Inicio / Documentacion / Guia de Seguridad y Contrasenas

Guia de Seguridad y Contrasenas

Buenas practicas de seguridad para usuarios

Versión 1.0

Capitulo 1: Gestion de contrasenas

La contrasena es la primera linea de defensa de su cuenta. Una contrasena debil o comprometida puede dar acceso a datos municipales sensibles.

Requisitos de contrasena

El sistema exige contrasenas que cumplan:

  • Minimo 12 caracteres (recomendado 16+)
  • Al menos una letra mayuscula
  • Al menos una letra minuscula
  • Al menos un numero
  • Al menos un caracter especial (!@#$%^&*)
  • No puede contener su nombre, apellidos o TIP
  • No puede ser igual a las ultimas 12 contrasenas usadas
  • No puede estar en la lista de contrasenas comprometidas conocidas

Buenas practicas

  • Use frases de contrasena en lugar de palabras (ej: 'MiPerro#Tiene4Patas!')
  • No reutilice contrasenas de otros servicios
  • No comparta su contrasena con nadie, ni siquiera superiores
  • No la apunte en post-its ni lugares visibles
  • Use un gestor de contrasenas si lo necesita
  • Cambiela inmediatamente si sospecha que esta comprometida

Caducidad de contrasenas

Las contrasenas caducan cada 90 dias. El sistema le avisara 7 dias antes. Al caducar, debera cambiarla obligatoriamente para acceder.

Capitulo 2: Autenticacion en dos pasos (2FA)

El sistema requiere autenticacion en dos factores para mayor seguridad. Ademas de su contrasena, necesitara un segundo factor:

Metodos disponibles

  • Aplicacion autenticadora: Google Authenticator, Microsoft Authenticator, Authy. Genera codigos de 6 digitos cada 30 segundos.
  • SMS: Recibe codigo por mensaje de texto (menos seguro, no recomendado)
  • Llave de seguridad: Dispositivo USB/NFC tipo YubiKey (mas seguro)

Configurar 2FA

  1. Mi perfil > Seguridad > Configurar 2FA
  2. Seleccione el metodo preferido
  3. Si elige app autenticadora: escanee el codigo QR
  4. Introduzca el codigo generado para verificar
  5. Guarde los codigos de recuperacion en lugar seguro

En esta página