Seguridad · política de contraseñas, sesión e IP permitidas
La pantalla Configuración, Seguridad define las reglas de contraseña, el tiempo de inactividad que cierra la sesión y la lista de direcciones de red autorizadas a acceder a la organización. Vale para todas las personas de la organización y solo los administradores pueden cambiarla.
Cada organización tiene una tolerancia distinta al riesgo. Un equipo pequeño puede querer solo una contraseña razonable; una empresa que responde ante auditorías suele necesitar contraseña larga, cambio periódico y acceso restringido a la red de la oficina. Esta pantalla concentra esas tres decisiones en un solo lugar.
Abre Configuración y haz clic en Seguridad. Los cambios valen para toda la organización desde el momento en que haces clic en Guardar.
Política de contraseñas
- Longitud mínima: número mínimo de caracteres. El valor de fábrica es 8 y el intervalo aceptado va de 6 a 128.
- Vigencia (días): pasado ese plazo la persona está obligada a cambiar la contraseña en el acceso siguiente. Cero significa que la contraseña nunca caduca, que es el valor de fábrica.
- Antigüedad mínima (horas): tiempo que tiene que pasar antes de que la persona pueda volver a cambiarla. Sirve para impedir que alguien cambie la contraseña varias veces seguidas solo para poder volver a la anterior. Cero desactiva la regla.
- No reutilizar las últimas N contraseñas: cuántas contraseñas anteriores quedan prohibidas. El valor de fábrica es 5 y el máximo es 24.
- Complejidad exigida: cuatro casillas independientes, Exigir letra mayúscula, Exigir letra minúscula, Exigir número y Exigir símbolo. Todas nacen marcadas.
Estas reglas se aplican cuando la persona cambia la contraseña dentro del producto, ya sea en Mi cuenta o en la pantalla de cambio obligatorio. Si la contraseña nueva repite una de las últimas guardadas, el mensaje es Esta contraseña ya se usó hace poco. Elige una distinta.
Sesión
El campo Cerrar sesión tras inactividad (minutos) desconecta de forma automática a quien se quede parado. Cero desactiva la regla. El conteo ocurre en el navegador, que observa el movimiento del ratón, el teclado, el desplazamiento y el toque, y también en el servidor, que rechaza la sesión cuando la última señal de presencia es más antigua que el límite. Es decir, dejar la pestaña abierta no mantiene viva la sesión por sí solo.
Restricción de acceso por IP
- En el campo de texto, escribe una dirección o un rango por línea.
- Una dirección exacta tiene la forma 203.0.113.10. Un rango usa la notación con barra, como 10.0.0.0/24.
- Haz clic en Guardar. La lista pasa a valer para toda la organización.
- Una lista vacía significa acceso libre desde cualquier lugar. Ese es el valor de fábrica.
- Los rangos con barra funcionan para direcciones en el formato clásico de cuatro números. Las direcciones del formato nuevo y más largo solo se aceptan por igualdad exacta, así que no escribas rangos para ellas.
- Cuando la petición llega sin información de origen, el acceso se permite. Esa elección evita dejar a toda la organización fuera por un detalle de red.
Cuando alguien queda bloqueado, la persona ve una pantalla de acceso bloqueado, el evento entra en el registro de auditoría como Acceso bloqueado por IP y los administradores reciben un aviso en la campana, con la dirección parcialmente oculta. Los avisos repetidos del mismo par de persona y dirección se agrupan por hora para no inundar las notificaciones.
Acciones de emergencia
- Exigir contraseña nueva a TODOS en el próximo acceso: marca a todas las personas de la organización para que cambien la contraseña en el siguiente inicio de sesión. La pantalla informa a cuántos usuarios se aplicó la exigencia.
- Cerrar todas las sesiones: cierra las sesiones de TU cuenta en todos los dispositivos y navegadores, y te desconecta de inmediato. Este botón no tira las sesiones de tus compañeros.
Quién puede hacerlo
Solo quien tiene permiso para gestionar la configuración consigue guardar. Si otra persona lo intenta, la pantalla responde Solo los administradores pueden cambiar la seguridad. Todo cambio guardado aquí queda anotado en el registro de auditoría como Cambió la seguridad, junto con los valores aplicados.