Skip to content

Autenticación unificada del ecosistema

Estado: Planificado (Q3 2026)

La autenticación unificada (SSO) es una iniciativa planificada. Actualmente cada facultad de Dikaia gestiona su propia autenticación de forma independiente. Esta página describe la visión y el diseño técnico previsto.

Visión

Cuando esté implementado, el SSO permitirá que todas las facultades del ecosistema Dikaia compartan el mismo inicio de sesión sin duplicar credenciales ni sesiones de usuario.

Estado actual

Hoy, cada facultad maneja su autenticación de forma independiente:

FacultadAutenticación actual
AXIAClerk
ERGONFirebase Auth
FORUMFirebase Auth
PACTAuth.js / NextAuth v5
AEGISEmail/password + Google OAuth
GNOSISClerk

Esto significa que el usuario necesita credenciales separadas para cada facultad. La unificación es una prioridad del roadmap de infraestructura.

Objetivos de la unificación

  • Consolidar el ingreso a todas las facultades con un único proveedor de identidad.
  • Reducir tareas operativas para administradores al centralizar altas, bajas y cambios de usuarios.
  • Garantizar auditoría consistente de accesos y trazabilidad para cumplimiento normativo.

Diseño previsto

Flujo de autenticación (futuro)

  1. El usuario accede a cualquier facultad del ecosistema.
  2. La facultad redirige al servicio de identidad centralizado (auth.dikaia.io).
  3. El usuario valida credenciales o usa un segundo factor cuando esté habilitado.
  4. El proveedor emite un token JWT con los roles autorizados.
  5. La facultad de origen registra la sesión y aplica reglas de permisos.

Roles y permisos (previstos)

RolDescripciónFacultades disponibles
super_adminGestión global del ecosistemaTodas las facultades
organizacion_adminConfigura usuarios y parámetros de su organizaciónFacultades incluidas en su suscripción
operadorEjecuta tareas operativas y gestiona expedientesFacultad asignada
consultaAcceso de solo lectura a reportes y dashboardsFacultades habilitadas

Integración técnica (prevista)

ElementoValor previsto
Proveedor candidatoClerk
Issuerhttps://auth.dikaia.io
Audiencehttps://api.dikaia.io
AlgoritmoRS256

Roadmap

Fase 1 — Q3 2026

  • Migrar todas las facultades a Clerk como proveedor común
  • Habilitar SSO entre AXIA y GNOSIS (que ya usan Clerk)

Fase 2 — Q4 2026

  • Extender SSO a ERGON, FORUM y PACT
  • Implementar panel de administración centralizado de usuarios

Fase 3 — 2027

  • MFA obligatorio para roles administrativos
  • Webhooks de eventos de autenticación para auditoría
  • API Gateway centralizado con validación de tokens unificada

Recomendaciones de seguridad (aplican ya)

Aunque el SSO aún no esté activo, estas prácticas se recomiendan para cada facultad:

  • Usar contraseñas con al menos 12 caracteres.
  • Habilitar MFA donde esté disponible (AXIA, GNOSIS).
  • Revisar periódicamente los usuarios activos desde el panel de cada facultad.
  • Revocar sesiones activas cuando se detecten dispositivos no reconocidos.

Siguientes pasos

Documentación del Ecosistema Dikaia — Tecnología justa para el derecho