Planes, capacidades y límites
Documento: LK-MAN-ES-04 · Versión: 0.1
Última actualización: 2026-07-18 · Estado: draft / requires commercial and product review
Audiencia: owners, compras, seguridad y operación
Esta tabla refleja los defaults de producto en la fecha indicada; no reemplaza una cotización o contrato. Overrides temporales pueden cambiar el resultado de una organización.
Índice
- Cómo interpretar la tabla
- Matriz de capacidades
- Matriz de límites
- Controles y overrides
- Elección operativa
<a id="como-interpretar-la-tabla"></a>
1. Cómo interpretar la tabla
- ✓: habilitado por defecto.
- —: no habilitado por defecto.
Pro+: disponible en Pro y Business.- Dos claves internas de compatibilidad de Brand Protection representan una sola capacidad visible.
- La interfaz puede ocultar, bloquear o mostrar un aviso de upgrade; el backend también valida capacidad y límite.
- Consulte Billing para conocer los entitlements efectivos de la organización activa.
<a id="matriz-de-capacidades"></a>
2. Matriz de capacidades
| Capacidad | Free | Pro | Business | Observación |
|---|---|---|---|---|
| DNS y correo básico | ✓ | ✓ | ✓ | Postura esencial |
| ASM Normal | ✓ | ✓ | ✓ | Cadencia según plan |
| Uptime básico | ✓ | ✓ | ✓ | Monitores y retención limitados |
| Casos de seguridad | ✓ | ✓ | ✓ | Trazabilidad de remediación |
| Alertas unificadas de hallazgos | ✓ | ✓ | ✓ | Bandeja operativa |
| Puntaje de riesgo | ✓ | ✓ | ✓ | Priorización agregada |
| Webhooks | — | ✓ | ✓ | Sujetos al máximo del plan |
| Quiet hours | — | ✓ | ✓ | Política de alertas |
| Alerting avanzado | — | ✓ | ✓ | Reglas ampliadas |
| Postura TLS avanzada | — | ✓ | ✓ | Evaluaciones avanzadas |
| Autodescubrimiento CT | — | ✓ | ✓ | Certificate Transparency |
| Multi-organización | — | ✓ | ✓ | Múltiples contextos por cuenta |
| Identity Leaks | — | ✓ | ✓ | Requiere tratamiento restringido |
| DNS y correo completo | — | ✓ | ✓ | Evaluación ampliada |
| Uptime multi-región | — | ✓ | ✓ | Consenso y cobertura regional |
| Páginas de estado de uptime | — | ✓ | ✓ | Publicación controlada |
| Reportes | — | ✓ | ✓ | Ejecutivo/técnico y PDF |
| Brand Protection | — | — | ✓ | Marca y suplantación |
| Acceso API | — | — | ✓ | Claves con scopes |
| DMARC RUA ingest/inbound | — | — | ✓ | Reportes agregados |
| Asistente DMARC | — | — | ✓ | Flujo guiado |
| ASM Plus | — | — | ✓ | Mayor profundidad y concurrencia |
<a id="matriz-de-limites"></a>
3. Matriz de límites
| Límite por organización | Free | Pro | Business |
|---|---|---|---|
| Dominios máximos | 2 | 50 | 200 |
| Dominios verificados máximos | 1 | 25 | 200 |
| Retención general | 14 días | 90 días | 180 días |
| Intervalo de comprobación TLS | 720 min | 60 min | 15 min |
| Canales de alerta | 1 | 5 | 20 |
| Webhooks | 0 | 5 | 20 |
| Umbrales de expiración | 3 | 5 | 7 |
| Deduplicación mínima | 60 min | 30 min | 15 min |
| Intervalo DNS/correo | 1.440 min | 360 min | 60 min |
| Intervalo ASM Normal | 1.440 min | 720 min | 180 min |
| Intervalo ASM Plus | No aplica | No aplica | 180 min |
| Concurrencia ASM Plus | 0 | 0 | 20 |
| Rate limit ASM Plus | 0 | 0 | 300/min |
| Monitores uptime | 2 | 50 | 200 |
| Intervalo mínimo uptime | 900 s | 300 s | 60 s |
| Retención uptime | 7 días | 30 días | 90 días |
| Timeout uptime | 5.000 ms | 10.000 ms | 15.000 ms |
| Regiones uptime | 1 | 3 | 5 |
| Páginas de estado | 0 | 1 | 10 |
Los límites son organizacionales y pueden interactuar entre sí. Por ejemplo, tener capacidad de uptime no evita que la creación sea rechazada al alcanzar max_uptime_monitors.
<a id="controles-y-overrides"></a>
4. Controles y overrides
El servicio resuelve el entitlement efectivo a partir de:
- plan asociado a la organización;
- feature flags y límites base;
- overrides de capacidad o límite aplicables y no vencidos;
- consumo actual;
- rol y autorización sobre el recurso.
Los resultados pueden almacenarse en caché por hasta cinco minutos. Tras un cambio comercial o un override, espere la actualización o siga el procedimiento de invalidación definido por operaciones.
Un override no debe usarse para omitir autorización, aislamiento multi-tenant o controles de seguridad. Registre responsable, justificación, valor y vencimiento.
<a id="eleccion-operativa"></a>
5. Elección operativa
| Necesidad principal | Referencia de plan mínimo |
|---|---|
| Inventario pequeño, postura básica, casos y riesgo | Free |
| Más dominios, reportes, Identity Leaks, TLS/DNS avanzado, multi-región, webhooks | Pro |
| API, Brand Protection, DMARC RUA/asistente, ASM Plus y límites altos | Business |
La selección final debe considerar volumen, frecuencia, retención, regiones, integraciones y obligaciones contractuales, no solo la presencia de una función.
Control de cambios: v0.1 — matriz inicial basada en defaults del producto, 2026-07-18.