Aduana Digital de Defensa Argentina
Crear acceso ADDA
← Manual ADDA

login-shield/1.0.0 · actualizado 10/7/2026

Protección de accesos y login

Cómo operar intentos de autenticación sensibles sin perder trazabilidad ni continuidad.

Login Shield observa intentos sobre rutas de autenticación, recuperación y acceso reforzado.

La defensa madura sobre login no busca solo impedir intentos fallidos. También distingue hábitos legítimos, cambios de postura, dispositivos recién incorporados y presión coordinada sobre cuentas o sistemas críticos.

Cuando el caso afecta identidades reales, combiná Login Shield con Access, incidents y evidence para que la contención no corte la continuidad sin contexto.

Checklist

  • Ubicar las rutas de autenticación más sensibles.
  • Cruzar la señal con sesiones y dispositivos en Access.
  • Escalar a incident si el patrón compromete continuidad institucional.

Quickstart

  1. 1. Mirar rutas de login junto con sesiones y dispositivos, nunca en aislamiento.
  2. 2. Verificar si la fricción aplicada tiene sentido para la criticidad del acceso.
  3. 3. Registrar evidence si el caso llevó a cierre de sesiones o revocación.

Flujo operativo

Detectar

El shield marca intentos por ritmo, ruta, patrón o confianza del origen.

Confirmar si el acceso es legítimo o merece contención.

Conectar con Access

Revisá dispositivos, trust score, sesiones activas y políticas vigentes.

Evitar respuestas sin mirar continuidad de acceso.

Escalar o cerrar

Cerrá sesiones, revisá policies o abrí incident según el impacto.

Dejar trazabilidad suficiente para reabrir o auditar la medida.

flowchart LR
  S1["Detectar"]
  S2["Conectar con Access"]
  S3["Escalar o cerrar"]
  S1 --> S2
  S2 --> S3

Validadores y checks

Ejecutan una lectura contextual para esta superficie y devuelven pasos sugeridos con foco operativo.

Validar login y continuidad

Cruza la superficie de login con Access y artículos relacionados.

Ejemplos

Payload para revisar login sensible

{
  "moduleKey": "login-shield",
  "query": "credential stuffing session risk",
  "domain": "login.capacero.ar"
}

Links y referencias

APIs

  • /api/adda/v1/shields/events
  • /api/adda/v1/access/sessions
  • /api/adda/v1/access/devices

Docs y rutas de apoyo

  • docs/ADDA_WAF.md
  • docs/ADDA_API.md

Problemas frecuentes

  • Aplicar fricción sin mirar sesiones activas puede cortar acceso institucional válido.
  • No enlazar Login Shield con Access reduce la explicación a un evento superficial.

Acciones sugeridas

  • Escalar a Access antes de revocar o cerrar múltiples sesiones.
  • Dejar manual candidate si el operador necesitó criterio no documentado para responder.

Reason codes útiles

Diccionario de score

wafRiskScore

Riesgo detectado sobre la ruta o formulario observado.

decision

Acción decidida: permitir, verificar, limitar o bloquear.

matchedRules

Reglas que explican por qué se activó la protección.

Notas de protocolo

  • La continuidad segura del acceso es parte de la defensa, no una excepción.

Historial del artículo

10/7/2026

Nuevo artículo para Login Shield enlazado a Access y continuidad operativa.