Control de Acceso por IP

SafeIPLogin es un plugin para FacturaScripts diseñado para aumentar la seguridad del acceso al ERP en entornos expuestos a internet.
Su objetivo es permitir que solo determinadas direcciones IP puedan iniciar sesión, reduciendo el riesgo de accesos no autorizados o ataques de fuerza bruta.

Está orientado principalmente a:

  • Administradores del ERP que necesitan reforzar la seguridad del sistema.
  • Empresas con accesos remotos o instalaciones alojadas en servidores con acceso público.

Beneficios y problemas que resuelve

Cuando un ERP está accesible desde internet, incluso con contraseñas robustas, existe un riesgo real de intentos de acceso no deseados.
SafeIPLogin añade una capa adicional de protección filtrando el acceso mediante direcciones IP autorizadas (White List).

Con este plugin podrás:

  • Limitar el acceso únicamente a IPs o rangos concretos.
  • Bloquear inicios de sesión desde ubicaciones desconocidas.
  • Reducir la superficie de ataque evitando validaciones de contraseña innecesarias.
  • Complementar otras medidas como VPN, firewall, autenticación 2FA, etc.

Funcionamiento general

La White List (también escrito Whitelist o White-List) es una lista de direcciones IP autorizadas a acceder al ERP.
El plugin valida que la IP del usuario esté incluida en esta lista antes de permitir el inicio de sesión.

SafeIPLogin admite varios formatos:

  • IP individual
    Ejemplo: 88.24.115.92
    Solo esa dirección IP concreta podrá acceder.

  • Rango de IPs
    Ejemplo: 192.168.1.10-192.168.1.50
    Cualquier IP dentro del intervalo numérico estará permitida.

  • Subred en notación CIDR
    Ejemplos:

    • 192.168.1.0/24 → Permite todas las IPs desde 192.168.1.0 hasta 192.168.1.255
    • 10.0.0.0/16 → Permite toda la subred 10.0.x.x

Así, antes de procesar usuario y contraseña, el plugin:

  1. Detecta la IP real del cliente.
  2. Comprueba si esa IP coincide con algún elemento de la White List.
  3. Si no coincide → acceso bloqueado.
  4. Si coincide → continúa el proceso normal de autenticación.

Atención:
Si la White List está vacía, se considera que todas las IPs pueden acceder.


Nota legal

SafeIPLogin reduce riesgos, pero no garantiza la protección total del sistema.
El uso, la configuración y la administración del plugin son responsabilidad del usuario o de la empresa instaladora.

Los autores del plugin no se responsabilizan de:

  • Daños derivados de configuraciones incorrectas.
  • Pérdida de acceso por filtros aplicados de forma errónea.
  • Consecuencias de accesos no autorizados externos al funcionamiento del plugin.
Cookies
Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Al hacer clic en "Aceptar", aceptas el uso de TODAS las cookies necesarias.
Copyright (c) 2013-2025 FacturaScripts
0.03343s

Soporte