- crm
- seguridad
Seguridad mejorada en OpenCRM
Nuevo módulo de seguridad en OpenCRM: verificación en dos pasos, Google Authenticator, restricción por IP, por horario y control de sesiones.
Cuantas más personas y dispositivos acceden a tu CRM, mayor es la superficie de exposición. OpenCRM incorpora un módulo de seguridad para el inicio de sesión, diseñado para que solo puedan acceder quienes deben, desde donde deben y cuando deben, aplicando las políticas de acceso de forma automática y sin depender de procesos manuales.
Verificación en dos pasos por email
Al activar el inicio de sesión en dos pasos, tras introducir el usuario y la contraseña, el sistema envía un código de un solo uso. Si Google Authenticator no está activado, el código se envía por correo electrónico, por lo que el SMTP del CRM debe estar correctamente configurado para que pueda recibirse. Es posible excluir usuarios concretos de esta verificación. El administrador nunca está sujeto a ella.
Google Authenticator
Como alternativa al código por correo electrónico, OpenCRM admite la autenticación mediante Google Authenticator, con la posibilidad de excluir usuarios concretos. Una vez activado, al iniciar sesión el usuario debe escanear un código QR con la aplicación Google Authenticator. A partir de ese momento, el código generado por la aplicación será el que permita acceder al CRM.
Restricción de acceso por IP
Permite limitar el inicio de sesión a direcciones IPv4 concretas para los usuarios que no sean administradores. El usuario administrador queda siempre exento. Se define una lista de direcciones IP permitidas y, opcionalmente, direcciones IP adicionales para usuarios concretos. Cada intento de acceso desde una dirección IP no autorizada queda registrado y, desde ese mismo listado, es posible añadir la dirección IP del intento directamente a las IPs permitidas.

Restricción por horario de acceso
Se configura el horario de acceso de cada usuario, con la posibilidad de añadir excepciones, como turnos partidos o días concretos con un horario diferente. El horario se evalúa según la zona horaria configurada, gestionando automáticamente los cambios de hora, y permite excluir usuarios de la restricción horaria. Los intentos de acceso fuera del horario permitido también quedan registrados.

Control de sesiones activas
Dos ajustes independientes permiten controlar las sesiones activas:
- Solo una persona puede iniciar sesión con cada usuario. Si alguien inicia sesión con un usuario que ya tiene una sesión abierta, la nueva sesión se mantiene y la anterior se cierra automáticamente.
- Solo se puede iniciar sesión desde una dirección IP. Si se intenta acceder con ese usuario desde otra dirección IP, el acceso queda bloqueado hasta que transcurra el tiempo configurado en Tiempo de Cierre Automático de Sesión.
Además, se incluye un listado de accesos con filtros para revisar quién ha iniciado sesión, desde dónde y cuándo.

Preguntas frecuentes
No podrá completar el inicio de sesión hasta que el correo se reciba correctamente. Por este motivo, el administrador queda siempre excluido de esta verificación, actuando como acceso de emergencia para revisar la configuración SMTP o desbloquear usuarios.
Empieza a gestionar tu empresa con OpenCRM hoy
Sin permanencia. Sin tarjeta de crédito.
Prueba gratuita de 14 días con todas las funcionalidades incluidas.