PIN por módulo: una entrada protegida y rápida
Elige qué rutas piden PIN, cuánto dura el desbloqueo y cómo cambiar una clave sin alterar los permisos.
En esta página
- 1
Encuentra el módulo
En Administración, abre PINs. Busca por nombre o ruta; filtra entre todas, con PIN y sin PIN de entrada.
- 2
Decide si requiere clave
Abre su tarjeta y activa Pedir PIN al entrar. La regla cubre esa ruta y sus páginas internas. La regla de /dashboard se aplica solo al inicio.
- 3
Configura clave y duración
Escribe y confirma un PIN propio de 6 a 8 dígitos. Elige 5, 15 o 60 minutos. Si la ruta ya tiene clave, dejar esos campos vacíos conserva la existente.
- 4
Guarda la protección
La tarjeta muestra el estado confirmado por el servidor. Cambiar la clave, la duración o el estado invalida los desbloqueos anteriores. Si otra persona editó la misma regla, actualiza la lista antes de guardar.
Al entrar en una ruta protegida, la aplicación solicita el PIN y después vuelve al destino original, conservando sus filtros. La validación ocurre en el servidor y se recuerda en una cookie privada por la duración elegida. Al vencer, el siguiente acceso vuelve a pedir la clave.
PIN y permiso son diferentes
Conocer la clave no concede acceso a un módulo que el usuario tiene bloqueado. El PIN de entrada tampoco modifica permisos de base de datos ni sustituye las confirmaciones de operaciones sensibles.
| Necesidad | Qué hacer |
|---|---|
| Quitar el PIN de entrada | Abre la tarjeta, desactiva Pedir PIN al entrar y guarda. Se mantienen los permisos normales del usuario. |
| Cambiar una clave | Escribe y confirma la nueva. Las claves de entrada se almacenan como hash: no se muestran ni se recuperan por correo. |
| PIN olvidado | Un administrador con acceso puede asignar una clave nueva. Conserva el PIN de Administración antes de proteger esa ruta; si todo administrador queda fuera, se necesita soporte con acceso privado al servidor o a la base de datos. |
| Demasiados intentos | Cinco intentos fallidos dentro de 15 minutos bloquean nuevas comprobaciones durante el resto de esa ventana. El contador se conserva en el servidor. |
| PIN de una operación | Abre Claves para confirmar operaciones sensibles. Estas claves anteriores son independientes del PIN de entrada por ruta. |
Si aparece migración pendiente
La tabla privada seguridad_acceso_pin debe existir antes de configurar las reglas. Solicita aplicar la migración de esta versión. Un error de conexión no confirma que la protección esté desactivada.
¿Te resolvió la duda este artículo?