> ## Documentation Index
> Fetch the complete documentation index at: https://docs.zas.red/llms.txt
> Use this file to discover all available pages before exploring further.

# Modelo de identidad de Zas: ocho entidades, cuatro grupos

> Conocé el modelo de identidad de Zas: ocho entidades en cuatro grupos. Tu Zas sigue siendo tuyo.

Zas modela la identidad con ocho entidades agrupadas en cuatro categorías. Entender esto te ayuda a saber qué pasa cuando te unís a una organización, cuando te vas, y quién controla qué.

## Los cuatro grupos

| Grupo                     | Entidades                   | Qué representan                              |
| ------------------------- | --------------------------- | -------------------------------------------- |
| **Quién sos**             | Account, Identity           | Tu persona en Zas                            |
| **Dónde viven las cosas** | Space, Organization, Domain | Tus espacios y los de tu equipo              |
| **Cómo se conectan**      | Membership                  | El único puente entre persona y organización |
| **Qué se permite**        | Plan, Policy                | Límites y reglas aplicadas                   |

## Invariantes del modelo

* **Una cuenta, muchas membresías**. Nunca varias cuentas. Tu Account es única y se vincula a múltiples Organization mediante Membership.
* **Identity tiene dueño**: personal o prestada. Una identidad corporativa (email de empresa) es prestada por la organización. Al eliminar la membresía, queda solo un hash tombstone. No queda contenido recuperable.
* **Links de recuperación nunca van a correo corporativo tras el desvínculo**. Si perdés tu identidad corporativa, el flujo de reclamo se hace desde un dispositivo activo, no desde un email.
* **Domain es la única fuente de poder**. Se prueba con registro DNS TXT y se revisa periódicamente. Si la prueba caduca, los poderes caducan.
* **El último Owner no puede ser removido ni bajado de rol**, ni por SCIM. La organización siempre necesita al menos un Owner.
* **Desprovisionamiento por SCIM**: todo lo que la persona tenía en tránsito se va hoy. Sin ventana de gracia para el tránsito activo.
* **La salida tras perder una identidad corporativa** usa una ventana de gracia y un flujo de reclamo desde dispositivo activo, no una cuenta nueva. Tu Zas sigue siendo tuyo.

## Bordes sólidos vs punteados

* **Bordes sólidos**: relaciones permanentes. Tu Account siempre es tuya. Tu Space personal siempre es tuyo.
* **Bordes punteados**: relaciones prestadas o con expiración. Una Identity corporativa, una Membership, un Plan aplicado por la organizacion. Todo esto puede caducar o ser revocado.

<Warning title="La palabra 'Workspace' está prohibida">
  En Zas no existen workspaces. Usamos Space, Organization y Membership para describir dónde viven las cosas y quién accede.
</Warning>

## Próximos pasos

* [SSO y SCIM](/es/enterprise/sso-scim)
* [Prueba de dominio](/es/enterprise/domain-proof)
* [Políticas](/es/enterprise/policies)
