Seguridad y 2FA
Closegram ofrece autenticación de dos factores, gestión de sesiones, registro de eventos de seguridad y exportación de datos conforme al RGPD.
Cada punto tiene su propia casilla que indica si esa parte específica está totalmente implementada y funciona de extremo a extremo (frontend + backend) — actualízalas tú mismo a medida que avance el trabajo; esta página no las sobrescribirá.
- Configuración y verificación de la autenticación de dos factores — métodos TOTP (aplicación autenticadora), SMS y correo electrónico. Todo el estado del 2FA ahora persiste en la tabla dedicada
user_two_factor(antes se escribía en columnas inexistentes deuser, por lo que nada persistía y el flujo fallaba silenciosamente), y el 2FA ahora se exige al iniciar sesión en todas las rutas de inicio de sesión. - Desactivar el 2FA
- Generar y verificar códigos de respaldo — se emiten 10 códigos al configurar el 2FA y se pueden regenerar desde
Settings → Security; el paso de 2FA al iniciar sesión acepta un código de respaldo en lugar del código de la app autenticadora/SMS/correo electrónico (verifyTwoFactorCodeverifica primero los códigos de respaldo y consume el que se utilizó). - Ver sesiones activas e historial de inicios de sesión
- Cerrar una sesión o todas las demás sesiones
- Lista de alertas de seguridad y su descarte —
Settings → Security alertsmuestra las alertas persistidas (securityAlerts, respaldadas por la nueva tablasecurity_alert) con opciones para marcar como leída y descartar (markSecurityAlertRead/dismissSecurityAlert); se emite automáticamente una alertapassword_changeal cambiar la contraseña. (Anteriormente el manager devolvía datos simulados con una forma que no coincidía con el schema.) - Registro de eventos de seguridad y panel de puntuación de seguridad
- Detección de inicios de sesión sospechosos y de riesgo de actividad en tiempo real
- Solicitar una insignia de verificación
- Revisión del administrador: aprobar, rechazar o eliminar una insignia — la página
/verificationdefrontend-admin, respaldada poradminGetPendingVerificationRequests(cola),adminVerifyUser(aprobar),adminRejectVerificationRequest(rechazar) yadminRemoveVerification(eliminar)
Consulta la referencia técnica para ver los esquemas de GraphQL, las rutas, los enlaces a los archivos fuente y el estado de implementación de cada campo.