Saltearse al contenido

Cambiar Contraseña y Seguridad de Acceso

Descripción General

La vista de Cambiar Contraseña permite a cualquier usuario autenticado actualizar periódicamente su clave de acceso al sistema. Dirigido a todos los usuarios del sistema. Garantiza el cumplimiento de las directivas de seguridad de la información mediante validación de longitud mínima, complejidad de caracteres y verificación criptográfica de la clave anterior con algoritmo Argon2id o Bcrypt en el backend de Go.

Flujo Operativo

  1. Acceso a la vista: Navega a /change-password desde el menú lateral de configuración o haciendo clic sobre el avatar de usuario en la barra superior y seleccionando Configuración.

  2. Diligenciamiento del formulario:

    • Contraseña Actual: Digita la clave vigente con la cual iniciaste sesión.
    • Nueva Contraseña: Ingresa la nueva clave cumpliendo los estándares de seguridad exigidos.
    • Confirmar Nueva Contraseña: Repite de forma exacta la nueva clave para prevenir errores de digitación.
    • Indicador de Fortaleza: Observa la barra de progreso que evalúa la robustez de la contraseña ingresada.
  3. Ejecución y Confirmación: Haz clic en el botón Actualizar Contraseña. El backend de Go valida que la contraseña actual sea correcta (PUT /api/v1/auth/change-password), comprueba las reglas de complejidad y confirma: "Contraseña actualizada exitosamente".

Captura de pantalla de Cambio de Contraseña

Tabla de Estados y Acciones Permitidas

Estado de la CuentaCondición de SeguridadAcciones Disponibles
Clave VigenteContraseña establecida dentro del plazo de 90 días.Cambio voluntario de contraseña en cualquier momento.
Clave ExpiradaClave que ha superado los 90 días de vigencia obligatoria.Acceso restringido; forzado a cambiar clave antes de continuar.
Clave ProvisionalContraseña temporal asignada por el Administrador.Forzado a ingresar una nueva clave personal en el primer inicio.