Contraseñas protegidas
Las contraseñas se almacenan mediante funciones de hash de PHP; no se guardan como texto legible para recuperarlas posteriormente.
El acceso a información comercial requiere controles que funcionen incluso cuando el usuario no los ve.
OH Sistem incorpora medidas para contraseñas, sesiones, formularios, archivos internos, intentos de acceso y separación de información por empresa.
Las contraseñas se almacenan mediante funciones de hash de PHP; no se guardan como texto legible para recuperarlas posteriormente.
Las cookies de sesión utilizan atributos de seguridad y las sesiones autenticadas tienen límites de inactividad y rotación.
Las acciones que modifican información utilizan controles CSRF para reducir solicitudes no autorizadas.
Configuración, almacenamiento interno y archivos de base de datos se mantienen bloqueados para acceso web directo.
Los intentos repetidos de acceso se limitan progresivamente para dificultar ataques automatizados de fuerza bruta.
Los datos operativos se consultan dentro del contexto de la empresa y de los permisos del usuario autenticado.
Ningún sistema conectado a Internet puede prometer riesgo cero. La seguridad de OH Sistem se desarrolla mediante capas y requiere actualizaciones, respaldos y operación responsable.