Resumen
Corgea te mantiene al día de los eventos de seguridad importantes por correo electrónico y reenvía esos mismos eventos a los webhooks que hayas suscrito, así no tienes que estar revisando la plataforma. La configuración está en dos sitios:- Settings → Personal → Notifications: los correos que Corgea te envía.
- Settings → Company → Notification defaults: el punto de partida para toda la empresa. Solo para company admins.
Cómo funciona
Las preferencias de notificación siguen un modelo sencillo de dos niveles:- Valores predeterminados de la empresa: los definen los company admins y se aplican a todos.
- Preferencias personales: cada usuario puede sustituir el valor de la empresa para sus propios correos.
Estos ajustes controlan solo el correo electrónico. El envío a webhooks se configura por separado en Settings → Automation → Integrations → Webhooks y no se ve afectado por estas páginas. Consulta Envío a webhooks más abajo.
Valores predeterminados de la empresa
Settings → Company → Notification defaults Aquí los company admins deciden qué está activado por defecto para toda la empresa.
Las notificaciones marcadas como Admins only se envían únicamente a los usuarios con el rol Company Admin. Muestran Company admins en la columna Recipients y no se pueden limitar a equipos.
Limitar una notificación a equipos cambia quién recibe el correo, pero no afecta al envío a webhooks, y las personas incluidas siguen pudiendo definir su propia preferencia.
Tus propias notificaciones
Settings → Personal → Notifications Configura cada notificación como Inherit, On u Off. Inherit sigue el valor predeterminado de tu empresa y es el estado inicial de todas las notificaciones.
Envío a webhooks
Cada notificación de la lista siguiente tiene un evento de webhook equivalente. Un webhook recibe el evento en cuanto está suscrito a él: no hay un interruptor de webhook por notificación, y las preferencias de correo no influyen en este envío. Crea un webhook en Settings → Automation → Integrations → Webhooks. Consulta Webhooks para ver la lista de eventos, los esquemas de payload y el historial de entregas.Notificaciones disponibles
Informe diario de escaneos programados
Un correo de resumen diario que se envía cuando se han ejecutado los escaneos programados, con los nuevos problemas detectados en todas las ejecuciones de las últimas 24 horas.- Quién lo recibe: Todos los usuarios de la empresa
- Valor de correo predeterminado: Activado
- Recipients: Los company admins pueden limitar el envío a determinados equipos
- Evento de webhook:
scheduled_scan.daily_report
Fallos consecutivos de escaneo programado
Se envía cuando un proyecto falla el mismo escaneo programado tres veces consecutivas por un problema de configuración persistente, como una rama que falta, credenciales caducadas o ajustes de repositorio no válidos. Corgea envía un correo por cada racha de fallos y pausa los intentos automáticos de ese proyecto hasta que corrijas el problema y lo reintentes con éxito mediante Run Now.- Quién lo recibe: Todos los usuarios de la empresa
- Valor de correo predeterminado: Activado
- Recipients: Los company admins pueden limitar el envío a determinados equipos
- Evento de webhook:
scheduled_scan.failure
Violación del SLA
Se envía cuando uno o más problemas superan su plazo de corrección o escalado definido en tu configuración de gestión de SLA.- Quién lo recibe: Todos los usuarios de la empresa
- Valor de correo predeterminado: Activado
- Recipients: Los company admins pueden limitar el envío a determinados equipos
- Evento de webhook:
sla.violation
Riesgo aceptado expirado
Se envía cuando un problema marcado previamente como «riesgo aceptado» llega a su fecha de vencimiento y vuelve automáticamente al estado abierto.- Quién lo recibe: Solo los company admins
- Valor de correo predeterminado: Activado
- Recipients: Company admins; no se puede limitar a equipos
- Evento de webhook:
issue.accepted_risk_expired
IA Pentest completado
Se envía cuando finaliza una prueba de penetración con IA, con un resumen de los hallazgos y el desglose por severidad.- Quién lo recibe: Solo los company admins
- Valor de correo predeterminado: Activado
- Recipients: Company admins; no se puede limitar a equipos
- Evento de webhook:
pentest.completed
Credenciales de integración expiradas
Se envía cuando un token de acceso de GitLab, Azure DevOps, Bitbucket o Harness conectado a Corgea no es válido o ha caducado y hay que renovarlo.- Quién lo recibe: Solo los company admins
- Valor de correo predeterminado: Activado
- Recipients: Company admins; no se puede limitar a equipos
- Evento de webhook:
integration.credentials_expired
