ForgeNEX · Documentación
Administración

Seguridad y 2FA

Los procedimientos de recuperación de infraestructura no forman parte de esta guía pública.

Propósito

Proteger el entorno de NEXGestión contra accesos no autorizados y fugas de información.

Políticas disponibles

  1. Reglas de Contraseña: Obligar a una longitud mínima, uso de mayúsculas, números y símbolos.
  2. Expiración de Sesión: Tiempo máximo de inactividad (ej. 30 minutos) antes de que el token JWT expire o se cierre la sesión en PHP.
  3. Bloqueo tras reintentos (Brute Force): Bloquear temporalmente una IP o cuenta tras X intentos fallidos.
  4. Doble Factor de Autenticación (2FA): Obligar a todos los usuarios staff a escanear un QR (Google Authenticator / TOTP) para iniciar sesión.
  5. Lista Blanca de IPs: Restringir el acceso al panel staff únicamente a direcciones IP específicas (ej. la IP fija de la oficina).

Recomendaciones

  • Activa las medidas de seguridad de forma progresiva y prueba primero con una cuenta administradora alternativa.
  • Conserva los códigos o métodos de recuperación en un lugar seguro.
  • Revisa periódicamente usuarios, grupos, sesiones y credenciales de integraciones.
  • No copies contraseñas, API keys ni secretos en tickets, capturas o documentación.

Los procedimientos de recuperación de infraestructura no forman parte de esta guía pública.

En esta página