> For the complete documentation index, see [llms.txt](https://docs.skyone.cloud/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.skyone.cloud/espanol/skyone-autosky/criterios-de-seguridad.md).

# Criterios de Seguridad

Autosky cuenta con recursos de seguridad robustos desarrollados específicamente para proteger el acceso de los usuarios en la capa de Cliente. El sistema adopta múltiples capas de defensa para mitigar riesgos relacionados con credenciales comprometidas, contraseñas débiles y accesos desde orígenes sospechosos.

Con estas implementaciones, la plataforma garantiza una reducción significativa en el riesgo de intrusiones, reforzando el blindaje de los entornos sin comprometer la fluidez de la operación, manteniendo autenticaciones rápidas y claras para el usuario final.

#### Validación de Dispositivo y Autenticación

Para garantizar que el acceso se esté realizando desde un origen confiable, el sistema exige la validación del dispositivo utilizado a través de un código temporal (Token).

* **Recepción del Token:** El código de validación se envía automáticamente al correo electrónico registrado. En caso de que el usuario no lo encuentre en la bandeja de entrada, siempre se recomienda revisar la carpeta de correo no deseado (spam).
* **Token Administrativo:** Si hay una falla en la entrega del correo electrónico o dificultad en la recepción, un token administrativo queda disponible en la pestaña de Configuración del Cliente. El administrador o socio de soporte autorizado puede proporcionar este código directamente al usuario.

<figure><img src="/files/9D2MZ8ka7tQy9bNOQQfX" alt=""><figcaption></figcaption></figure>

* **Bloqueo de Seguridad:** Como medida de protección contra intrusiones, el sistema inactiva la cuenta automáticamente después de 15 intentos inválidos de ingreso del token. En caso de que esto ocurra, el usuario deberá comunicarse con el soporte para solicitar la reactivación.

#### Indicadores de Seguridad en el Panel

Dentro del listado de usuarios del Cliente, el panel de AutoSky proporciona indicadores visuales que facilitan el monitoreo de la seguridad de cada cuenta.

* **Indicadores Visuales (Verdes):** Cuando un recurso está habilitado y en pleno funcionamiento, se señala en color verde. Esto incluye alertas para **MFA configurado en el Cliente**, **MFA activado por el usuario** y **Dispositivo validado**.
* **Trazabilidad:** A través del panel, el administrador puede visualizar con precisión qué dispositivos ya han sido validados por un determinado usuario y cuál fue el método de validación adoptado en cada uno de ellos.

<figure><img src="/files/WE8cHTx3FFz4vFYWxhCY" alt=""><figcaption></figcaption></figure>

#### Políticas de Contraseña y Rotación

Para impedir el uso de contraseñas vulnerables, AutoSky aplica políticas rigurosas de creación y mantenimiento de credenciales. El sistema rechaza automáticamente términos que se encuentren en listas de contraseñas comprometidas y aplica reglas estrictas de formato.

* **Criterios de complejidad:** Una contraseña válida debe contener al menos 8 caracteres, mezclando letras mayúsculas y minúsculas, números y símbolos. No puede contener partes del nombre o del correo electrónico del usuario.
* **Forzar cambio de contraseña:** El administrador puede habilitar una opción que obliga al usuario a cambiar su contraseña en el próximo inicio de sesión. Cuando esto ocurre, el acceso al entorno solo se habilita después de la creación de la nueva credencial.
* **Expiración y rotación:** Las contraseñas tienen un período estándar de expiración de 60 días. Además, el sistema cuenta con una política de rotación que impide la reutilización de las últimas 5 contraseñas registradas por el usuario.

#### Control de Acceso por Red (IP)

Autosky monitorea los orígenes de conexión. Si una dirección de red se encuentra en una lista negra (lista de direcciones IP bloqueadas por presentar riesgos de seguridad), el acceso del usuario será bloqueado automáticamente. En estos casos, se recomienda que el usuario intente acceder desde otra red confiable o solicite un análisis y posible liberación al administrador responsable del entorno.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.skyone.cloud/espanol/skyone-autosky/criterios-de-seguridad.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
