Carta Técnica

CONTPAQi® Contabilidad-Bancos 16.2.1

×
Menú
Recuperación de contraseñas de usuarios
 
Beneficio
En nuestro constante compromiso por garantizar la seguridad de tu información en versiones anteriores publicamos actualizaciones en los sistemas de encriptado y seguridad en contraseñas, esta versión también contiene nuevas características sobre este tema, hemos implementado los procesos de recuperación de contraseñas o claves de usuarios y vigencia de las mismas. Reconocemos que la seguridad de tu empresa es una prioridad, y estas actualizaciones están diseñadas para proporcionarte un mayor control sobre los usuarios de CONTPAQi® Contabilidad y CONTPAQi® Bancos.
 
 
Objetivo
Con estas mejoras implementadas en nuestros sistemas, nuestro objetivo es proporcionarte una mayor seguridad, agilidad y facilidad para restablecer las contraseñas de usuario en caso de olvido o cuando sea necesario. Esto te permitirá realizar esta acción de forma independiente, sin necesidad de depender de un administrador u otra persona.
 
 
Cambios relacionados con la recuperación de contraseñas
A continuación, te presento las modificaciones clave implementadas en relación a la recuperación de contraseñas y a las políticas de caducidad de contraseñas.
 
Nuevas funcionalidades en el catálogo de usuarios
Activar y desactivar el uso de vigencia en claves de usuario
Correo de recuperación de contraseñas de usuarios
Fecha de inactivación del usuario
Recuperar clave desde el catálogo de usuarios
Activar y desactivar la vigencia de claves para todos los usuarios
Cambios en las tablas generales del sistema
Recuperar clave desde la ventana de ingreso al sistema
Restaurar contraseña
Políticas de caducidad de contraseñas
Proceso de recuperación de contraseña
Validación de contraseñas caducadas
 
 
Nuevas funcionalidades en el catalogo de usuarios
Dentro del catálogo de usuarios agregamos nuevas opciones relacionadas con la recuperación de contraseñas o claves de usuario, como la posibilidad de añadir una dirección de correo para recuperación, la capacidad de establecer la caducidad de la clave y el permiso para habilitar o deshabilitar la vigencia de claves para todos los usuarios.
 
 
 
Toma nota
 
  • El correo que captures en el campo "Correo de recuperación", será utilizado para el envío de contraseñas temporales de recuperación.
  • Recomendamos que captures un correo de recuperación para cada uno de tus usuarios, tanto los existentes anteriores a esta versión como los nuevos usuarios. Esto asegurará que estén disponibles en caso de que sean necesarios en el futuro.
 
 
Tipos de claves
A partir de ahora CONTPAQi® Contabilidad y CONTPAQi® Bancos cuentan con los siguientes tipos de claves:
 
Ordinaria. Es la clave que capturas manualmente desde el catálogo de usuarios y al configurar que la clave expira, esta tendrá una vigencia de 90 días. Con esto garantizamos la actualización periódica de la contraseña y mantenemos mayor seguridad.
Temporal. Es la clave temporal que se envía de manera automática al correo de recuperación, cuando utilizas la opción "Recuperar clave". Esta clave tiene una vigencia de 7 días.
 
 
Reglas de negocio
Las claves temporales tienen una vigencia de 7 días. Al llegar al término de este periodo, se te solicitará modificarla para que se convierta en una clave ordinaria.
En el caso de un usuario inactivo, la opción "Recuperar clave" no estará disponible, lo que significa que no será posible recuperar la clave a menos que se active dicho usuario.
Es importante destacar que la clave no puede coincidir con las últimas 3 claves registradas. Si esto sucede, recibirás un mensaje indicando que no puedes utilizar esa clave, ya que ha sido utilizada en las últimas 3 ocasiones.
Si han transcurrido los 7 días de vigencia de una clave temporal, el sistema te pedirá que solicites una nueva clave temporal. En el caso de una clave ordinaria, no será necesario obtener una nueva clave temporal.
Por razones de seguridad, al guardar cambios en tus usuarios, se realizará una validación para asegurarse de que hayas ingresado una dirección de correo de recuperación. En caso de no hacerlo, el sistema mostrará el siguiente mensaje de advertencia:
 
También por motivos de seguridad, en el usuario SUPERVISOR no se permite recuperar la clave, por lo que en caso de requerirlo deberá cambiarse como lo haces normalmente. Si intentas recuperar la contraseña a dicho usuario, se enviará un mensaje indicando que no es posible recuperar la contraseña.
 
 
Todas las contraseñas actuales de los usuarios, ya sean temporales o las establecidas de manera ordinaria, se almacenan en el campo "clave" de la tabla de usuarios, que existe desde versiones anteriores. En esta tabla siempre se muestra la contraseña más reciente del usuario.