OH SISTEM

Seguridad como parte de la operación

El acceso a información comercial requiere controles que funcionen incluso cuando el usuario no los ve.

OH Sistem incorpora medidas para contraseñas, sesiones, formularios, archivos internos, intentos de acceso y separación de información por empresa.

01

Contraseñas protegidas

Las contraseñas se almacenan mediante funciones de hash de PHP; no se guardan como texto legible para recuperarlas posteriormente.

02

Sesiones protegidas

Las cookies de sesión utilizan atributos de seguridad y las sesiones autenticadas tienen límites de inactividad y rotación.

03

Protección de formularios

Las acciones que modifican información utilizan controles CSRF para reducir solicitudes no autorizadas.

04

Archivos internos

Configuración, almacenamiento interno y archivos de base de datos se mantienen bloqueados para acceso web directo.

05

Control de intentos

Los intentos repetidos de acceso se limitan progresivamente para dificultar ataques automatizados de fuerza bruta.

06

Separación por empresa

Los datos operativos se consultan dentro del contexto de la empresa y de los permisos del usuario autenticado.

Ningún sistema conectado a Internet puede prometer riesgo cero. La seguridad de OH Sistem se desarrolla mediante capas y requiere actualizaciones, respaldos y operación responsable.