Skip to main content
Zas modela la identidad con ocho entidades agrupadas en cuatro categorías. Entender esto te ayuda a saber qué pasa cuando te unís a una organización, cuando te vas, y quién controla qué.

Los cuatro grupos

Invariantes del modelo

  • Una cuenta, muchas membresías. Nunca varias cuentas. Tu Account es única y se vincula a múltiples Organization mediante Membership.
  • Identity tiene dueño: personal o prestada. Una identidad corporativa (email de empresa) es prestada por la organización. Al eliminar la membresía, queda solo un hash tombstone. No queda contenido recuperable.
  • Links de recuperación nunca van a correo corporativo tras el desvínculo. Si perdés tu identidad corporativa, el flujo de reclamo se hace desde un dispositivo activo, no desde un email.
  • Domain es la única fuente de poder. Se prueba con registro DNS TXT y se revisa periódicamente. Si la prueba caduca, los poderes caducan.
  • El último Owner no puede ser removido ni bajado de rol, ni por SCIM. La organización siempre necesita al menos un Owner.
  • Desprovisionamiento por SCIM: todo lo que la persona tenía en tránsito se va hoy. Sin ventana de gracia para el tránsito activo.
  • La salida tras perder una identidad corporativa usa una ventana de gracia y un flujo de reclamo desde dispositivo activo, no una cuenta nueva. Tu Zas sigue siendo tuyo.

Bordes sólidos vs punteados

  • Bordes sólidos: relaciones permanentes. Tu Account siempre es tuya. Tu Space personal siempre es tuyo.
  • Bordes punteados: relaciones prestadas o con expiración. Una Identity corporativa, una Membership, un Plan aplicado por la organizacion. Todo esto puede caducar o ser revocado.
En Zas no existen workspaces. Usamos Space, Organization y Membership para describir dónde viven las cosas y quién accede.

Próximos pasos