Seguridad y Accesos
Aprende a proteger tu cuenta, restablecer contraseñas mediante tokens de un solo uso y configurar sesiones persistentes.
La protección del acceso a tus paneles de monitoreo es prioritaria para evitar filtraciones de vulnerabilidades de red o desconfiguraciones maliciosas.
MonitorNOC implementa varios mecanismos de seguridad en accesos y sesiones.
1. Recuperación de Contraseña Segura
Si olvidas tu clave de acceso:
- Dirígete a la pantalla de inicio de sesión y haz clic en ¿Olvidaste tu contraseña? (o ve directo a
/forgot-password). - Ingresa tu dirección de correo electrónico registrado.
- Protección anti-enumeración de usuarios: Por motivos de seguridad, la plataforma siempre responderá con un mensaje genérico de éxito, impidiendo que terceros validen si un correo está registrado en la base de datos.
- Si el correo existe, recibirás un enlace que contiene un Token de Recuperación de un Solo Uso (
password_recovery_token). - Vigencia del Token: El token expira automáticamente tras 1 hora de haber sido generado y se invalida inmediatamente una vez utilizado para guardar tu nueva clave.
2. Sesiones y Opción “Recordarme”
Al iniciar sesión en la plataforma, puedes marcar la opción Recordarme:
- Habilitada: El sistema genera una cookie de sesión persistente con una validez de 30 días mediante políticas estrictas de seguridad (
HttpOnly,Secure,SameSite=Lax). - Deshabilitada (Por defecto): La cookie de sesión expira automáticamente en cuanto cierras la pestaña o el navegador (cookie de sesión estándar).
3. Aislamiento Lógico Multi-Tenant
Cada transacción, consulta a base de datos y chequeo de red incluye un filtro forzado basado en el tenant_id del usuario en sesión. Esto garantiza que bajo ninguna circunstancia se produzcan filtraciones de información, monitores, métricas o contratos entre diferentes organizaciones.