¿Qué es el Auditor Inteligente de Alegra y cómo protege tu cuenta?
En Alegra la seguridad de tu cuenta es una prioridad. Recientemente, hemos detectado accesos sospechosos desde ubicaciones inusuales como Bélgica, Marruecos y otras regiones de África, donde algunos atacantes lograron ingresar a cuentas usando credenciales válidas, sin necesidad de forzar contraseñas.
Para detener este tipo de incidentes y proteger tanto a los usuarios como la reputación de nuestra plataforma, desarrollamos el Auditor Inteligente de Alegra, una nueva capa de seguridad que detecta comportamientos anómalos y aplica verificaciones automáticas, incluso si alguien conoce tu contraseña.
👉 Índice
- 🔎 ¿Cómo funciona esta nueva capa de seguridad?
- 🔐 ¿Qué pasa si se detecta un acceso sospechoso?
- 📱 ¿Cómo funciona la verificación por WhatsApp o correo?
- ⏱️ ¿Qué ocurre si fallas la verificación?
- 🧩 ¿Qué beneficios ofrece esta funcionalidad?
🔎¿Cómo funciona esta nueva capa de seguridad?
✨ Alegra incorpora una capa de protección que evalúa el contexto y el comportamiento de cada inicio de sesión. Si el acceso parece atípico, se activa una verificación adicional (por ejemplo: código por correo o WhatsApp) antes de permitir el ingreso.
Esta protección reduce el riesgo de accesos no autorizados sin requerir que el usuario active la autenticación en dos pasos.
🔐 ¿Qué pasa si se detecta un acceso sospechoso?
Si el sistema considera que el acceso no es habitual, se muestra una pantalla con el mensaje:
“Verificación de acceso – Selecciona una de las opciones para confirmar tu identidad de forma rápida y segura.”
Puedes elegir cómo validar tu identidad:
-
Recibiendo un código OTP al correo electrónico registrado.
-
O mediante un mensaje de WhatsApp a tu número verificado.
Solo tras superar esta validación, el sistema te permitirá el acceso normal a la cuenta. Si la verificación falla, la cuenta se bloquea temporalmente, se te notificará al igual que al equipo de soporte.
📱 ¿Cómo funciona la verificación por WhatsApp o correo?
🔸 Verificación por WhatsApp
Deberás confirmar los últimos 4 dígitos de tu número registrado. Luego recibirás un mensaje con el texto:
🔐 Alegra - Verificación de identidad
Tu código de verificación es: 834129
Ingresa este código en la pantalla de verificación para continuar con tu inicio de sesión. Si no solicitaste este acceso, por favor contacta a nuestro equipo de soporte.
El código tiene validez de 10 minutos y se puede reenviar tras 60 segundos.
🔸 Verificación por correo
Se envía un mensaje automático con asunto Verificación de identidad – Alegra, informando del intento de acceso y el código OTP temporal. Deberás ingresar este código en pantalla para continuar.
⏱️ ¿Qué ocurre si fallas la verificación?
El sistema permite hasta 3 intentos fallidos consecutivos. Si se supera este límite:
-
La cuenta se bloquea por 10 minutos, mostrando un contador de tiempo.
-
Si vuelve a fallar, el bloqueo aumenta a 1 hora.
-
Más de 3 bloqueos diarios activan una restricción de 24 horas.
Estos bloqueos son temporales, y buscan evitar ataques automatizados sin perjudicar al usuario legítimo.
Incluso los accesos por API quedan protegidos: si provienen de una IP o dispositivo inusual, el Auditor bloquea el token temporalmente y devuelve un mensaje de error seguro.
🧩 ¿Qué beneficios ofrece esta funcionalidad?
- ✨ Seguridad proactiva: detecta accesos inusuales antes de que causen daño.
- 💬 Verificación rápida: sin depender del A2F, usando WhatsApp o correo.
- 🚫 Prevención de spam y uso indebido: bloquea actividades sospechosas automáticamente.
- ⚙️ Sin fricción para el usuario: solo interviene cuando se detecta riesgo real.
- 📈 Protección continua: mantiene tu cuenta y la reputación de Alegra a salvo.