Seguridad
Permiten configurar los parámetros que afectan a la seguridad de las cuentas de usuario. Lo parámetros son:
- 1º Tramo de Bloqueo (min) tiempo en minutos que la cuenta del usuario permanecerá bloqueada
- 2º Tramo de Bloqueo (min) tiempo en minutos que la cuenta del usuario permanecerá bloqueada
- 3º Tramo de Bloqueo (min) tiempo en minutos que la cuenta del usuario permanecerá bloqueada
- 4º Tramo de Bloqueo (min) tiempo en minutos que la cuenta del usuario permanecerá bloqueada
- Acción al alcanzar el nº máximo de intentos de acceso erróneos indica cómo se bloqueará la cuenta del usuario una vez alcanzado el número máximo permitido de errores de acceso
- Autenticación de dos factores forzada (extranet) especifica si la aplicación requerirá obligatoriamente la autenticación de dos factores para el acceso a la extranet, mejorando la seguridad mediante un segundo método de verificación
- Autenticación de dos factores forzada (intranet) especifica si la aplicación requerirá obligatoriamente la autenticación de dos factores para el acceso a la intranet, mejorando la seguridad mediante un segundo método de verificación
- Nº Máximo de Bloqueos temporales. Número máximo de bloqueos temporales antes de bloquear por completo el usuario
- Nº Máximo de intentos de acceso al sistema. Número máximo de intentos de acceso erróneos a la aplicación, en cada uno de los tramos temporales de bloqueo de la cuenta
- Nº Máximo de regeneraciones permitidas a un usuario. Número de veces que permitiremos a un usuario regenerar su contraseña de acceso a la aplicación
- Protección de datos Permite definir si dentro de la aplicación, cada usuario interno y/o externo, debe aceptar la cesión de sus datos personales
- Protección de datos Descarga ZIP. Permite definir y habilitar texto de protección de datos en el módulo de Descarga Zip.
- Periodicidad Contraseña. Permite definir el periodo de vigencia de la contraseña del usuario
1º Tramos de Bloqueo (minutos)
Para configurar el parámetro de 1º Tramo de Bloqueo (min), seleccionar en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
En éste parámetro se puede configurar por cada tramo temporal, el número de minutos que la cuenta del usuario permanecerá bloqueada
Pulse aquí para comprimir este apartado
2º Tramos de Bloqueo (minutos)
Para configurar el parámetro de 2º Tramo de Bloqueo (min), seleccionar en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
En éste parámetro se puede configurar por cada tramo temporal, el número de minutos que la cuenta del usuario permanecerá bloqueada.
Pulse aquí para comprimir este apartado
3º Tramos de Bloqueo (minutos)
Para configurar el parámetro de 3º Tramo de Bloqueo (min), seleccionar en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
En éste parámetro se puede configurar por cada tramo temporal, el número de minutos que la cuenta del usuario permanecerá bloqueada
Pulse aquí para comprimir este apartado
4º Tramos de Bloqueo (minutos)
Para configurar el parámetro de 4º Tramo de Bloqueo (min), seleccionar en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
En éste parámetro se puede configurar por cada tramo temporal, el número de minutos que la cuenta del usuario permanecerá bloqueada.
Pulse aquí para comprimir este apartado
Acción al alcanzar el nº máximo de intentos de acceso erróneos
Para configurar el parámetro de Acción al alcanzar el nº máximo de intentos de acceso erróneos, seleccionar en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
- Bloqueo Permanente: La cuenta se bloqueará de forma permanente y e enviará un correo a los administradores que tendrán que volver a activar la cuenta.
- Bloqueo Temporal: El bloqueo en cada tramo temporal durará el tiempo definido. El usuario podrá volver a acceder a la aplicación transcurrido ese tiempo de bloqueo. Si se consumen todos los tramos de bloqueo, la cuenta se bloquea de forma permanente avisando por correo a los administradores para que la vuelvan a reactivar
Pulse aquí para comprimir este apartado
Autenticación de dos factores forzada (extranet)
Para configurar el parámetro de Autenticación de dos factores forzada (extranet), seleccionar en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
Se puede activar (Si) o dejar desactivado (No).
Especifica si la aplicación requerirá obligatoriamente la autenticación de dos factores para el acceso a la extranet, mejorando la seguridad mediante un segundo método de verificación.
Pulse aquí para comprimir este apartado
Autenticación de dos factores forzada (intranet)
Para configurar el parámetro de Autenticación de dos factores forzada (intranet), seleccionar en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
Se puede activar (Si) o dejar desactivado (No).
Especifica si la aplicación requerirá obligatoriamente la autenticación de dos factores para el acceso a la intranet, mejorando la seguridad mediante un segundo método de verificación.
Pulse aquí para comprimir este apartado
Nº máximo de bloqueos temporales
Para configurar el parámetro de Nº máximo de bloqueos temporales, seleccionar en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
Indica el número máximo de bloqueos temporales antes de bloquear por completo el usuario.
Pulse aquí para comprimir este apartado
Nº máximo de intentos de acceso al sistema
Para configurar el parámetro de Nº máximo de intentos de acceso al sistema, selección en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
Indica el nº máximo de intentos de acceso erróneos a la aplicación, en cada uno de los tramos temporales de bloqueo de la cuentaPulse aquí para comprimir este apartado
Nº Máximo de Regeneraciones permitidas a un usuario
Para configurar el parámetro de Nº máximo de regeneraciones permitidas a un usuario, seleccionar en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
Indica el número de veces que se permitirá a un usuario regenerar su contraseña de acceso a la aplicación. Si supera este nº de regeneraciones la cuenta de acceso se bloquea avisando por correo a los administradores que la tienen que volver a activar.
Pulse aquí para comprimir este apartado
Protección de Datos
Con la entrada en vigor, del Nuevo Reglamento General de Protección de Datos (RGPD), se propone un texto que cumple con los requerimientos exigidos para que lo acepten los diferentes usuarios la próxima vez que accedan a la aplicación. A continuación se explica cómo implementarlo. Se recomienda que se configure (esta propuesta o un texto similar) para poder dar cumplimiento al reglamento.
El texto recomendado es el siguiente:
- En cumplimiento de lo establecido en el Reglamento General de Protección de Datos, le comunicamos que los datos que usted nos facilite a través de esta aplicación serán tratados y quedarán incorporados en los ficheros de nuestra titularidad con el fin de gestionar, administrar y mantener los servicios prestados en esta aplicación.
- Así mismo le informamos que tan solo se recogerán los datos estrictamente necesarios para la prestación del servicio contratado, que éstos no se comunicarán a terceros, salvo en los supuestos legalmente previstos así como para el cumplimiento de los procedimientos judiciales derivados de la prestación del servicio.
- Mediante la aceptación del presente escrito usted da su consentimiento libre, específico, informado e inequívoco para que podamos utilizar con este fin concreto los datos facilitados por usted, adoptando las medidas de seguridad que establece el Reglamento General de Protección de Datos.
- Así mismo, le informamos de la posibilidad que tiene de ejercer los derechos de acceso, rectificación, cancelación, oposición, olvido, limitación del tratamiento y portabilidad de sus datos de carácter personal mediante correo electrónico a cualquiera de los contratos existentes en el Centro Soporte / Soporte de la aplicación.
¿Cómo implementar este literal en la aplicación?
- Primero, debe accederse al menú Administración → Parámetros Generales
- Dentro de este apartado, desde donde se configuran una gran parte de las características de la aplicación, se encuentra una pestaña denominado «control de gestión». Dentro de este control, en la parte izquierda, hay cuatro subapartados referidos a los controles de la aplicación. Debe elegirse «Seguridad» y dentro de ella «protección de datos».
Usuarios Internos
Al seleccionar «Internos» aparece una pantalla en la que se puede indicar si le aplica o no la configuración de protección de datos. Siguiendo las indicaciones del RGPD debe indicarse «SI». De esta forma, la aplicación mostrará la información de la protección de datos a cada usuario cuando éste acceda por primera vez a la herramienta o cada vez que se modifique el texto.
En este pantalla hay 3 grandes apartados:
- Configuración: se puede incluir un texto propio que se adecue a la ley de datos y se que quiera que los usuarios, conozcan y acepten. En caso de no disponer de uno, se puede incluir el texto recomendado. Este escrito se puede configurar en tantos idiomas como esté definida la plataforma. Para ello, sólo se tiene que desplegar la pestaña idioma e implementar cada uno en el idioma correspondiente.
- Trazabilidad: se pueden ver todas las acciones de los usuarios sobre los requisitos de la ley de protección de datos. Un usuario podrá realizar dos tipos de modificaciones tantas veces como necesite. Estas modificaciones son: Indicar si la protección de datos aplica o no aplica modificación del texto de la LOPD. Gracias a la trazabilidad, no sólo se sabrá cuándo un usuario ha realizado una determinada acción si no que se podrá consultar los textos de los nuevos requisitos y de los textos anteriores, pinchando en los iconos de los folios. En el folio en verde, se obtiene la información del texto actual de los requisitos, mientras que si se pulsa en el folio en rojo se puede consultar el texto anterior.
- Informe: se obtiene la información sobre el usuario que ha aceptado el texto de las condiciones de la Ley de Protección de datos, además del propio texto aceptado. Pinchando en el folio en blanco se sabrá exactamente cuál es el texto que un determinado usuario ha aceptado, un día concreto, a una hora concreta.
Pulse aquí para comprimir este apartado
Usuarios Externos
Al seleccionar «Externos», aparece una pantalla en la que se puede indicar si le aplica o no la configuración de protección de datos. Según el nuevo RGPD debe indicarse «Si» . La aplicación mostrará la información de la protección de datos a cada usuario externo cuando éste acceda por primera vez a la herramienta o cada vez que se modifique el texto.
De la misma forma que en la configuración para los usuarios internos, en los externos existen 3 grandes subapartados:
- Configuración: Se pueden incluir el texto de la ley de datos que se quiere que los usuarios, conozcan y acepten, o la que se ha recomendado. Se puede configurar también este texto en tantos idiomas como esté definida la plataforma
- Trazabilidad: De la misma forma que en los usuarios internos, se puede conocer todos los cambios realizados en cuanto a la determinación de la aplicación de la protección de datos y de las modificaciones sobre sus textos en concreto realizadas.
- Informe: Está recogida la información sobre el usuario que ha aceptado el texto de las condiciones de la Ley de Protección de datos y el propio texto aceptado. Pinchando en el folio en blanco se sabrá exactamente cuál es el texto que un determinado usuario ha aceptado, un dia concreto a una hora concreta.
Pulse aquí para comprimir este apartado
Descarga Zip
El nuevo Reglamento General de Protección de Datos, no afecta a la descarga ZIP. Si bien, cada administrador podrá introducir un texto que exija una aceptación por parte de los usuarios internos que vayan a realizar una descarga ZIP.
De la misma forma que en la configuración para los usuarios internos y externos, existen 3 grandes subapartados:
- Configuración: Se pueden incluir el texto de la ley de datos que se quiere que los usuarios, conozcan y acepten, o la que se ha recomendado. Se puede configurar también este texto en tantos idiomas como esté definida la plataforma.
- Trazabilidad: De la misma forma que en los usuarios internos, se puede conocer todos los cambios realizados en cuanto a la determinación de la aplicación de la protección de datos y de las modificaciones sobre sus textos en concreto realizadas.
- Informe: Está recogida la información sobre el usuario que ha aceptado el texto de las condiciones de la Ley de Protección de datos y el propio texto aceptado. Pinchando en el folio en blanco se sabrá exactamente cuál es el texto que un determinado usuario ha aceptado, un dia concreto a una hora concreta.
Pulse aquí para comprimir este apartado
Pulse aquí para comprimir el apartado Protección de Datos
Periodicidad Contraseña
Para configurar el parámetro de Periodicidad Contraseña, seleccionar en la zona izquierda la opción adecuada y pulsando en ella, aparecerá el parámetro en la zona de la derecha.
Permite definir el periodo de vigencia de la contraseña del usuario. Una vez pasado dicho periodo se obligará a actualizar la contraseña.
Pulse aquí para comprimir este apartado