Control de Acceso por IP
SafeIPLogin es un plugin para FacturaScripts diseñado para aumentar la seguridad del acceso al ERP en entornos expuestos a internet.
Su objetivo es permitir que solo determinadas direcciones IP puedan iniciar sesión, reduciendo el riesgo de accesos no autorizados o ataques de fuerza bruta.
Está orientado principalmente a:
- Administradores del ERP que necesitan reforzar la seguridad del sistema.
- Empresas con accesos remotos o instalaciones alojadas en servidores con acceso público.
Beneficios y problemas que resuelve
Cuando un ERP está accesible desde internet, incluso con contraseñas robustas, existe un riesgo real de intentos de acceso no deseados.
SafeIPLogin añade una capa adicional de protección filtrando el acceso mediante direcciones IP autorizadas (White List).
Con este plugin podrás:
- Limitar el acceso únicamente a IPs o rangos concretos.
- Bloquear inicios de sesión desde ubicaciones desconocidas.
- Reducir la superficie de ataque evitando validaciones de contraseña innecesarias.
- Complementar otras medidas como VPN, firewall, autenticación 2FA, etc.
Funcionamiento general
La White List (también escrito Whitelist o White-List) es una lista de direcciones IP autorizadas a acceder al ERP.
El plugin valida que la IP del usuario esté incluida en esta lista antes de permitir el inicio de sesión.
SafeIPLogin admite varios formatos:
-
IP individual
Ejemplo:88.24.115.92
Solo esa dirección IP concreta podrá acceder. -
Rango de IPs
Ejemplo:192.168.1.10-192.168.1.50
Cualquier IP dentro del intervalo numérico estará permitida. -
Subred en notación CIDR
Ejemplos:192.168.1.0/24→ Permite todas las IPs desde192.168.1.0hasta192.168.1.25510.0.0.0/16→ Permite toda la subred10.0.x.x
Así, antes de procesar usuario y contraseña, el plugin:
- Detecta la IP real del cliente.
- Comprueba si esa IP coincide con algún elemento de la White List.
- Si no coincide → acceso bloqueado.
- Si coincide → continúa el proceso normal de autenticación.
Atención:
Si la White List está vacía, se considera que todas las IPs pueden acceder.
Nota legal
SafeIPLogin reduce riesgos, pero no garantiza la protección total del sistema.
El uso, la configuración y la administración del plugin son responsabilidad del usuario o de la empresa instaladora.
Los autores del plugin no se responsabilizan de:
- Daños derivados de configuraciones incorrectas.
- Pérdida de acceso por filtros aplicados de forma errónea.
- Consecuencias de accesos no autorizados externos al funcionamiento del plugin.