XFA le permite ahora establecer un idioma predeterminado para su organización en Configuración → Organización. Cuando no se conoce el idioma propio de alguien, XFA usa este idioma predeterminado para sus correos electrónicos y mensajes en lugar de recurrir al inglés. El idioma propio de un usuario, detectado automáticamente o establecido en su perfil, se usa siempre que se conoce.
La nueva página Comenzar le ayuda a sacar más partido a XFA. Presenta cuatro pasos con seguimiento, desde descubrir todos los dispositivos hasta mantenerse seguro y en cumplimiento, para que siempre sepa qué configurar a continuación.
La página Dispositivos se abre ahora con una tarjeta para Discovery, Awareness y Enforcement, para que vea de un vistazo cómo está su organización. Cada tarjeta indica si ese pilar está en marcha o le está esperando, con la cifra detrás: dispositivos descubiertos, alertas enviadas, inicios de sesión correctos. Vea la vista general Dispositivos
Las tendencias son ahora una sola tarjeta: cuatro mosaicos actúan como pestañas encima de un único gráfico, con el periodo, el filtro de sistema operativo y el tipo de gráfico en la propia tarjeta en lugar de en una ventana a pantalla completa. Se admiten periodos personalizados, y las etiquetas BETA han desaparecido.
La vista de detalle del dispositivo indica ahora si un dispositivo permite el acceso remoto desatendido, y explica qué mira la comprobación. Puede actuar sobre ello en su política; XFA no cambia el ajuste en el dispositivo. Vea su política de dispositivos
Panel de control: una integración de Discovery que nunca llegó a conectarse muestra ahora una alerta roja y un botón Reconnect, y cuenta para la insignia de Discovery.
Panel de control: pequeñas correcciones de interfaz por todas partes, con zonas de pulsación más grandes para los tooltips y los botones de cierre, filas de facturas más estables, y nombres de organización largos que se recortan en lugar de empujar los controles fuera de la pantalla.
Panel de control: la página Discovery ya no muestra una próxima ejecución en el pasado. Ahora se ancla a la hora siguiente.
Panel de control: confirmar una eliminación ya no deja el botón girando. El diálogo se cierra en cuanto la eliminación se completa, y muestra un error si falla.
Escritorio: la fila del tiempo de espera del bloqueo de pantalla muestra ahora un icono de aviso cuando la comprobación falla por el tiempo de espera, en lugar de seguir en verde mientras la comprobación avisa.
Escritorio: la comprobación de actualizaciones del sistema operativo sigue ahora el margen de su política tanto en la aplicación como en la bandeja del sistema y en el flujo web.
Escritorio: dieciocho textos de los detalles de las comprobaciones y de las acciones de resolución están ahora traducidos al alemán, al español, al francés y al neerlandés, en lugar de recurrir al inglés.
Móvil: aprobar MFA en otro dispositivo ya no deja la aplicación móvil esperando.
Esta semana reforzamos lo que XFA comprueba en los dispositivos móviles al iniciar sesión, y hacemos que el panel de control resulte más ligero y ágil.
Las comprobaciones que señalan un dispositivo con jailbreak, con root o en modo de desarrollador, o uno que acaba de reiniciarse, ya se ejecutaban en la aplicación XFA y ya aparecían en su panel de control. Ahora también llegan a la decisión de acceso al iniciar sesión en los dispositivos móviles, de modo que un dispositivo móvil de riesgo se avisa o se bloquea al iniciar sesión según su política, igual que ya ocurría en escritorio. No se instala nada nuevo: la aplicación móvil simplemente informa de estas señales cuando verifica el dispositivo al iniciar sesión. Vea su política de dispositivos
Panel de control: una sensación más ligera y ágil, con transiciones más suaves, estados de paso del cursor y de carga más claros, bloques provisionales mientras se cargan los datos, y confirmaciones de éxito que aparecen solo cuando una acción se ha guardado de verdad. El movimiento respeta su ajuste de movimiento reducido.
Panel de control: las notificaciones se han reconstruido para ser más calmadas y más legibles, y ya no se duplican, ni parpadean, ni saltan cuando llegan varias a la vez.
Panel de control: Discovery y Enforcement tienen ahora una acción Watch demo que abre una visita guiada breve sin salir del panel de control.
Escritorio: la comprobación del bloqueo del dispositivo aplica ahora el tiempo de espera máximo del bloqueo de pantalla de su organización, así que ya no muestra OK en la aplicación mientras el inicio de sesión se está bloqueando de verdad.
Escritorio: la comprobación de actualizaciones del sistema operativo en Fedora Linux es mucho más rápida, y ya no informa de un dispositivo como desactualizado justo después de un reinicio, antes de que sus datos de actualización estén listos.
Panel de control: configurar Discovery para Google Workspace ya no se salta el paso de la domain-wide delegation. Ahora confirma que la delegación está configurada antes de continuar.
Aplicación web: el inicio de sesión con MFA y TOTP es más fiable. Los dispositivos de confianza se registran tras la aprobación, los tokens de dispositivo mal formados se renuevan en lugar de fallar, y los enlaces de confirmación por correo electrónico de TOTP abren el paso correcto.
Panel de control: corregido un caso poco frecuente en el que el panel de control podía quedarse recargando justo después de desplegar una nueva versión.
Panel de control: corregido un bucle de redirección que podía hacerle ir y venir durante el inicio de sesión con MFA.
Panel de control: el tratamiento de las cuentas bloqueadas es más coherente, y ahora revisa sus datos de facturación antes de pagar.
Panel de control: el registro de un usuario invitado usa ahora siempre la dirección de correo electrónico invitada, aunque quedara en el navegador un registro anterior sin terminar.
Esta semana nos hemos centrado en hacer la configuración más clara: usted ve exactamente cuándo una política Enforcement avisa o bloquea, y añadir una conexión de Discovery es más sencillo.
Configurar una política Enforcement ya no es adivinar qué va a pasar. Mientras edita, los ajustes de la política muestran una línea de tiempo con los umbrales y un resumen de los plazos que se actualiza al momento, además de sugerencias para los intervalos de aviso y de bloqueo más habituales. Así ve con precisión cuándo se avisaría a un dispositivo y cuándo se bloquearía, antes de guardar. Enforcement sigue siendo configurable: una política puede avisar o bloquear, con o sin notificación de Awareness. Configurar una política
Discovery tiene una vista general rediseñada en dos columnas y una forma más clara de añadir una conexión. Al elegir Add connection se abre un selector de proveedor para Microsoft, Google u Okta y se le lleva directamente a una página que le guía paso a paso por la configuración. Discovery lee los dispositivos de su organización desde un proveedor de identidad conectado, así que añadir uno es el primer paso para ver todos los dispositivos en uso. Conectar Discovery
Panel de control: la tabla Dispositivos muestra ahora si el Last Seen de un dispositivo vino del agente de XFA o de Discovery.
Panel de control: los datos de facturación y el cambio de dirección se han trasladado a una sección Subscription rediseñada, y al añadir un método de pago se le pide elegir primero un plan si no hay ninguno activo.
Panel de control: una cuenta bloqueada por facturación puede seguir abriendo Configuración para descargar sus facturas.
Panel de control: el Resumen muestra su estructura y bloques provisionales de inmediato para cargar más rápido, sin la pantalla en blanco del principio.
Panel de control: el selector de idioma de la incorporación usa ahora la misma lista desplegable que el resto, para un aspecto coherente.
Integraciones: ahora puede desconectar una conexión con Microsoft Teams desde la página Integraciones, igual que con Slack.
Aplicación web: las pantallas de instalación y de MFA tienen una disposición renovada y textos más claros.
Panel de control: la aplicación se recarga una vez tras un despliegue, en lugar de fallar con un fragmento de página obsoleto.
Panel de control: la ventana emergente que avisa de un dispositivo desaparece de inmediato después de elegir Don't show again.
Integraciones: volver a conectar Vanta ya no falla con un error 500.
XFA ya habla con su equipo en Microsoft Teams. Conecte su tenant una vez y los usuarios finales recibirán alertas de riesgo del dispositivo, invitaciones para registrar un dispositivo nuevo y solicitudes de verificación al iniciar sesión como mensajes directos, sin necesidad de correo electrónico.
Los administradores mantienen el mando: activan o desactivan cada categoría de notificación, envían un mensaje de prueba por sección y conectan el tenant desde la página Integraciones de su panel de control. Los mensajes están traducidos al inglés, neerlandés, francés, alemán y español.
La aplicación de escritorio de XFA tiene un nuevo aspecto. El icono de la barra de menús abre ahora una aplicación completa en la que cualquiera puede ver en detalle la seguridad de su dispositivo. Disponible en macOS, Windows y Linux desde hoy.
Sus usuarios ya tienen ese icono en cada dispositivo que verifican. Hasta ahora hacía su trabajo en silencio, en segundo plano. Ahora pueden abrirlo, ver el estado de seguridad del dispositivo y entrar en el detalle: cada comprobación que hace XFA, marcada como superada o fallida, con pasos claros para resolver lo que no está en orden. Sin tique de soporte y sin esperar a TI.
XFA siempre ha mantenido informada a la persona que usa el dispositivo, no solo a TI. El rediseño mejora esa experiencia: un resumen claro de si el dispositivo es seguro, con todo el detalle debajo, cada comprobación y cómo resolverla. Comprensible de un vistazo, con la profundidad ahí para quien la quiera.
Si usa XFA, abra el icono de su barra de menús y échele un vistazo.
Los administradores reciben ahora una señal más clara cuando un dispositivo con el agente de XFA deja de informar de un estado verificado. La vista general Dispositivos destaca esos dispositivos como Conexión perdida, lo que facilita detectar los equipos que deben volver a conectarse y completar de nuevo la verificación.
Puede filtrar por el nuevo estado tanto en la vista Dispositivos como en la vista Personas, y después solicitar la verificación desde el panel de control para ayudar al usuario a reconectar la aplicación XFA y reanudar el envío del estado de seguridad del dispositivo.
XFA admite ahora la aplicación de un tiempo de espera del bloqueo de pantalla, además de la comprobación existente de si está activado o desactivado.
Antes, XFA solo verificaba si el bloqueo de pantalla estaba activado en un dispositivo. Ahora los administradores también pueden configurar una duración máxima permitida del tiempo de espera, y XFA comprueba que el tiempo de espera del bloqueo de pantalla del dispositivo esté dentro de ese límite.
Novedades:
Los administradores pueden fijar un tiempo de espera máximo del bloqueo de pantalla (en minutos) en la política de su organización
XFA comprueba tanto que el bloqueo de pantalla esté activado como que el tiempo de espera configurado no supere el máximo
Funciona en macOS, Windows y Linux, con detección del tiempo de espera propia de cada plataforma
La comprobación del tiempo de espera funciona junto a la comprobación existente de activado o desactivado: ambas deben pasar para que el dispositivo cumpla
Así las organizaciones tienen un control más firme sobre la seguridad de los dispositivos inactivos, y los empleados no pueden fijar tiempos de espera excesivamente largos que dejen los dispositivos expuestos.
XFA incorpora ocho nuevas comprobaciones de privacidad del navegador que verifican la seguridad y la privacidad de los navegadores que su equipo usa a diario: Chrome Safe Browsing (estándar y mejorada), Chrome Do-Not-Track, Chrome DNS-over-HTTPS, Firefox HTTPS-Only, Firefox DNS-over-HTTPS y Firefox Enhanced Tracking Protection (estándar y estricta).
Cada comprobación se configura como política por organización, así que usted decide si avisa o bloquea a los usuarios que no cumplen, según el riesgo que su equipo esté dispuesto a asumir.
Los usuarios finales ven los incumplimientos directamente en el menú de la bandeja del sistema en el escritorio y en la vista de detalle del dispositivo en el panel de control, con enlaces integrados en el agente que les permiten resolverlo en un clic.
La comprobación de modo de IA inseguro de XFA reconoce ahora los nuevos modos de permisos persistentes de Claude Code junto a la antigua marca dangerouslySkipPermissions, para que los administradores tengan un informe correcto siempre que un agente esté configurado para aprobar automáticamente cada llamada a una herramienta.
Los siguientes valores de permissions.defaultMode en ~/.claude/settings.json (o ~/.claude/settings.local.json) se marcan ahora como inseguros, porque aprueban automáticamente cada llamada a una herramienta, incluidos los comandos de shell y las peticiones de red:
bypassPermissions: el equivalente persistente de ejecutar con --dangerously-skip-permissions. Considérelo como 'el agente tiene todos los privilegios del usuario local'.
auto: el nuevo modo 'Auto' de Claude Code. El mismo nivel de riesgo: se salta las peticiones de permiso mediante un clasificador y está pensado para CI aislada, no para dispositivos personales.
Ambos modos son inseguros en máquinas con credenciales o con acceso a producción. Los valores seguros (default, plan, acceptEdits) siguen sin marcarse. Los dispositivos configurados con cualquiera de los dos modos marcados aparecen ahora en la comprobación Unsafe AI Mode, y los usuarios finales ven los pasos para resolverlo en la guía dentro de la aplicación.
Los administradores pueden ahora posponer dispositivos concretos desde el panel de control cuando un dispositivo necesita una excepción temporal.
Puede posponer un dispositivo desde el menú de acciones de la vista general Dispositivos y desde la página de detalle del dispositivo. Elija para cada dispositivo una fecha y una hora predefinidas o propias, añada un motivo si quiere, y retire o modifique la posposición más tarde desde ese mismo menú.
Los dispositivos pospuestos quedan ocultos de las vistas generales y de los análisis de forma predeterminada, pero siguen disponibles con el filtro Mostrar dispositivos pospuestos. Durante la posposición, las comprobaciones del dispositivo y las notificaciones de Awareness quedan en pausa para ese dispositivo.
MFA sigue activo de forma predeterminada. Los administradores pueden incluir MFA explícitamente en la posposición cuando también necesiten pausarlo para los inicios de sesión de Enforcement.
Añada su propio mensaje al pie de las tarjetas de incorporación y de inicio de sesión de XFA. Configure dos mensajes por separado, uno que se muestra durante la incorporación del dispositivo y otro durante el inicio de sesión, desde la página Enforcement de su panel de control, para reforzar sus políticas, enlazar a un manual interno o poner su propio tono justo donde los usuarios finales lo van a ver.
XFA ya habla con su equipo en Slack. Conecte su espacio de trabajo una vez y los usuarios finales recibirán alertas de riesgo del dispositivo, invitaciones para registrar un dispositivo nuevo, solicitudes de verificación al iniciar sesión y notificaciones sobre la política de navegación segura como mensajes directos, sin necesidad de correo electrónico.
Los administradores mantienen el mando: activan o desactivan cada categoría de notificación, eligen la frecuencia de envío por sección y conectan o desconectan el espacio de trabajo desde la página Integraciones de su panel de control. Los mensajes están traducidos al inglés, neerlandés, francés, alemán y español.