Saltar al contenido
Nuevo · Activation Kit para equipos — placas QR + NFC · Ver placas→
BIO—IGNICIÓNby BIGNOS
Producto
§NOM-035Auditoría lista para firma◎Por quéLa tesis B2B▤Comparativasvs Headspace · Calm · Modern Health▢Kit de ActivaciónPlacas QR + NFC✎EvidenciaDOIs + mecanismos citados✦AprendeHRV · cronotipo · resonancia∑ROIImpacto operativo medible▶Demo30 min · sesión en vivo
PreciosNOM-035
Por sector
✚SaludPatient safety y HIPAA⬢ManufacturaOccupational safety y OSHA◈FinanzasTrading risk y SOC 2▸LogísticaDOT y fleet safety◉Tech · SRESRE incident risk◬AviaciónFlight safety y FRMS⌁EnergíaProcess safety y API 755★Sector públicoNIST y mission-critical
Desarrolladores
⌘Docs APIEndpoints, auth, webhooks{ }OpenAPISpec 3.1 versionada◷ChangelogSemVer · RFC 8594 Deprecation●EstadoUptime e incidencias en vivo
Seguridad
Entrar
CHANGELOG · SEMVER 2.0

Qué hay de nuevo.

SemVer. 6 meses de Deprecation/Sunset. Nada rompe en silencio.

Cada release sigue SemVer 2.0. Los breaking changes se anuncian con al menos 6 meses de aviso en headers Deprecation/Sunset (RFC 8594) antes de retirarse. Feed RSS para máquinas; email para equipos.

Feed RSSSemVer 2.0API docs

v1.5.0Última versión7 de julio de 2026
8Entradas publicadasdesde 1 de noviembre de 2025
SemVer 2.0Políticamajor.minor.patch
≥ 6 mesesAviso de breakingRFC 8594 · Deprecation + Sunset
POLÍTICA · DEPRECATION WINDOW

Cómo anunciamos un cambio que rompe.

No retiramos un endpoint sin emitir primero los headers Deprecation y Sunset. Entre el aviso y el retiro hay al menos 6 meses — tu integración nunca se entera de un breaking change el día que ocurre.

v1 · GA1 de noviembre de 2025
Deprecationheader emitido
≥ 6 meses
Sunsetfecha de retiro
HISTORIAL · ORDEN CRONOLÓGICO INVERSO

Releases publicados.

Del más reciente al más antiguo. Cada entrada incluye versión, fecha ISO y notas técnicas verificables contra el código y la OpenAPI spec.

  1. Seguridadv1.5.07 de julio de 2026

    API de sesiones: privacidad por diseño (k-anonymity ≥5)

    • GET /api/v1/sessions ya no devuelve filas por-trabajador: la salida pasa por k-anonymity (k≥5), igual que /analytics. Nuestra API no puede entregar el dato individual de un empleado — ni aunque un admin lo pida.
    • Respuesta nueva: { data: { buckets, suppressed, totalSessions, k }, paging }. Cada celda {día, equipo} con menos de 5 usuarios únicos se suprime.
    • POST /api/v1/sessions valida que el userId sea miembro activo del org de la API key (bloquea contaminación cross-tenant) y limita a 12 sesiones/día por (org, usuario).
    • Webhooks salientes ya no siguen redirects (defensa SSRF); la prueba de conexión de integraciones corre con guard anti-rebind.
  2. Seguridadv1.4.020 de abril de 2026

    MFA endurecido · phone OTP · trusted devices

    • Sign-in por SMS (E.164, Twilio o consola dev) como identidad alterna al correo.
    • Trusted devices: cookie sha256-hasheada por navegador, salta MFA 30 días tras challenge exitoso.
    • Backup codes scrypt-hashed de un solo uso + lockout progresivo (mfaFailCount / mfaLockedUntil).
    • Self-serve MFA reset con resolver en /admin/security (aprobar/denegar con motivo).
  3. Nuevov1.3.019 de abril de 2026

    Hub B2B · ocho sectores con lenguaje regulatorio propio

    • /for como índice navegable con 8 verticales: Salud, Manufactura, Finanzas, Logística, Tech · SRE, Aviación, Energía, Sector público.
    • Cada página alinea el discurso a su régimen (HIPAA · OSHA · SOC 2 · DOT/FMCSA · FAA/FRMS · API 755/NFPA · NIST/FedRAMP-ready) sin inventar certificaciones.
    • Rail de compliance transversal (k-anonymity ≥5, SOC 2, DPA, residencia) y emails sectoriales (healthcare@, manufacturing@, ...).
  4. Nuevov1.2.017 de abril de 2026

    Tap-to-Ignite · estaciones NFC/QR

    • Estaciones físicas con URL estática (tap → sesión en 1 seg).
    • Políticas por estación: entrada/salida, solo mañana, solo tarde, cualquier horario.
    • Clave rotable sin reimprimir QR.
  5. Nuevov1.1.010 de marzo de 2026

    Panel de equipo con k-anonymity ≥5

    • Managers ven tendencias agregadas sin identificar individuos.
    • Noise diferencial (ε=1.0) sobre deltas de coherencia y mood.
    • Cohortes con <5 usuarios se suprimen automáticamente.
  6. Seguridadv1.0.318 de febrero de 2026

    CSRF double-submit Edge-compatible

    • Token opaco emitido por middleware Edge (Web Crypto only).
    • Header x-csrf-token requerido en POST/PUT/PATCH/DELETE navegador→servidor.
    • Bearer API keys exentas (server-to-server).
  7. Fixv1.0.228 de enero de 2026

    AudioContext zombie recovery

    • Detecta AC en estado closed y lo reconstruye sin requerir reload.
    • Binaural rotatePan captura gain local para evitar fugas de rAF entre ciclos.
  8. Releasev1.0.015 de enero de 2026

    Lanzamiento público

    • PWA local-first con IndexedDB cifrado.
    • Motor neural adaptativo (prescriptor de protocolos).
    • SSO (SAML/OIDC), SCIM 2.0, WebAuthn + TOTP.
    • Audit log con hash chain SHA-256 verificable.
    • Trust Center, DPA descargable, exports GDPR.
SUSCRÍBETE

Enterarte del siguiente release. Feed abierto.

RSS estándar para máquinas, email para equipos, o consulta la OpenAPI spec cuando necesites diffs exactos. Sin polling, sin spam.

Feed RSSEmailAPI docs
Última entradav1.5.0 · 7 de julio de 2026
SemVer 2.0RFC 8594 · Deprecation + Sunset

Producto

  • Por qué
  • NOM-035
  • Precios
  • Por sector
  • Demo
  • Comparativas
  • Kit de Activación

Recursos

  • Aprende
  • Evidencia
  • ROI
  • Changelog
  • Estado

Desarrolladores

  • Docs
  • OpenAPI
  • security.txt

Confianza

  • Trust Center
  • DPA
  • Subprocesadores

Legal

  • Privacidad
  • Términos
  • Uso aceptable
  • Cookies

Todos los sistemas operativos© 2026 BIO-IGNICIÓN · Todos los derechos reservados
hello@bignos.app