Administración
Seguridad y 2FA
Los procedimientos de recuperación de infraestructura no forman parte de esta guía pública.
Propósito
Proteger el entorno de NEXGestión contra accesos no autorizados y fugas de información.
Políticas disponibles
- Reglas de Contraseña: Obligar a una longitud mínima, uso de mayúsculas, números y símbolos.
- Expiración de Sesión: Tiempo máximo de inactividad (ej. 30 minutos) antes de que el token JWT expire o se cierre la sesión en PHP.
- Bloqueo tras reintentos (Brute Force): Bloquear temporalmente una IP o cuenta tras X intentos fallidos.
- Doble Factor de Autenticación (2FA): Obligar a todos los usuarios staff a escanear un QR (Google Authenticator / TOTP) para iniciar sesión.
- Lista Blanca de IPs: Restringir el acceso al panel staff únicamente a direcciones IP específicas (ej. la IP fija de la oficina).
Recomendaciones
- Activa las medidas de seguridad de forma progresiva y prueba primero con una cuenta administradora alternativa.
- Conserva los códigos o métodos de recuperación en un lugar seguro.
- Revisa periódicamente usuarios, grupos, sesiones y credenciales de integraciones.
- No copies contraseñas, API keys ni secretos en tickets, capturas o documentación.
Los procedimientos de recuperación de infraestructura no forman parte de esta guía pública.