Autenticación institucional
El acceso se realiza mediante una cuenta autorizada y una contraseña asociada al usuario.
Implementado
SIGESM incorpora controles orientados a proteger el acceso, las sesiones, las credenciales y la información administrada dentro de la plataforma.
Esta sección presenta el enfoque funcional de seguridad de SIGESM sin exponer configuraciones internas, credenciales, secretos o detalles sensibles de la infraestructura.
La autenticación inicial de SIGESM ya incorpora distintos controles destinados a reducir riesgos durante el acceso al sistema.
El acceso se realiza mediante una cuenta autorizada y una contraseña asociada al usuario.
ImplementadoLas contraseñas no se almacenan en texto plano; se procesan mediante mecanismos de hash proporcionados por Laravel.
ImplementadoLas cuentas creadas con contraseña temporal deben establecer una nueva contraseña antes de acceder al panel.
ImplementadoEl inicio de sesión cuenta con control de intentos repetidos para reducir ataques automatizados sobre credenciales.
ImplementadoLa sesión se regenera después de eventos sensibles como el inicio de sesión o el cambio obligatorio de contraseña.
ImplementadoUna cuenta puede mantenerse activa o deshabilitada de acuerdo con las decisiones administrativas del sistema.
ImplementadoLa base del núcleo SIGESM contempla una estructura para controlar qué capacidades pueden ser utilizadas por cada tipo de usuario.
La arquitectura de SIGESM contempla una separación entre el almacenamiento técnico de archivos y el significado que cada módulo asigna a esos documentos.
Gestiona almacenamiento, ruta, tipo, tamaño y metadatos técnicos del archivo.
Define qué representa el documento, a qué expediente pertenece y quién puede consultarlo.
La entrega de documentos sensibles se diseñará mediante controles de autorización, no mediante enlaces públicos directos.
El núcleo de SIGESM dispone de una estructura destinada a registrar acciones relevantes conforme se implementen los procesos funcionales de cada módulo.
Registrar quién ejecutó una operación administrativa relevante.
Asociar la acción con el módulo, entidad o proceso correspondiente.
Conservar información administrativa anterior y posterior cuando resulte apropiado.
Contraseñas, tokens y secretos no deben formar parte de los registros de auditoría.
La seguridad tecnológica también depende del uso responsable de las cuentas y de la información institucional.
Cada cuenta debe ser utilizada únicamente por la persona autorizada.
Evite reutilizar contraseñas de otros servicios o utilizar datos fácilmente predecibles.
Especialmente cuando se utilicen equipos compartidos o espacios de trabajo públicos.
Cualquier comportamiento inesperado o posible uso no autorizado deberá ser comunicado al responsable correspondiente.
Utilice únicamente sus credenciales autorizadas para ingresar al sistema.