8.2.1. Contraseñas y autenticación
La seguridad de tus contraseñas y el proceso de autenticación son fundamentales para proteger el acceso a tu ERP. Hemos implementado prácticas y tecnologías avanzadas para garantizar que solo usuarios autorizados puedan acceder a la plataforma y que sus credenciales estén protegidas en todo momento.
Requisitos de Contraseñas:
Contraseñas Seguras: Las contraseñas deben cumplir con requisitos de seguridad que incluyen una combinación de letras mayúsculas y minúsculas, números y caracteres especiales. Esto ayuda a prevenir accesos no autorizados mediante ataques de fuerza bruta o suposiciones simples.
Caducidad de Contraseñas: Para mantener la seguridad, se recomienda cambiar las contraseñas regularmente.
Autenticación de Múltiples Factores (MFA o 2FA):
Proceso Adicional de Verificación: La autenticación de múltiples factores añade una capa adicional de seguridad, requiriendo que los usuarios proporcionen una segunda forma de verificación, en este caso, atraves de un código enviado a su correo. Esto reduce significativamente el riesgo de accesos no autorizados, incluso si las credenciales de acceso se ven comprometidas.
Cambio de Dispositivo: Si cambias de dispositivo o pierdes tu teléfono, puedes actualizar la configuración de Autenticación a través de la sección de seguridad en tu cuenta. Asegúrate de seguir las instrucciones para reconfigurarla en tu nuevo dispositivo.
Protección Contra Intentos de Acceso No Autorizados:
Bloqueo de Cuenta: El sistema implementa medidas de protección, como el bloqueo automático de cuentas después de un número determinado de intentos fallidos de inicio de sesión. Esto previene ataques automatizados y asegura que las cuentas sean protegidas contra accesos no autorizados.
Alertas de Seguridad: Los usuarios reciben notificaciones sobre intentos de acceso fallidos o cambios en la configuración de su cuenta, permitiendo una rápida reacción ante actividades sospechosas.
En algunos casos importantes se bloqueará no solo a la cuenta si no a la o las Ips (DDOS, DOS, EDS)
Gestión de Contraseñas:
Almacenamiento Seguro: Las contraseñas se almacenan en forma cifrada utilizando técnicas de hash seguras, de modo que no se pueda acceder a ellas en texto claro, incluso en el caso de una brecha de seguridad.
Restablecimiento de Contraseña: Si es necesario restablecer una contraseña, el sistema utiliza un proceso seguro de verificación de identidad para garantizar que solo el usuario legítimo pueda realizar el cambio.
Estas medidas están diseñadas para proteger tus credenciales de acceso y garantizar que solo los usuarios autorizados puedan acceder a la plataforma ERP. Si tienes alguna pregunta adicional o necesitas asistencia sobre la gestión de contraseñas y autenticación, no dudes en contactarnos.
Last updated