Cargando SIGESM
SIGESM - Sistema de Gestión de Servicios Municipales
Seguridad y protección

La seguridad se construye mediante múltiples capas de protección.

SIGESM incorpora controles orientados a proteger el acceso, las sesiones, las credenciales y la información administrada dentro de la plataforma.

Esta sección presenta el enfoque funcional de seguridad de SIGESM sin exponer configuraciones internas, credenciales, secretos o detalles sensibles de la infraestructura.

SIGESM
Autenticación
Permisos
Trazabilidad
Sesiones
Acceso

Controles de acceso implementados

La autenticación inicial de SIGESM ya incorpora distintos controles destinados a reducir riesgos durante el acceso al sistema.

A

Autenticación institucional

El acceso se realiza mediante una cuenta autorizada y una contraseña asociada al usuario.

Implementado
H

Contraseñas protegidas

Las contraseñas no se almacenan en texto plano; se procesan mediante mecanismos de hash proporcionados por Laravel.

Implementado
C

Cambio obligatorio inicial

Las cuentas creadas con contraseña temporal deben establecer una nueva contraseña antes de acceder al panel.

Implementado
L

Limitación de intentos

El inicio de sesión cuenta con control de intentos repetidos para reducir ataques automatizados sobre credenciales.

Implementado
S

Protección de sesión

La sesión se regenera después de eventos sensibles como el inicio de sesión o el cambio obligatorio de contraseña.

Implementado
E

Estado de cuenta

Una cuenta puede mantenerse activa o deshabilitada de acuerdo con las decisiones administrativas del sistema.

Implementado
Autorización

Roles y permisos

La base del núcleo SIGESM contempla una estructura para controlar qué capacidades pueden ser utilizadas por cada tipo de usuario.

Acceso basado en capacidades

SIGESM separa la identidad del usuario, sus roles y los permisos asociados. Esto permite evitar que las decisiones de acceso dependan únicamente del nombre de un rol.

Usuario Cuenta autenticada
Rol Perfil de acceso
Permiso Capacidad específica
Acción Acceso autorizado
Información

Protección de datos y documentos

La arquitectura de SIGESM contempla una separación entre el almacenamiento técnico de archivos y el significado que cada módulo asigna a esos documentos.

✓ Archivos sensibles preparados para almacenamiento privado.
✓ Metadatos técnicos centralizados dentro del núcleo.
✓ Reglas de acceso asociadas al contexto del módulo y del usuario.
✓ Posibilidad de verificar integridad mediante hash de archivos.
Núcleo

Gestiona almacenamiento, ruta, tipo, tamaño y metadatos técnicos del archivo.

Módulo

Define qué representa el documento, a qué expediente pertenece y quién puede consultarlo.

Acceso

La entrega de documentos sensibles se diseñará mediante controles de autorización, no mediante enlaces públicos directos.

Trazabilidad

Auditoría administrativa

El núcleo de SIGESM dispone de una estructura destinada a registrar acciones relevantes conforme se implementen los procesos funcionales de cada módulo.

01

Identificar acciones

Registrar quién ejecutó una operación administrativa relevante.

02

Contexto

Asociar la acción con el módulo, entidad o proceso correspondiente.

03

Cambios relevantes

Conservar información administrativa anterior y posterior cuando resulte apropiado.

04

Datos sensibles excluidos

Contraseñas, tokens y secretos no deben formar parte de los registros de auditoría.

Responsabilidad compartida

Buenas prácticas de uso

La seguridad tecnológica también depende del uso responsable de las cuentas y de la información institucional.

01

No compartir credenciales

Cada cuenta debe ser utilizada únicamente por la persona autorizada.

02

Utilizar contraseñas robustas

Evite reutilizar contraseñas de otros servicios o utilizar datos fácilmente predecibles.

03

Cerrar sesión

Especialmente cuando se utilicen equipos compartidos o espacios de trabajo públicos.

04

Reportar incidentes

Cualquier comportamiento inesperado o posible uso no autorizado deberá ser comunicado al responsable correspondiente.

SIGESM

Acceso institucional

Utilice únicamente sus credenciales autorizadas para ingresar al sistema.