LeadVoz Insights

Seguridad

MFA, sesiones y postura de seguridad de la aplicación interna

·
Nivel de sesión
—
—
Factores MFA
0
—
Sesión
—
—
Password protection
CHECK
configuración de proyecto

Multi-Factor Authentication

TOTP con Authenticator · acceso interno requerido en AAL2
Estado MFA de esta sesión

—

Factores registrados

Puedes registrar un segundo Authenticator como respaldo.

0

Sesión actual

Identidad y ciclo de vida de la sesión
Usuario—
Rol—
Expira—
Último método—
Session ID—

Password Security

Controles que dependen de la configuración de Supabase Auth
!
Leaked Password Protection

Debe estar activado en Supabase Auth. Usa HaveIBeenPwned para rechazar contraseñas filtradas. El navegador con una publishable/anon key no puede verificar de forma fiable este ajuste de proyecto.

VERIFICAR
!
Requisitos de contraseña

Recomendado: mínimo 12 caracteres y exigir mayúscula, minúscula, número y símbolo.

VERIFICAR
!
Reautenticación para cambio de contraseña

Activa reautenticación/current password para cambios sensibles de contraseña.

VERIFICAR
✓
MFA TOTP

La aplicación usa el flujo nativo Supabase Auth MFA.

—

Controles finales

Comprobaciones visibles desde el cliente
—
HTTPS

El dashboard debe servirse exclusivamente por HTTPS.

—
—
Acceso interno

Esta página solo acepta roles staff/superadmin devueltos por el perfil interno.

—
—
AAL2 en sesión

El contenido interno queda bloqueado hasta completar MFA.

—
!
RLS AAL2

La protección final debe repetirse en Postgres con políticas RLS restrictivas que exijan auth.jwt()->>'aal' = 'aal2' en las tablas internas.

BACKEND
✓
Sin service_role en HTML

Esta página no incluye ni necesita una service_role/secret key.

OK
LeadVoz Security

Verificación MFA requerida

Por seguridad, el área interna de LeadVoz requiere una sesión AAL2. Introduce el código de tu aplicación Authenticator.