Seguridad y Accesos

Aprende a proteger tu cuenta, restablecer contraseñas mediante tokens de un solo uso y configurar sesiones persistentes.

La protección del acceso a tus paneles de monitoreo es prioritaria para evitar filtraciones de vulnerabilidades de red o desconfiguraciones maliciosas.

MonitorNOC implementa varios mecanismos de seguridad en accesos y sesiones.


1. Recuperación de Contraseña Segura

Si olvidas tu clave de acceso:

  1. Dirígete a la pantalla de inicio de sesión y haz clic en ¿Olvidaste tu contraseña? (o ve directo a /forgot-password).
  2. Ingresa tu dirección de correo electrónico registrado.
  3. Protección anti-enumeración de usuarios: Por motivos de seguridad, la plataforma siempre responderá con un mensaje genérico de éxito, impidiendo que terceros validen si un correo está registrado en la base de datos.
  4. Si el correo existe, recibirás un enlace que contiene un Token de Recuperación de un Solo Uso (password_recovery_token).
  5. Vigencia del Token: El token expira automáticamente tras 1 hora de haber sido generado y se invalida inmediatamente una vez utilizado para guardar tu nueva clave.

2. Sesiones y Opción “Recordarme”

Al iniciar sesión en la plataforma, puedes marcar la opción Recordarme:

  • Habilitada: El sistema genera una cookie de sesión persistente con una validez de 30 días mediante políticas estrictas de seguridad (HttpOnly, Secure, SameSite=Lax).
  • Deshabilitada (Por defecto): La cookie de sesión expira automáticamente en cuanto cierras la pestaña o el navegador (cookie de sesión estándar).

3. Aislamiento Lógico Multi-Tenant

Cada transacción, consulta a base de datos y chequeo de red incluye un filtro forzado basado en el tenant_id del usuario en sesión. Esto garantiza que bajo ninguna circunstancia se produzcan filtraciones de información, monitores, métricas o contratos entre diferentes organizaciones.