Cambiar Contraseña y Seguridad de Acceso
Descripción General
La vista de Cambiar Contraseña permite a cualquier usuario autenticado actualizar periódicamente su clave de acceso al sistema. Dirigido a todos los usuarios del sistema. Garantiza el cumplimiento de las directivas de seguridad de la información mediante validación de longitud mínima, complejidad de caracteres y verificación criptográfica de la clave anterior con algoritmo Argon2id o Bcrypt en el backend de Go.
Flujo Operativo
-
Acceso a la vista: Navega a
/change-passworddesde el menú lateral de configuración o haciendo clic sobre el avatar de usuario en la barra superior y seleccionando Configuración. -
Diligenciamiento del formulario:
- Contraseña Actual: Digita la clave vigente con la cual iniciaste sesión.
- Nueva Contraseña: Ingresa la nueva clave cumpliendo los estándares de seguridad exigidos.
- Confirmar Nueva Contraseña: Repite de forma exacta la nueva clave para prevenir errores de digitación.
- Indicador de Fortaleza: Observa la barra de progreso que evalúa la robustez de la contraseña ingresada.
-
Ejecución y Confirmación: Haz clic en el botón Actualizar Contraseña. El backend de Go valida que la contraseña actual sea correcta (
PUT /api/v1/auth/change-password), comprueba las reglas de complejidad y confirma:"Contraseña actualizada exitosamente".

Tabla de Estados y Acciones Permitidas
| Estado de la Cuenta | Condición de Seguridad | Acciones Disponibles |
|---|---|---|
Clave Vigente | Contraseña establecida dentro del plazo de 90 días. | Cambio voluntario de contraseña en cualquier momento. |
Clave Expirada | Clave que ha superado los 90 días de vigencia obligatoria. | Acceso restringido; forzado a cambiar clave antes de continuar. |
Clave Provisional | Contraseña temporal asignada por el Administrador. | Forzado a ingresar una nueva clave personal en el primer inicio. |