Skip to content

Implementar los módulos de "Seguridad" (Requerimiento 9). #28

Description

@balta-dev

Implementar el módulo de "Seguridad" (Requerimiento 9)

📝 Descripción

Fortalecer la aplicación contra vulnerabilidades comunes y accesos no autorizados, protegiendo los datos sensibles de los usuarios.

Estimación de horas: 5 horas

✅ Criterios de Aceptación

  • La aplicación previene ataques comunes (validación contra inyección SQL y XSS).
  • Los datos sensibles están protegidos (hash de contraseñas).
  • Las políticas de contraseñas están correctamente configuradas y aplicadas.

🛠️ Tareas Técnicas Sugeridas

  • Verificar que las políticas de contraseñas de Identity Management estén correctamente configuradas (longitud mínima, complejidad, hash).
  • Revisar y habilitar los interceptores de seguridad de EF Core (prevención de inyección SQL vía queries parametrizadas/LINQ).
  • Revisar y habilitar la protección CSRF en Angular.
  • Validar sanitización de inputs en frontend y backend para prevenir XSS.

Metadata

Metadata

Assignees

Labels

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions