Banco de tareas
SEG-008SeguridadAntes de lanzar
Exigir segundo factor a las moderadoras
- Dificultad
- Media
- Estimación
- 1d
- Estado
- En revisión · @dumonde-lab
- Habilidades
- supabase-authpostgresreact
Zona sensible. Toca permisos, datos personales, el mapa, secretos o la identidad de marca. Necesita revisión de la titular y conviene haber completado alguna tarea antes.
Contexto
La moderación entraba solo con un enlace al email: quien comprometiera ese correo podía leer testimonios de personas en riesgo, acuñar avales y publicar novedades urgentes. Implementado; falta probarlo.
Qué hacer
- Hecho:
es_moderadora()yes_titular()exigenaal2; alta y verificación TOTP en /moderar; /moderar ya no crea cuentas. - Pendiente: probar el flujo completo y documentar la recuperación (la titular restablece factores; códigos de respaldo custodiados).
Criterios de aceptación
Una moderadora con sesión aal1 no puede leer el buzón pendiente ni publicar novedades (probado vía API)
Tras verificar el TOTP, el panel funciona (probado)
Un email desconocido no crea cuenta desde /moderar
Recuperación documentada