Cuenta
Comprobando tu estado de inicio de sesión…
Inicia sesión para gestionar aquí la verificación de identidad, el acceso a investigación, las organizaciones, la facturación y los tokens de conexión.
Google / GitHub solo identifican la cuenta. El inicio de sesión en sí utiliza una passkey o una wallet, nunca una contraseña.
Approve a device
What does approving do?
Approving issues ONE personal API token to that device. Your passkey or wallet never travels to it. The code expires in ten minutes and can be exchanged once.
Deny anything you do not recognise. Check that the code on this screen is the same one the device is showing.
Cuenta
¿Qué es un principal?
El principal es el identificador estable con el que mithril.fund te reconoce. No cambia cuando reemplazas una passkey o una wallet.
Cuentas vinculadas
¿Qué es una cuenta vinculada?
Vincular una cuenta de Google o GitHub permite que "Continuar con Google" ofrezca la clave de acceso de esta cuenta la próxima vez. Una cuenta vinculada identifica la cuenta; no es una forma de iniciar sesión.
Desvincularlo no afecta al inicio de sesión con una passkey o una wallet.
Canales de notificación
¿Qué es un canal de notificación?
La dirección de correo electrónico solo se registra como destino para las notificaciones. No sirve para iniciar sesión, no sustituye a una passkey ni a una wallet, y no permite restablecer la contraseña ni recuperar la cuenta.
Se confirma introduciendo el código que llega por correo en esta página, con la sesión iniciada. El código no es un enlace y caduca a los 15 minutos.
Notificaciones que se envían actualmente a esta dirección: un aviso cuando se emite un token de conexión.
Verificación de identidad
Cómo funciona la verificación
Verificación de tarjeta: registra una tarjeta de crédito o débito para completarla (checkout.stripe.com). No se aceptan tarjetas prepago ni virtuales.
Se puede añadir la verificación de documentos (Stripe Identity, verify.stripe.com). Los datos de la tarjeta y los documentos se envían únicamente a Stripe; mithril.fund solo conserva el estado, la fecha de caducidad y una referencia de evidencia. La verificación caduca a los 365 días.
Acceso a investigación
Permisos aprobados
¿Qué es un scope?
Cada ámbito se aprueba de forma independiente para la investigación. Un ámbito caducado o suspendido no puede ejecutar inferencia.
Organización
Organizaciones y equipos
Una organización se emite como un DID did:webvh; la membresía se gestiona con credenciales verificables (VC). El creador recibe el rol de owner.
Los miembros invitados comparten tokens de API, ámbitos y facturación. Los roles son owner / admin / member / billing.
SSO de organización (Team / Enterprise)
¿Qué es el SSO de organización?
Los miembros se gestionan a través del proveedor de identidad de la organización (OpenID Connect: Google Workspace, Microsoft Entra ID, Okta y otros). Un miembro eliminado del IdP pierde el acceso a la organización en el siguiente intervalo de reautenticación.
El IdP no es un método de inicio de sesión. Los miembros primero inician sesión con una passkey o una wallet, y luego se autentican con el IdP de la organización para obtener la membresía. Los roles son admin / member / billing; el rol owner nunca se concede mediante un IdP.
Disponible para organizaciones con los planes Team / Enterprise. SAML todavía no es compatible.
Equipo
Las invitaciones de miembros se habilitan cuando existe una organización.
Controles de seguridad
Las reglas de barreras de seguridad, firewall y cumplimiento, junto con sus versiones, se muestran en Controles de seguridad.
Facturación y créditos
Sobre los cargos
La asignación gratuita de investigación verificada nunca se cobra. La capacidad de pago se compra sin recarga automática.
Uso desde una CLI / IDE
Emite un token de conexión para un agente local de CLI / IDE. Solo se muestra una vez.
Para clientes compatibles con OpenAI: KOTOBA_API_BASE=https://api.mithril.fund/v1 y KOTOBA_API_TOKEN=kc_pat_… (el token se muestra una sola vez tras emitirlo).