Ir al contenido
Todos los artículos
Acceso

Seguridad · política de contraseñas, sesión e IP permitidas

La pantalla Configuración, Seguridad define las reglas de contraseña, el tiempo de inactividad que cierra la sesión y la lista de direcciones de red autorizadas a acceder a la organización. Vale para todas las personas de la organización y solo los administradores pueden cambiarla.

Cada organización tiene una tolerancia distinta al riesgo. Un equipo pequeño puede querer solo una contraseña razonable; una empresa que responde ante auditorías suele necesitar contraseña larga, cambio periódico y acceso restringido a la red de la oficina. Esta pantalla concentra esas tres decisiones en un solo lugar.

Abre Configuración y haz clic en Seguridad. Los cambios valen para toda la organización desde el momento en que haces clic en Guardar.

Política de contraseñas

  • Longitud mínima: número mínimo de caracteres. El valor de fábrica es 8 y el intervalo aceptado va de 6 a 128.
  • Vigencia (días): pasado ese plazo la persona está obligada a cambiar la contraseña en el acceso siguiente. Cero significa que la contraseña nunca caduca, que es el valor de fábrica.
  • Antigüedad mínima (horas): tiempo que tiene que pasar antes de que la persona pueda volver a cambiarla. Sirve para impedir que alguien cambie la contraseña varias veces seguidas solo para poder volver a la anterior. Cero desactiva la regla.
  • No reutilizar las últimas N contraseñas: cuántas contraseñas anteriores quedan prohibidas. El valor de fábrica es 5 y el máximo es 24.
  • Complejidad exigida: cuatro casillas independientes, Exigir letra mayúscula, Exigir letra minúscula, Exigir número y Exigir símbolo. Todas nacen marcadas.

Estas reglas se aplican cuando la persona cambia la contraseña dentro del producto, ya sea en Mi cuenta o en la pantalla de cambio obligatorio. Si la contraseña nueva repite una de las últimas guardadas, el mensaje es Esta contraseña ya se usó hace poco. Elige una distinta.

Ejemplo: Una consultora configura longitud mínima 12, vigencia 90 días, antigüedad mínima 24 horas e historial de 10 contraseñas, manteniendo las cuatro exigencias de complejidad. Resultado: una contraseña como Contrato2026 se rechaza por no llevar símbolo, y nadie consigue cambiarla diez veces un sábado para volver a la contraseña antigua.

Sesión

El campo Cerrar sesión tras inactividad (minutos) desconecta de forma automática a quien se quede parado. Cero desactiva la regla. El conteo ocurre en el navegador, que observa el movimiento del ratón, el teclado, el desplazamiento y el toque, y también en el servidor, que rechaza la sesión cuando la última señal de presencia es más antigua que el límite. Es decir, dejar la pestaña abierta no mantiene viva la sesión por sí solo.

Restricción de acceso por IP

  1. En el campo de texto, escribe una dirección o un rango por línea.
  2. Una dirección exacta tiene la forma 203.0.113.10. Un rango usa la notación con barra, como 10.0.0.0/24.
  3. Haz clic en Guardar. La lista pasa a valer para toda la organización.
  • Una lista vacía significa acceso libre desde cualquier lugar. Ese es el valor de fábrica.
  • Los rangos con barra funcionan para direcciones en el formato clásico de cuatro números. Las direcciones del formato nuevo y más largo solo se aceptan por igualdad exacta, así que no escribas rangos para ellas.
  • Cuando la petición llega sin información de origen, el acceso se permite. Esa elección evita dejar a toda la organización fuera por un detalle de red.

Cuando alguien queda bloqueado, la persona ve una pantalla de acceso bloqueado, el evento entra en el registro de auditoría como Acceso bloqueado por IP y los administradores reciben un aviso en la campana, con la dirección parcialmente oculta. Los avisos repetidos del mismo par de persona y dirección se agrupan por hora para no inundar las notificaciones.

Acciones de emergencia

  • Exigir contraseña nueva a TODOS en el próximo acceso: marca a todas las personas de la organización para que cambien la contraseña en el siguiente inicio de sesión. La pantalla informa a cuántos usuarios se aplicó la exigencia.
  • Cerrar todas las sesiones: cierra las sesiones de TU cuenta en todos los dispositivos y navegadores, y te desconecta de inmediato. Este botón no tira las sesiones de tus compañeros.
💡 Si necesitas cortar la sesión de otra persona, el camino es suspender al usuario en Configuración, Usuarios. El botón Cerrar todas las sesiones de esta pantalla actúa solo sobre tu propia cuenta, aunque esté en una pantalla de configuración de la organización.

Quién puede hacerlo

Solo quien tiene permiso para gestionar la configuración consigue guardar. Si otra persona lo intenta, la pantalla responde Solo los administradores pueden cambiar la seguridad. Todo cambio guardado aquí queda anotado en el registro de auditoría como Cambió la seguridad, junto con los valores aplicados.

Abrir este artículo dentro del sistema

¿Lo leíste y quieres verlo funcionando?

La cuenta es gratis y el manual entero está disponible dentro del sistema, con un asistente que responde con este mismo contenido.

Crear cuenta gratis
Seguridad · política de contraseñas, sesión e IP permitidas · Sellio