MiroxMirox
  • Plataforma

    • Filosofía
    • Visión general de la plataforma
    • Recursos de la plataforma
  • Mirox-Cloud

    • Visión general de la nube
    • Microservicios conectados
  • Mirox-Agent

    • Visión general del agente
    • Opciones de despliegue
    • Data Scraper
    • Gemelo digital
  • Detalles técnicos

    • Recopilación de métricas
  • Información

    • Plantas compatibles
  • Tipos de planta

    • Plantas solares
    • Parques eólicos
    • Almacenamiento por baterías
    • Sistema de alarma
  • Monitorización y visualización

    • Monitorización en tiempo real
    • Gemelo digital
    • Estados de componentes
    • Códigos de estado del inversor
    • Eventos del inversor
    • Detección de pérdidas
    • Límites de potencia y recorte
    • Detección de eficiencia
    • Panel de KPI
  • Gestión de datos

    • Eventos
    • Niveles de alarma
    • Tickets
    • Previsiones
    • Informes
    • Métricas
  • Alert Manager

    • Resumen
    • Reglas de alerta
    • Alertas y notificaciones
    • Ejemplos
  • Integración y colaboración

    • Cooperaciones
    • Tokens de API
    • VPN
    • Conflictos de direcciones VPN
    • Proxy
  • IA

    • Asistente de IA y asistentes
    • Acceso agéntico (MCP)
  • Facturación

    • Mercado y tarifas
    • Cómo se calculan los ingresos
    • Contabilidad y facturación
  • Colaboración

    • Invitaciones
  • Seguridad

    • Autenticación
    • Bloqueo de cuenta
    • Política de seguridad de la organización
    • Sistema de permisos
    • Segmentación de red
    • Restricciones de cooperación
    • Registro de auditoría de acceso
    • Actividad y auditoría
  • Nodos

    • mrxnode
  • Aplicación

    • Control de puerta
    • Relé genérico
  • Clúster en el borde

    • Orquestación
  • Primeros pasos

    • Onboarding
    • Configuración inicial
  • Personal

    • Usar la VPN
    • Usar el proxy
    • Autenticación de dos factores
    • Sesiones
    • Tokens de API
    • Notificaciones
    • Conectar Microsoft Teams
  • Por planta

    • Contactos
    • Dispositivos de red
    • Registradores de datos
    • Lector Modbus genérico
    • Componentes
    • VPN directa (por agente)
    • Volumen de datos
    • Importar historial
  • Organización

    • Permisos de miembros
    • Política de seguridad
    • Cooperaciones
    • Almacenamiento de archivos
    • Servicios VPN
    • Trabajar con informes
  • Exportación de datos

    • Metric Export
    • API de Metric Export
    • Migrar a Metric Export
    • API de exportación heredada
    • Generación externa de informes
    • Grafana
    • Dashboards de Grafana
    • Visión general de la API
    • Fórmulas MiroxQL (API)
  • Soporte

    • Solicitar una integración
  • mrxnode

    • Visión general
    • Guías
    • Despliegue de contenedor
    • Referencia de comandos
    • Solución de problemas
  • Generación de informes

    • Generador de informes externo
    • Metric Export para Excel
  • Acceso remoto
  • Seguridad de la cuenta
  • IA en Mirox
  • Importación del histórico
  • Informes
  • Exportación de datos
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Plataforma

    • Filosofía
    • Visión general de la plataforma
    • Recursos de la plataforma
  • Mirox-Cloud

    • Visión general de la nube
    • Microservicios conectados
  • Mirox-Agent

    • Visión general del agente
    • Opciones de despliegue
    • Data Scraper
    • Gemelo digital
  • Detalles técnicos

    • Recopilación de métricas
  • Información

    • Plantas compatibles
  • Tipos de planta

    • Plantas solares
    • Parques eólicos
    • Almacenamiento por baterías
    • Sistema de alarma
  • Monitorización y visualización

    • Monitorización en tiempo real
    • Gemelo digital
    • Estados de componentes
    • Códigos de estado del inversor
    • Eventos del inversor
    • Detección de pérdidas
    • Límites de potencia y recorte
    • Detección de eficiencia
    • Panel de KPI
  • Gestión de datos

    • Eventos
    • Niveles de alarma
    • Tickets
    • Previsiones
    • Informes
    • Métricas
  • Alert Manager

    • Resumen
    • Reglas de alerta
    • Alertas y notificaciones
    • Ejemplos
  • Integración y colaboración

    • Cooperaciones
    • Tokens de API
    • VPN
    • Conflictos de direcciones VPN
    • Proxy
  • IA

    • Asistente de IA y asistentes
    • Acceso agéntico (MCP)
  • Facturación

    • Mercado y tarifas
    • Cómo se calculan los ingresos
    • Contabilidad y facturación
  • Colaboración

    • Invitaciones
  • Seguridad

    • Autenticación
    • Bloqueo de cuenta
    • Política de seguridad de la organización
    • Sistema de permisos
    • Segmentación de red
    • Restricciones de cooperación
    • Registro de auditoría de acceso
    • Actividad y auditoría
  • Nodos

    • mrxnode
  • Aplicación

    • Control de puerta
    • Relé genérico
  • Clúster en el borde

    • Orquestación
  • Primeros pasos

    • Onboarding
    • Configuración inicial
  • Personal

    • Usar la VPN
    • Usar el proxy
    • Autenticación de dos factores
    • Sesiones
    • Tokens de API
    • Notificaciones
    • Conectar Microsoft Teams
  • Por planta

    • Contactos
    • Dispositivos de red
    • Registradores de datos
    • Lector Modbus genérico
    • Componentes
    • VPN directa (por agente)
    • Volumen de datos
    • Importar historial
  • Organización

    • Permisos de miembros
    • Política de seguridad
    • Cooperaciones
    • Almacenamiento de archivos
    • Servicios VPN
    • Trabajar con informes
  • Exportación de datos

    • Metric Export
    • API de Metric Export
    • Migrar a Metric Export
    • API de exportación heredada
    • Generación externa de informes
    • Grafana
    • Dashboards de Grafana
    • Visión general de la API
    • Fórmulas MiroxQL (API)
  • Soporte

    • Solicitar una integración
  • mrxnode

    • Visión general
    • Guías
    • Despliegue de contenedor
    • Referencia de comandos
    • Solución de problemas
  • Generación de informes

    • Generador de informes externo
    • Metric Export para Excel
  • Acceso remoto
  • Seguridad de la cuenta
  • IA en Mirox
  • Importación del histórico
  • Informes
  • Exportación de datos
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Primeros pasos

    • Onboarding
    • Configuración inicial
  • Personal

    • Uso de la VPN
    • Uso del Proxy
    • Configurar la autenticación de dos factores
    • Gestión de tus sesiones
    • Tokens de API
    • Notificaciones
    • Conectar Microsoft Teams
  • Por planta

    • Gestión de contactos de planta
    • Gestión de dispositivos de red
    • Configuración de data loggers
    • Lector Modbus genérico
    • Configurar componentes
    • Configurar servidores VPN por agente (VPN directa)
    • Volumen de datos por planta
    • Importar el historial de una planta
  • Organización

    • Gestión de permisos de miembros
    • Configurar la política de seguridad de tu organización
    • Crear cooperaciones
    • Uso del almacenamiento de archivos
    • Servicios VPN de organización
    • Trabajar con informes
  • Exportación de datos

    • Metric Export
    • API de Metric Export
    • Migrar a Metric Export
    • API de exportación heredada
    • Generación de informes externos
    • Usar Grafana como plataforma externa de lectura
    • Crear sus propios dashboards de Grafana
    • Visión general de la API
    • Fórmulas MiroxQL (referencia de la API)
  • Soporte

    • Solicitar una integración
  • mrxnode

    • Visión general de mrxnode
    • Guía práctica de mrxnode
    • Despliegue de contenedores
    • Chuleta de comandos mrxnode
    • Resolución de problemas

Configurar la política de seguridad de tu organización

La política de seguridad es el conjunto de reglas de inicio de sesión propio de tu organización. En una sola pestaña decides cuánto tiempo siguen con la sesión iniciada tus miembros, cada cuánto se vuelve a pedir la autenticación de dos factores (2FA) y si hace falta 2FA para ver tus plantas. Esta guía te lleva por cada ajuste.

Para saber qué significan las reglas y a quién se aplican, consulta la página de la función Política de seguridad de la organización. Esta página es la guía práctica.

Antes de empezar

  • La pestaña Seguridad está abierta únicamente a Administradores y Moderadores. Si no ves la pestaña, no tienes el rol de organización adecuado.
  • Activa primero la autenticación de dos factores en tu propia cuenta. Una exigencia de 2FA también se te aplica a ti, y necesitas 2FA para volver a desactivar la exigencia o para retrasarla.
  • No tienes que fijar nada. Cada valor que dejes en Valor de la plataforma sigue los valores predeterminados de Mirox: un inicio de sesión dura un año, y a las cuentas con 2FA no se les pide volver a iniciar sesión antes. Las reglas más estrictas se aplican a tus miembros desde el momento en que las guardas.

Abre la pestaña Seguridad

  1. Abre la página de tu Organización y selecciona la pestaña Seguridad (en la aplicación: menú Perfil ▸ tu organización ▸ Seguridad).
  2. Ves tres tarjetas: Autenticación de dos factores, Aplicación web y Aplicación móvil. Cada tarjeta se guarda por separado.

Abrir en Mirox

Abre la pestaña Seguridad — el enlace lleva a tu organización predeterminada.

Fija cuánto tiempo siguen con la sesión iniciada los miembros

La duración del inicio de sesión es el tiempo tras el cual un miembro tiene que volver a iniciar sesión. En las tarjetas, el campo se llama Duración de la sesión. Se fija por separado para el navegador y para la aplicación móvil.

  1. En la tarjeta Aplicación web, elige la Duración de la sesión en la lista. El valor predeterminado es un año; un valor más corto, por ejemplo 30 días, hace la regla más estricta.
  2. En la tarjeta Aplicación móvil, elige la Duración de la sesión para la app. Un año es el valor máximo posible.
  3. Haz clic en Guardar cambios en cada tarjeta que hayas cambiado.

Mantén una duración larga en la aplicación móvil

Las notificaciones de alarma también llegan a un teléfono cuyo inicio de sesión ha terminado y está esperando uno nuevo. Pero un miembro que primero tiene que iniciar sesión reacciona más tarde. Una duración larga del inicio de sesión en la aplicación móvil mantiene corto el camino de la alarma a la planta.

Fija cada cuánto se vuelve a pedir la 2FA

El intervalo de reverificación 2FA solo afecta a los miembros que tienen 2FA en su cuenta (una aplicación de autenticación o un passkey). De forma predeterminada no hay reverificación. Una vez que fijas un intervalo, un tiempo determinado después de la última vez que demostraron su segundo factor, se cierra su sesión y vuelven a iniciarla con contraseña y código o passkey. Consulta qué hace la reverificación.

  1. En la tarjeta Aplicación web, elige el Intervalo de reverificación 2FA.
  2. En la tarjeta Aplicación móvil, elige el Intervalo de reverificación 2FA para la app.
  3. Haz clic en Guardar cambios en cada tarjeta que hayas cambiado.

Un intervalo de reverificación más largo que la duración del inicio de sesión no tiene efecto, porque el inicio de sesión termina antes. La pestaña te avisa cuando ocurre.

Valores de menos de 24 horas

Los miembros ven una cuenta atrás en la cabecera durante las últimas 24 horas de un inicio de sesión. Con una duración del inicio de sesión o un intervalo de reverificación de menos de 24 horas, ven esa cuenta atrás todo el tiempo.

Qué ocurre con quienes tienen la sesión iniciada

Un cambio se aplica a los inicios de sesión que ya están en curso, incluido el tuyo. Una regla más estricta finaliza los inicios de sesión que ahora son demasiado antiguos entre 10 y 70 minutos después de que guardes, con un aviso en las pestañas abiertas del navegador. Antes de guardar un valor así, la pestaña muestra cuántos inicios de sesión y cuántas personas terminarán por ello, incluido el tuyo; después de guardar, indica cuándo termina el primero y el último de ellos. Una regla más laxa no requiere nada de nadie. Consulta Cuando cambias las reglas.

El texto que un miembro ha escrito en un formulario y no ha guardado se pierde cuando termina el inicio de sesión. Para una regla más estricta, elige una hora tranquila del día.

Exige 2FA para acceder a las plantas

Con esta regla, las plantas de tu organización solo se muestran a los usuarios que tienen 2FA (una aplicación de autenticación o una passkey) en su cuenta. No cierra la sesión de nadie.

  1. En la tarjeta Autenticación de dos factores, activa Exigir 2FA para acceder a las plantas.
  2. Lee el diálogo. Te indica cuántos de tus miembros aún no tienen segundo factor.
  3. Elige cuándo empieza la regla. La propuesta es dentro de 7 días. El inicio más temprano posible es dentro de 24 horas, para que la gente tenga tiempo de configurar la 2FA.
  4. Confirma con Exigir 2FA.

Hasta la fecha de inicio, la tarjeta muestra la regla como anunciada, con la fecha y el número de miembros que siguen sin segundo factor. A partir de la fecha de inicio está en vigor.

Avisa a tus miembros y socios

Aprovecha el tiempo antes de la fecha de inicio. Comunica la fecha a tus miembros y a tus socios de cooperación y envíales la guía Configurar la autenticación de dos factores.

Qué ven los miembros y los socios

A partir de la fecha de inicio, un usuario sin segundo factor:

  • deja de ver las plantas de tu organización: ni en listas y paneles, ni en las páginas de las plantas, ni a través del proxy de dispositivos, ni en las exportaciones, ni en Grafana (Grafana se actualiza en aproximadamente una hora, tanto cuando la regla empieza como después de activar la 2FA);
  • sigue con la sesión iniciada, y puede seguir usando el perfil, los ajustes y las páginas de la organización;
  • ve en la cabecera un aviso que le indica que active la 2FA;
  • recupera las plantas en cuanto la 2FA está activada en la cuenta.

La regla pertenece a la organización propietaria de la planta. Por eso se aplica también a los usuarios de tus socios de cooperación en tus plantas, y tus socios ven en su lista de cooperaciones que tu organización exige 2FA.

No se ven afectadas: las notificaciones de alarma se entregan siempre, también para las plantas ocultas. Los tokens de API que existen siguen funcionando, y los perfiles de VPN siguen funcionando. Un límite: un miembro sin segundo factor no puede crear un token de API nuevo mientras tu organización exija 2FA. La lista completa está en Lo que la política no afecta.

Comprueba quién sigue sin segundo factor

  1. En la pestaña Seguridad, la tarjeta Autenticación de dos factores muestra cuántos miembros siguen sin segundo factor. La tarjeta muestra el número en cuanto la regla está anunciada.
  2. Recuérdaselo a tu equipo y envía la guía Configurar la autenticación de dos factores. Cada miembro activa la 2FA en su propio perfil. No puedes hacerlo por ellos.
  3. Vuelve a comprobar el número antes de la fecha de inicio. Baja a medida que los miembros activan la 2FA.

Cambia la fecha o desactiva la exigencia

  • Empezar antes: mientras la regla está anunciada, usa Cambiar fecha. El nuevo inicio debe ser otra vez al menos dentro de 24 horas.
  • Empezar más tarde, o desactivarla: esto debilita la regla, así que Mirox pide más. Necesitas 2FA en tu propia cuenta. Sin ella, la pestaña muestra un enlace a tu perfil, donde primero configuras la 2FA.

Cuando desactivas la exigencia, las plantas ocultas vuelven a mostrarse a todo el que tiene un rol en ellas.

Revisa los cambios

Cada cambio en la política de seguridad queda registrado en el registro de actividad de tu organización. Abre la pestaña Actividad de la página de la Organización para revisarlo.

Resolución de problemas

SituaciónQué hacer
Un miembro dice que le faltan plantasEl miembro no tiene 2FA, y tu organización, o el socio propietario de las plantas, la exige. El miembro activa la 2FA en su perfil y las plantas vuelven a aparecer.
Los usuarios de un socio ya no ven tus plantasTu exigencia se les aplica también a ellos. Envíales la guía de dos factores.
Un miembro ha perdido la app de autenticaciónEl miembro inicia sesión con una passkey, si tiene una configurada, o con el código de respaldo, lo que desactiva la aplicación de autenticación, y después vuelve a configurar la 2FA. Sin código de respaldo ni passkey, el miembro se pone en contacto con el soporte de Mirox. Consulta Si pierdes tu app de autenticación.
Se cerró la sesión de muchos miembros a la vezUna regla se hizo más estricta. Los inicios de sesión en curso que eran demasiado antiguos terminaron. Basta con volver a iniciar sesión.
No puedes desactivar la exigenciaActiva primero la 2FA en tu propia cuenta.

Guías relacionadas

  • Política de seguridad de la organización — qué significa cada regla, a quién se aplica y qué no afecta
  • Configurar la autenticación de dos factores — la guía que enviar a miembros y socios
  • Gestión de tus sesiones — qué ve un miembro cuando termina un inicio de sesión
  • Gestionar permisos de miembros — los roles de organización y los permisos sobre plantas de tus miembros
  • Crear cooperaciones — cómo se muestra una exigencia de 2FA entre organizaciones socias
  • Preguntas frecuentes sobre la seguridad de la cuenta — respuestas breves para tus miembros
Prev
Gestión de permisos de miembros
Next
Crear cooperaciones
© 2026 Mirox Verwaltungs GmbH. Todos los derechos reservados. | Política de privacidad