Las cuentas las gestiona un servicio de autenticación gestionado. Matsivo añade protecciones a nivel de aplicación para frenar los ataques automatizados y mantener un comportamiento de inicio de sesión predecible para los administradores.
Credenciales
- Las contraseñas deben tener al menos 12 caracteres.
- Las contraseñas nunca se almacenan en forma legible — véase Cifrado.
- Las respuestas de inicio de sesión y de restablecimiento son neutras y no confirman si una dirección está registrada.
Autenticación multifactor
- Se admiten autenticadores de contraseña de un solo uso basada en tiempo (TOTP).
- Las organizaciones pueden exigir MFA; su aplicación se evalúa en el servidor, no en el navegador.
- Las acciones administrativas sensibles requieren que se haya cumplido el requisito de MFA.
Sesiones y protección frente a abusos
- Los intentos fallidos repetidos se limitan en el servidor, además del retardo en el navegador.
- Las sesiones caducan tras un periodo de inactividad y tienen una duración máxima absoluta.
- Cerrar sesión revoca la sesión en todos los dispositivos.
- Los eventos de autenticación se registran en un log de auditoría de solo anexado.
¿Preguntas sobre este ámbito?
Nuestro equipo responde a cuestionarios y revisiones de seguridad. Escriba a security@matsivo.com.
