Acceso plataforma · MFA aplicativa obligatoria
Una plataforma.
Tres recorridos.
Cada espacio está protegido por autenticación multifactor aplicativa (RFC 6238), sesiones criptográficamente firmadas y un registro de auditoría completo — sin fricción innecesaria, con un nivel de confianza alto por defecto.
0
subcategorías del referencial
NIST CSF 2.0 · csrc.nist.gov
≥0
simulaciones Monte Carlo
por riesgo · metodología pública
0s
ventana TOTP
código rotativo · RFC 6238
0h
sesión
MFA renovación · RFC 6238
Espacios de acceso
Elija el espacio que corresponde a su rol. Cada recorrido está protegido por MFA aplicativa.
Postura de seguridad
Security by design.
Sin compromiso de uso.
El acceso a la plataforma se basa en tres primitivas implementadas — TOTP aplicativo, sesiones HMAC firmadas, registro de auditoría — verificables en el código fuente y registradas continuamente.
Trust level · HIGH · enforced
01
TOTP aplicativo
Google Authenticator · 1Password · Authy · Microsoft Authenticator. RFC 6238, ventana ±30 s.
NIST SP 800-53 r5
IA-2IA-2(1)IA-2(2)IA-2(8)IA-5AC-7
02
Sesiones firmadas
HMAC-SHA256, HttpOnly, SameSite=Strict, duración 8 h con frescura MFA exigida.
NIST SP 800-53 r5
AC-12SC-23AU-10SC-12
03
Anti-enumeración
Tiempo de respuesta constante. Sin fuga sobre la existencia de una cuenta, incluso bajo ataque por diccionario.
NIST SP 800-53 r5
AC-7SI-4AU-2
04
Auditoría registrada
Cada intento con marca de tiempo. Registro de auditoría en memoria de proceso hoy, endpoint de exportación previsto.
NIST SP 800-53 r5
AU-2AU-3AU-9AU-12AU-10
RFC 6238 · HMAC-SHA256 · PBKDF2 210 000 · TLS 1.3CyQuant · Acceso soberano