Módulo de Doble Autenticación

Módulo 5: Herramientas Externas

Módulo de Doble Autenticación

Configuración del Factor de Doble Autenticación

Objetivo: Añadir una capa de seguridad criptográfica avanzada para blindar la privacidad de las historias clínicas ante cualquier intento de acceso no autorizado.

Acceso al Panel de Configuración

Para iniciar la vinculación de un segundo factor de autenticación, el usuario deberá dirigirse al panel de gestión de su cuenta.

Módulo de Doble Autenticación

 

  1. Localiza el Panel de Usuario situado en el extremo superior derecho de la pantalla. Despliegue el menú de opciones haciendo clic sobre el icono de perfil. Seleccione la opción MFA Management. Al realizar esta acción, el sistema abrirá la interfaz de administración del segundo factor de autenticación.
  2. Visualizará el apartado "Método de autenticación actual". Si se indica "Ningún método habilitado", se procederá a añadir uno nuevo.
  3. Selección del método de seguridad:
  • Diríjase a la sección "Seleccionar / agregar nuevo método de autenticación".
  • Despliegue la lista y seleccione uno de los dos mecanismos disponibles:
  1. Dispositivo USB U2F: Para el uso de llaves físicas de seguridad corporativas.
  2. Clave TOTP: Método recomendado para la sincronización con aplicaciones móviles (ej. Google Authenticator o Authy).
  • Haga clic en el botón de acción "Añadir Nuevo" para iniciar el proceso de vinculación.

 

Procedimientos de Vinculación Paso a Paso

Opción A: Configuración mediante Dispositivo USB (Llave Física)

Si se ha optado por el uso de una llave de seguridad física, el sistema desplegará una ventana con indicaciones precisas:

  1. Asigne un nombre descriptivo a la llave en el campo correspondiente para su posterior identificación institucional.
  2. Inserte la llave física en uno de los puertos USB del ordenador.
  3. Haga clic en el botón "Registrar".
  4. Presione el botón físico parpadeante de su llave USB dentro del siguiente minuto para completar con éxito el registro de seguridad.

 Nota técnica de compatibilidad: Este método requiere una conexión web segura (HTTPS) y es compatible con versiones actualizadas de navegadores como Google Chrome, Mozilla Firefox, Microsoft Edge, Safari u Opera. No es compatible con plataformas obsoletas como Internet Explorer.

Opción B: Configuración mediante Aplicación Móvil (TOTP)

Si se prefiere el estándar de clave de un solo uso basada en tiempo (TOTP), el flujo consta de dos etapas obligatorias:

Etapa 1: Confirmación de Identidad

  1. Introduzca la Contraseña actual de acceso a OpenEMR-Latam en el campo habilitado.
  2. Haga clic en el botón "Aceptar" para autorizar la generación del código de sincronización.

Etapa 2: Sincronización del Dispositivo Móvil

  1. Abra su aplicación de autenticación preferida (ej. Google AuthenticatorAuthy) en su teléfono celular.
  2. Escanee el Código QR provisto en la pantalla del sistema.
    • Alternativa: De no ser posible el escaneo, introduzca manualmente en la aplicación el código alfanumérico provisto en el campo "Código de autentificación".
  3. Haga clic en el botón "Registrar" para finalizar el enlace de la cuenta.

 

Gestión de Métodos Activos e Inicio de Sesión

Verificación del Estado

Una vez concluido el proceso, el panel mostrará el método activo (ej. TOTPApp Based 2FA). El usuario dispondrá de las siguientes acciones en todo momento:

  • Ver: Permite auditar el estado del segundo factor de autenticación.
  • Eliminar: Remueve la capa MFA de la cuenta, volviendo al estado desprotegido inicial.

 

Protocolo de Inicio de Sesión Posterior

A partir de la activación, cada vez que un profesional o administrativo ingrese a OpenEMR-Latam, el sistema ejecutará el siguiente control:

  1. El usuario introducirá su nombre de usuario y contraseña tradicional.
  2. De forma inmediata, emergerá la ventana de Autenticación de Dos Factores.
  3. El usuario deberá abrir su aplicación móvil, consultar el código dinámico de 6 dígitos vigente y digitarlo en el campo solicitado.
  4. Finalmente, se seleccionará el botón "Verificar Código" para acceder de manera segura a la plataforma operativa.