirtiendo en trabajo manual que solo un ingeniero comprende."},{question:"Hemos usado la nuestra durante años. ¿Aún podemos migrar?",answer:"SÃ, aunque normalmente no se hace con un cambio brusco único. Lo más realista es migrar en capas: pon primero los nuevos registros, inicios de sesión y SSO empresarial en la nueva plataforma de identidad, y migra a los usuarios existentes poco a poco cuando vuelvan a iniciar sesión. Unifica primero el directorio de usuarios y el modelo de organización, y luego gestiona los permisos más detallados con el tiempo, manteniendo opción de vuelta atrás y registros de auditorÃa."},{question:"¿Por qué los agentes de IA y el MCP son ahora una presión para la autenticación?",answer:"Porque introducen un nuevo caso: un cliente accediendo a recursos en nombre del usuario. Si el antiguo sistema solo se diseñó para iniciar sesión de personas en una página, no puede responder quién es el destinatario del token, su alcance, cómo revocarlo y quién se anota en el registro de auditorÃa. Al final es el mismo tipo de cambio de negocio que el SSO empresarial, solo que con un desencadenante más nuevo."}]}},Qe=Object.freeze(Ve),Je={start_with_free:"Comienza con gratis",home:E,ai:i,about_us:a,customers:O,customer_stories:M,compare:_,pricing:T,products:Oe,solutions:$e,trust_and_security:We,contact:P,cli_auth:t,base64_decoder_learn:n,why_not_build_auth:Qe,earned_the_trust:{headline:"Ganamos la confianza de nuestros valiosos clientes",subtitle:"Logto lidera el apoyo a la autenticación para productos y complementos en la era post-AI",card:{title:"Alexander De Ridder, INK Cofundador y CTO",quote:"Desarrollamos SEO.app, el primer complemento SEO aprobado por OpenAI para ChatGPT. La rápida afluencia de registros diarios, que alcanzó miles, impulsó nuestra transición a Auth0 Enterprise en 4 dÃas, incluso sin una estrategia de monetización. Sin embargo, esto requirió una renovación completa de la autenticación, causando interrupciones en la participación de los usuarios. Cada actualización del complemento requerÃa un proceso de reverificación con OpenAI. Logto desempeñó un papel vital en la rápida resolución de estos desafÃos, lo que nos permitió relanzar en la tienda de aplicaciones, asegurar las identidades de los clientes y lograr una victoria significativa. Estamos emocionados de explorar Logto Cloud para futuros productos de complementos."}},unlock_more_with_cloud:"Desbloquea más con Logto Cloud",tool_promo_banner:{text:"Descubre por qué no deberÃas crear tu propia autenticación y qué pasó con decenas de equipos que lo hicieron"},banner:{text:"ð ¡Obtén una vista general de lo que Logto ofrece para casos de uso de IA!",link_text:"¡Vamos!"}},Xe=Object.freeze(Je);export{Xe as default};
Line numbers count LF bytes from the start of the resource, as the search results do. Vendor segments are library code the classifier recognised; they are stored but not indexed. Bytes are shown as Latin1 characters, one per byte.