En nuestro constante compromiso por garantizar la seguridad de tu información, en versiones anteriores publicamos actualizaciones en los sistemas de encriptado y seguridad en contraseñas. Esta versión también contiene nuevas características sobre este tema. Hemos implementado los procesos de recuperación de contraseñas o claves de usuarios y vigencia de las mismas.
Con estas mejoras implementadas en nuestros sistemas, nuestro objetivo es proporcionarte una mayor seguridad, agilidad y facilidad para restablecer las contraseñas de usuario en caso de olvido o cuando sea necesario. Esto te permitirá realizar esta acción de forma independiente, sin necesidad de depender de un administrador u otra persona.
Dentro del catálogo de usuarios agregamos nuevas opciones relacionadas con la recuperación de contraseñas o claves de usuario, como la posibilidad de añadir una dirección de correo para recuperación, la capacidad de establecer la caducidad de la clave y el permiso para habilitar o deshabilitar la vigencia de claves para todos los usuarios. Todas las contraseñas actuales de los usuarios, ya sean temporales o las establecidas de manera ordinaria, se almacenan en el campo "clave" de la tabla de usuarios, que existe desde versiones anteriores.
Restablecimiento de Contraseña para el Usuario Supervisor mediante SQL Server Management Studio
Para los usuarios Supervisor, en algunos módulos de CONTPAQi, es posible restablecer la contraseña directamente modificando la base de datos a través de SQL Server Management Studio. A continuación, se detallan los pasos para cada módulo:
Para CONTPAQi Contabilidad
- Descargar e instalar SQL Server Management Studio Express.
- Una vez instalado, ingresar a Inicio / Programas / Microsoft SQL / SQL Server Managment Studio Express.
- Ingresar con el usuario de autenticación de Windows.
- Seleccionar de la instancia instalada (COMPAC) y del lado derecho seleccionar la opción bases de datos.
- Expandir la base de datos generalessql.
- Dar clic derecho en la tabla dbo.usuarios y dar clic en la opción Editar 200 lineas (Edit Top 200 Rows).
- Modificar el campo Clave para el usuario Supervisor por: 2jmj7l5rSw0yVb/vlWAYkK/YBwk=.
- Que es la clave encriptada para el password vacío.
- Cerrar SQL Server Managment Studio Express.
- Ingresar a CONTPAQi con el usuario Supervisor sin clave.
Para CONTPAQi Nóminas
- Ingresar a SQL server management studio.
- Conectarse a la instancia con la que se utiliza el sistema.
- Buscar la base de datos nomGenerales.
- Desplegar las tablas.
- Ingresar a la tabla CAC10000.
- Localizar el registro que corresponde al usuario supervisor.
- Dejar vacío el campo password y dar enter o tabulador.
- Cerrar el management studio.
- Verificar el ingreso al sistema con el usuario supervisor sin contraseña.
Para CONTPAQi Comercial
- Ingresar a SQL server management studio.
- Conectarse a la instancia con la que se utiliza el sistema.
- Buscar la base de datos repositorioadminpaq.
- Desplegar las tablas.
- Ingresar a la tabla CAC10000.
- Localizar el registro que corresponde al usuario supervisor.
- Dejar vacío el campo password y dar enter o tabulador.
- Cerrar el management studio.
Nuevas Funcionalidades de Recuperación y Seguridad de Contraseñas
Para una gestión más avanzada y segura de las contraseñas de los usuarios, se han implementado nuevas funcionalidades:
Lea también: IVA 21% Excel
Configuración del Correo de Recuperación
El correo que captures en el campo "Correo de recuperación", será utilizado para el envío de contraseñas temporales de recuperación. Recomendamos que captures un correo de recuperación para cada uno de tus usuarios, tanto los existentes anteriores a esta versión como los nuevos usuarios.
Tipos de Claves
Clave Ordinaria
Es la clave que capturas manualmente desde el catálogo de usuarios y al configurar que la clave expira, esta tendrá una vigencia de 90 días.
Clave Temporal
Es la clave temporal que se envía de manera automática al correo de recuperación, cuando utilizas la opción "Recuperar clave". Las claves temporales tienen una vigencia de 7 días.
Consideraciones de Seguridad
- Es importante destacar que la clave no puede coincidir con las últimas 3 claves registradas.
- Si han transcurrido los 7 días de vigencia de una clave temporal, el sistema te pedirá que solicites una nueva clave temporal.
- Por razones de seguridad, al guardar cambios en tus usuarios, se realizará una validación para asegurarse de que hayas ingresado una dirección de correo de recuperación.
Excepción para el Usuario Supervisor
Por motivos de seguridad, en el usuario SUPERVISOR no se permite recuperar la clave a través del mecanismo de correo electrónico. Por lo que, en caso de requerirlo, deberá cambiarse como lo haces normalmente o seguir los procedimientos de restablecimiento directo en la base de datos para casos específicos.
Lea también: Guía IVA reducido
Lea también: ¿Cómo localizar tus XML del SAT?
