Saltar al contenido principal
Versión: Beta 🚧

Authentication Manager

El Authentication Manager (AM) de RaidProtect es un sistema de autenticación avanzado que permite proteger el acceso a ciertos roles de Discord mediante una verificación de identidad. Gracias a las passkeys (WebAuthn), los códigos PIN y OTP, solo los miembros autenticados pueden obtener roles sensibles.

❓ Funcionamiento general

El Authentication Manager se basa en un sistema de roles protegidos y de sesiones temporales. Cuando un administrador configura un rol con el AM:

  1. El rol de Discord queda protegido por una autenticación obligatoria.
  2. Los miembros autorizados deben autenticarse mediante el comando /auth para obtener el rol.
  3. Se crea una sesión temporal con una duración definida (configurable).
  4. Al expirar la sesión, el rol se retira automáticamente.
Info

El Authentication Manager requiere que cada miembro cree un perfil de autenticación mediante /auth-profile antes de poder autenticarse.

🔐 Grados de seguridad

Cada método de autenticación está asociado a un grado de seguridad. Los roles protegidos exigen un grado mínimo que el miembro debe alcanzar.

GradoCondición
icon RankSAl menos una passkey registrada
icon RankACódigo OTP (2FA) activado
icon RankBPIN reforzado de 8 dígitos o más
icon RankCPIN reforzado de 6 dígitos o más
icon RankDPIN simple de 6 dígitos o más
icon RankEPIN simple de 4 dígitos o más
Consejo

El grado más alto entre tus métodos configurados se conserva automáticamente. Por ejemplo, si tienes un PIN simple (grado D) y una passkey (grado S), tu grado será S.

🛡️ Métodos de autenticación

El código PIN es el método más sencillo. Hay dos modos disponibles:

  • PIN simple: Entrada clásica mediante un formulario (de 4 a 12 dígitos).
  • PIN reforzado: Teclado numérico con disposición aleatoria de las teclas (de 6 a 12 dígitos), que impide la observación por terceros.
Advertencia

Los PIN débiles se rechazan automáticamente: dígitos idénticos repetidos, secuencias ascendentes/descendentes y patrones comunes.

👤 Perfil de autenticación (/auth-profile)

El comando /auth-profile permite gestionar tu perfil de autenticación personal. Es accesible en cualquier servidor o por mensaje privado.

Primera utilización

En la primera utilización, una pantalla de bienvenida te explica el funcionamiento del sistema. Haz clic en Continuar para configurar tu primer método de autenticación.

Gestión de autenticaciones

Desde tu perfil, puedes gestionar tus métodos de autenticación.

  • Añadir, modificar o eliminar un PIN (simple o reforzado).
  • Activar el OTP (2FA) mediante código QR, regenerar el secreto o desactivar el método.
  • Añadir una passkey mediante la página de registro o eliminarla.

Cada passkey muestra el nombre de su dispositivo y la fecha de último uso.

Sesiones activas

Consulta tus sesiones activas desde tu perfil. En contexto de mensaje privado, las sesiones de todos tus servidores son visibles.

Registro de auditoría

Consulta las 3 últimas acciones realizadas en tu cuenta, con acceso al registro completo paginado.

Restablecimiento de la cuenta

El botón He olvidado mis auths permite restablecer por completo tu cuenta. Esta acción:

  • Elimina todos tus métodos de autenticación.
  • Desactiva todos tus accesos a los roles protegidos.
  • Requiere una reconfiguración completa.
Peligro

Esta acción es irreversible. Todos tus accesos serán revocados inmediatamente.

🔑 Autenticarse (/auth)

El comando /auth permite autenticarse para obtener un rol protegido.

Proceso de autenticación

  1. Ejecuta /auth en el servidor.
  2. Un menú desplegable muestra los roles disponibles con su grado requerido y la duración de la sesión.
  3. Selecciona un rol.
  4. Elige tu método de autenticación entre los que satisfacen el grado mínimo del rol.
  5. Efectúa la verificación (PIN, OTP o passkey).
  6. En caso de éxito, el rol de Discord te es asignado y se crea una sesión.
Info

Solo los roles a los que has sido asignado (estado Activo) aparecen en el menú.

Gestión de sesiones

Desde el panel /auth, puedes:

  • Prolongar una sesión: Vuelve a autenticarte para prolongar la duración de la sesión activa.
  • Cerrar sesión: Revoca inmediatamente la sesión y retira el rol de Discord.

Seguridad

  • Intentos limitados: Tras 5 fallos, tu cuenta queda bloqueada durante 1 hora. Tras 10 fallos, la cuenta se restablece.
  • Advertencia: Aparece un mensaje de advertencia a partir de 3 intentos fallidos.

⚙️ Configuración del servidor (/auth-settings)

El comando /auth-settings está reservado a los administradores y a los managers autorizados. Permite configurar todo el sistema de autenticación en el servidor.

Permisos

RolAcceso
PropietarioAcceso completo
AdministradorAcceso completo (salvo si el permiso ADMINISTRATOR proviene de un rol AM)
ManagerAcceso limitado, debe autenticarse, solo puede gestionar los roles inferiores

Los managers deben alcanzar un grado de seguridad mínimo (configurable) para acceder a los ajustes.

Ajustes del servidor

  • Duración de sesión predeterminada: Duración de las sesiones para los nuevos roles (hasta 8 horas en la versión gratuita, 24 horas en la versión premium).
  • Grado mínimo predeterminado: Grado de seguridad mínimo aplicado a los nuevos roles.
  • Grado mínimo de los managers: Grado requerido para que un miembro sea manager.
  • URL del webhook: Webhook de Discord para recibir los registros de auditoría (opcional).

Pestaña Roles

Añadir un rol

  1. Abre /auth-settings y accede a la pestaña Roles.
  2. Haz clic en Añadir un rol.
  3. Selecciona el rol de Discord a proteger.
  4. Define el grado mínimo requerido.
  5. Define la duración de la sesión.
Info

Límites: 3 roles en la versión gratuita, 10 roles en la versión premium.

Consejo

Si tu rol está configurado para mostrarse por separado en la lista de miembros, considera conservar el rol original (quitándole sus permisos sensibles) para la visualización, y crear un nuevo rol con los permisos reales que protegerás mediante el AM. Así, tus miembros conservan su rol visible de forma permanente, mientras que los permisos sensibles solo se asignan durante las sesiones autenticadas.

Modificar un rol

Puedes modificar el grado mínimo y la duración de sesión de un rol existente.

Activar / Desactivar un rol

Un rol puede ponerse en pausa sin eliminarlo. Los roles inactivos siguen ocupando un espacio.

Eliminar un rol

Elimina definitivamente el rol del sistema de autenticación.

Pestaña Usuarios

Añadir un usuario

  1. Accede a la pestaña Usuarios.
  2. Haz clic en Añadir un usuario.
  3. Selecciona el miembro y los roles a asignarle.
  4. El miembro recibe un mensaje privado informándole de la invitación.
Info

Límites: 20 usuarios en la versión gratuita, 50 en la versión premium.

Estados de los miembros

EstadoDescripción
InvitadoEl miembro ha sido añadido pero aún no ha configurado su perfil
PendienteEl perfil está configurado, en espera de aprobación
ActivoEl miembro puede autenticarse para obtener el rol
DesactivadoEl acceso al rol está temporalmente suspendido

Promover a manager

Un manager puede gestionar los usuarios y los roles que se encuentran por debajo de su techo de permisos. El techo corresponde a la posición más alta entre el rol de Discord y el rol AM activo del manager.

Eliminar un usuario

Retira al miembro de todos los roles protegidos en el servidor.

Pestaña Logs

Consulta el registro de auditoría del servidor con paginación. Cada entrada contiene: el usuario, la acción, el tipo (AM o Discord) y la fecha.

Pestaña Sesiones

Consulta todas las sesiones del servidor con su estado (Activa, Expirada, Revocada), el usuario, el rol y las fechas de creación y expiración.