Saltar al contenido principal

Seguridad y 2FA

Closegram ofrece autenticación de dos factores, gestión de sesiones, registro de eventos de seguridad y exportación de datos conforme al RGPD.

Cada punto tiene su propia casilla que indica si esa parte específica está totalmente implementada y funciona de extremo a extremo (frontend + backend) — actualízalas tú mismo a medida que avance el trabajo; esta página no las sobrescribirá.

  • Configuración y verificación de la autenticación de dos factores — métodos TOTP (aplicación autenticadora), SMS y correo electrónico. Todo el estado del 2FA ahora persiste en la tabla dedicada user_two_factor (antes se escribía en columnas inexistentes de user, por lo que nada persistía y el flujo fallaba silenciosamente), y el 2FA ahora se exige al iniciar sesión en todas las rutas de inicio de sesión.
  • Desactivar el 2FA
  • Generar y verificar códigos de respaldo — se emiten 10 códigos al configurar el 2FA y se pueden regenerar desde Settings → Security; el paso de 2FA al iniciar sesión acepta un código de respaldo en lugar del código de la app autenticadora/SMS/correo electrónico (verifyTwoFactorCode verifica primero los códigos de respaldo y consume el que se utilizó).
  • Ver sesiones activas e historial de inicios de sesión
  • Cerrar una sesión o todas las demás sesiones
  • Lista de alertas de seguridad y su descarte — Settings → Security alerts muestra las alertas persistidas (securityAlerts, respaldadas por la nueva tabla security_alert) con opciones para marcar como leída y descartar (markSecurityAlertRead/dismissSecurityAlert); se emite automáticamente una alerta password_change al cambiar la contraseña. (Anteriormente el manager devolvía datos simulados con una forma que no coincidía con el schema.)
  • Registro de eventos de seguridad y panel de puntuación de seguridad
  • Detección de inicios de sesión sospechosos y de riesgo de actividad en tiempo real
  • Solicitar una insignia de verificación
  • Revisión del administrador: aprobar, rechazar o eliminar una insignia — la página /verification de frontend-admin, respaldada por adminGetPendingVerificationRequests (cola), adminVerifyUser (aprobar), adminRejectVerificationRequest (rechazar) y adminRemoveVerification (eliminar)

Consulta la referencia técnica para ver los esquemas de GraphQL, las rutas, los enlaces a los archivos fuente y el estado de implementación de cada campo.