Saltar al contenido
Banco de tareas

SEG-008SeguridadAntes de lanzar

Exigir segundo factor a las moderadoras

Dificultad
Media
Estimación
1d
Estado
En revisión · @dumonde-lab
Habilidades
supabase-authpostgresreact

Zona sensible. Toca permisos, datos personales, el mapa, secretos o la identidad de marca. Necesita revisión de la titular y conviene haber completado alguna tarea antes.

Contexto

La moderación entraba solo con un enlace al email: quien comprometiera ese correo podía leer testimonios de personas en riesgo, acuñar avales y publicar novedades urgentes. Implementado; falta probarlo.

Qué hacer

  1. Hecho: es_moderadora() y es_titular() exigen aal2; alta y verificación TOTP en /moderar; /moderar ya no crea cuentas.
  2. Pendiente: probar el flujo completo y documentar la recuperación (la titular restablece factores; códigos de respaldo custodiados).

Criterios de aceptación

  • Una moderadora con sesión aal1 no puede leer el buzón pendiente ni publicar novedades (probado vía API)

  • Tras verificar el TOTP, el panel funciona (probado)

  • Un email desconocido no crea cuenta desde /moderar

  • Recuperación documentada

Archivos

Todo lo demás