Criterios de Seguridad
Autosky cuenta con recursos de seguridad robustos desarrollados específicamente para proteger el acceso de los usuarios en la capa de Cliente. El sistema adopta múltiples capas de defensa para mitigar riesgos relacionados con credenciales comprometidas, contraseñas débiles y accesos desde orígenes sospechosos.
Con estas implementaciones, la plataforma garantiza una reducción significativa en el riesgo de intrusiones, reforzando el blindaje de los entornos sin comprometer la fluidez de la operación, manteniendo autenticaciones rápidas y claras para el usuario final.
Validación de dispositivo, red y autenticación (Token)
Para garantizar que el acceso provenga de una fuente confiable, Autosky utiliza una validación de seguridad basada en el contexto de acceso. Cuando es necesario, el sistema solicita la validación mediante un código temporal (token).
Cómo funciona la validación del token
La validación no está vinculada exclusivamente al dispositivo utilizado. Para autorizar el acceso de forma segura, Autosky analiza un conjunto de criterios relacionados con el entorno de acceso, considerando información tanto de la máquina como de la red utilizada. Este análisis permite identificar cambios en el contexto de la conexión y determinar cuándo se requiere una nueva validación para proteger el entorno.
¿Por qué existen estas validaciones?
El objetivo es aumentar la seguridad de acceso y reducir el riesgo de uso indebido de las credenciales. Siempre que el sistema identifique cambios relevantes en el entorno de acceso, como modificaciones en la máquina o en la red utilizada, podrá solicitar un nuevo token para confirmar la identidad del usuario antes de otorgar el acceso.

Indicadores de Seguridad en el Panel
Dentro del listado de usuarios del Cliente, el panel de AutoSky proporciona indicadores visuales que facilitan el monitoreo de la seguridad de cada cuenta.
Indicadores Visuales (Verdes): Cuando un recurso está habilitado y en pleno funcionamiento, se señala en color verde. Esto incluye alertas para MFA configurado en el Cliente, MFA activado por el usuario y Dispositivo validado.
Trazabilidad: A través del panel, el administrador puede visualizar con precisión qué dispositivos ya han sido validados por un determinado usuario y cuál fue el método de validación adoptado en cada uno de ellos.

Políticas de Contraseña y Rotación
Para impedir el uso de contraseñas vulnerables, AutoSky aplica políticas rigurosas de creación y mantenimiento de credenciales. El sistema rechaza automáticamente términos que se encuentren en listas de contraseñas comprometidas y aplica reglas estrictas de formato.
Criterios de complejidad: Una contraseña válida debe contener al menos 8 caracteres, mezclando letras mayúsculas y minúsculas, números y símbolos. No puede contener partes del nombre o del correo electrónico del usuario.
Forzar cambio de contraseña: El administrador puede habilitar una opción que obliga al usuario a cambiar su contraseña en el próximo inicio de sesión. Cuando esto ocurre, el acceso al entorno solo se habilita después de la creación de la nueva credencial.
Expiración y rotación: Las contraseñas tienen un período estándar de expiración de 60 días. Además, el sistema cuenta con una política de rotación que impide la reutilización de las últimas 5 contraseñas registradas por el usuario.
Control de Acceso por Red (IP)
Autosky monitorea los orígenes de conexión. Si una dirección de red se encuentra en una lista negra (lista de direcciones IP bloqueadas por presentar riesgos de seguridad), el acceso del usuario será bloqueado automáticamente. En estos casos, se recomienda que el usuario intente acceder desde otra red confiable o solicite un análisis y posible liberación al administrador responsable del entorno.
Última actualización
¿Te fue útil?
