Bienvenido a los foros %s

Foro comunidad hispana Dolibarr

Identificarse Registrarse

Nuevo módulo: TOTP 2FA login, autenticación de dos factores

Anuncios tales como las releases de nuevas versiones, etc.
caos30
Novato
Mensajes: 3
Registrado: Sab, 27/05/2017, 17:51

Nuevo módulo: TOTP 2FA login, autenticación de dos factores

Mensaje por caos30 »

Después de más de dos años deseando tener controlado el acceso a mi(s) Dolibarr(es) mediante códigos TOTP (6 dígitos temporales de 30 segundos) y habiendo un único módulo a la venta en Dolistore para ello pero demasiado potente y caro (120€ !!) me animé a programar el mío propio que acabo de publicar ya en Dolistore, con un coste de 30€:

https://www.dolistore.com/es/modulos/15 ... Login.html

Si lo compras podrás descargarte todas las actualizaciones futuras sin costo. De momento lo he hecho compatible con Dolibarr 8.X a 14.X, en varios idiomas, incluyendo el español.

Características:
  • Muestra en la página de inicio de sesión habitual de Dolibarr un tercer control de entrada de texto para poner un código TOTP de 6 dígitos.
  • Este tercer control debe ser completado por usuarios que hayan habilitado este sistema de dos factores (2FA).
  • Entonces es un código de 6 dígitos opcional: algunos usuarios pueden tenerlo habilitado pero otros no.
  • Solo es posible habilitar el 2FA por el mismo usuario. Los usuarios administradores no pueden hacerlo.
  • Los usuarios administradores (o usuarios con permisos asignados sobre otros usuarios) SOLO pueden saber qué otros usuarios han habilitado la 2FA y deshabilitárselo.
  • El único que puede ver la clave secreta TOTP es el usuario correspondiente.
  • El módulo siempre muestra al usuario su clave secreta y el código QR para ser escaneado por una aplicación móvil.

vivescloud
Novato
Mensajes: 32
Registrado: Lun, 11/06/2018, 23:27
Ubicación: Guadalajara, Jalisco, México

Mensaje por vivescloud »

Yo lo he probado y es totalmente recomendable!! si tu sistema lo tienes bajo un dominio que recibe muchas visitas, este módulo evita los ataques por fuerza bruta. Simplemente genial.