Skip to content
Centro de confianza

Autenticación

Identidad gestionada, requisitos de contraseña estrictos, limitación de intentos repetidos y autenticación multifactor opcional.

Las cuentas las gestiona un servicio de autenticación gestionado. Matsivo añade protecciones a nivel de aplicación para frenar los ataques automatizados y mantener un comportamiento de inicio de sesión predecible para los administradores.

Credenciales

  • Las contraseñas deben tener al menos 12 caracteres.
  • Las contraseñas nunca se almacenan en forma legible — véase Cifrado.
  • Las respuestas de inicio de sesión y de restablecimiento son neutras y no confirman si una dirección está registrada.

Autenticación multifactor

  • Se admiten autenticadores de contraseña de un solo uso basada en tiempo (TOTP).
  • Las organizaciones pueden exigir MFA; su aplicación se evalúa en el servidor, no en el navegador.
  • Las acciones administrativas sensibles requieren que se haya cumplido el requisito de MFA.

Sesiones y protección frente a abusos

  • Los intentos fallidos repetidos se limitan en el servidor, además del retardo en el navegador.
  • Las sesiones caducan tras un periodo de inactividad y tienen una duración máxima absoluta.
  • Cerrar sesión revoca la sesión en todos los dispositivos.
  • Los eventos de autenticación se registran en un log de auditoría de solo anexado.

¿Preguntas sobre este ámbito?

Nuestro equipo responde a cuestionarios y revisiones de seguridad. Escriba a security@matsivo.com.

Planificar · Observar · Validar · Entender · Actuar

Bienvenido a Matsivo

Su aliado para una excelencia operativa.