Login Lockout: Bloqueig de l’usuari davant intents fallits d’inici de sessió

Margalida Martinez

Margalida Martinez

Compartició en linkedin
Compartició en facebook
Compartició en twitter
Compartició en whatsapp

Nou sistema de seguretat: Bloqueig d’usuaris després de 5 intents fallits d’inici de sessió

Cada actualització és una llavor que plantem perquè la teva experiència digital floreixi més robusta i efectiva.

A Gladtolink, la seguretat dels nostres usuaris és una prioritat. Per això, hem implementat una nova mesura de protecció davant intents fallits d’accés a la plataforma.

Com funciona?

Si un usuari introdueix credencials incorrectes cinc vegades consecutives, el compte es bloquejarà automàticament com a mesura de seguretat. Aquesta acció prevé accessos no autoritzats i protegeix les dades dels usuaris.

Què passa després del bloqueig?

Un cop l’usuari està bloquejat, s’enviarà automàticament un correu electrònic a l’adreça associada al compte. Aquest correu inclourà un enllaç per restablir la contrasenya. D’aquesta manera, l’usuari podrà desbloquejar el seu compte de forma segura i recuperar l’accés a la plataforma sense necessitat d’intervenció addicional.

Altres maneres de recuperar la teva contrasenya:

  1. Contactar amb el teu administrador perquè et restableixi la contrasenya, de manera que reps un correu electrònic per poder recuperar-la.

  2. Utilitzar l’opció “He oblidat la meva contrasenya” amb la qual reps un correu electrònic per poder obtenir-la de nou.

Per què s’inclou aquest tipus de bloqueig d’accés?

La tècnica de bloquejar comptes d’accés després de diversos intents fallits d’inici de sessió està principalment relacionada amb la prevenció d’atacs de força bruta. Aquests atacs succeeixen quan un atacant intenta endevinar les credencials d’accés (com noms d’usuari i contrasenyes) provant múltiples combinacions fins a trobar la correcta.

Aquí tens alguns aspectes clau relacionats amb aquesta tècnica:

  1. Autenticació segura: Limitant el nombre d’intents d’inici de sessió, es millora la seguretat general del sistema, dificultant que els atacants accedeixin sense autorització.

  2. Protecció contra l’accés no autoritzat: Bloquejar el compte després d’un nombre específic d’intents fallits ajuda a protegir els comptes dels usuaris i les dades sensibles del sistema.

  3. Registre d’auditoria: És recomanable portar un registre dels intents fallits d’inici de sessió i dels bloquejos, cosa que pot ajudar a identificar patrons d’atac i a respondre davant incidents.

  4. Reautenticació o desbloqueig: Després d’un bloqueig, els sistemes han d’implementar un mecanisme segur perquè l’usuari legítim pugui restablir l’accés, com un procés de recuperació de contrasenya o un desbloqueig mitjançant verificació d’identitat.

  5. Educació i conscienciació: És important que els usuaris estiguin informats sobre la seguretat de les contrasenyes i la necessitat de triar contrasenyes robustes per evitar bloquejos innecessaris.

Implementar aquesta tècnica forma part de les millors pràctiques en seguretat de la informació i ajuda a mitigar riscos associats amb l’autenticació i l’accés no autoritzat.

“Con estas mejoras y correcciones, continuamos tejiendo un tejido digital más robusto y efectivo, donde cada hilo está pensado para sostener tus necesidades.”

La traducció al català d’aquesta entrada de Blog ha estat subvencionada per el Consell de Mallorca en la convocatòria d’ajuts de Minimis per la foment de l’ús de la llengua catalana a les empreses per l’any 2025.

Compártelo
Compartició en linkedin
Compartició en facebook
Compartició en twitter
Compartició en whatsapp

Deixa un comentari

ARTÍCULOS RELACIONADOS