Saltar al contenido
AUTENTICACIÓN

Todas las formas de iniciar sesión, bien hechas.

Inicio de sesión con contraseña, passkey y multifactor: prediseñado, accesible y listo para integrar, con los enlaces mágicos y el OAuth social activándose en el lanzamiento. Configura una plantilla, adáptala a tu marca y publícala antes de comer.

Qué incluye

Passkeys de primera clase

Inicio de sesión WebAuthn resistente al phishing con repliegue elegante a contraseña. Sin SMS ni secretos compartidos.

Sin contraseña y social

Enlaces mágicos, códigos de 6 dígitos y OAuth de Google, GitHub y Apple: se activan en el lanzamiento y se configuran por aplicación.

MFA y códigos de recuperación

Alta de aplicación de autenticación TOTP con códigos de respaldo que se muestran una sola vez, exigidos al iniciar sesión, no sugeridos.

Sesiones bajo tu control

Tokens de vida corta, rotación de refresco con detección de reutilización, lista de sesiones por usuario y revocación en un clic.

Protección frente a abusos

Límites de tasa, comprobación de contraseñas filtradas y defensas antibot, activas por defecto y sin ajustes.

API de apariencia

Unas quince variables semánticas reestilizan el componente entero para que encaje con tu marca sin bifurcarlo.

Una línea en tu layout. Un inicio de sesión completo.

Envuelve tu aplicación en <AdetioProvider /> y renderiza <SignIn />. Obtienes un formulario con estilo, accesible y con tu marca, y una sesión que puedes leer desde cualquier parte.

Abrir la demo en vivo
// app/layout.tsx
import { AdetioProvider } from '@adetio/nextjs'
export default function RootLayout({ children }) {
return (
<AdetioProvider>
<html lang="en"><body>{children}</body></html>
</AdetioProvider>
)
}
// app/sign-in/page.tsx
import { SignIn } from '@adetio/nextjs'
export default function Page() {
return <SignIn redirectUrl="/dashboard" />
}
BAJO EL CAPÓ

Qué ocurre de verdad en un inicio de sesión.

01

Demostrar que son ellos

Una contraseña, una passkey con verificación de usuario o un segundo factor, con comprobaciones de contraseñas filtradas y de bots antes de tocar ninguna cuenta.

02

Emitir una sesión digna de confianza

Un token de vida corta vinculado a tu tenant, más un token de refresco rotatorio de un solo uso. Si alguna vez se reutiliza un token de refresco robado, la reutilización se detecta y se revoca toda la familia de la sesión.

03

Mantener el control después

Cada sesión aparece listada por usuario y se revoca en un clic. Los cambios sensibles —nuevos factores, rotación de claves, borrados— exigen antes una nueva prueba de identidad.

LOS DETALLES

Respuestas de seguridad, antes de que las pida tu revisión.

Las propiedades de abajo son la forma en que está construida la plataforma: cada una se puede comprobar contra la API.

MFA a prueba de reutilización

Los códigos TOTP son de un solo uso: un código recién validado se rechaza si se reutiliza. Los códigos de recuperación se queman al usarlos.

Sin enumeración, en ningún sitio

Los endpoints de inicio de sesión, restablecimiento de contraseña y passkey responden igual exista o no la cuenta, y las solicitudes de restablecimiento responden en tiempo constante.

Contraseñas contrastadas con filtraciones

El registro comprueba las contraseñas candidatas frente a filtraciones conocidas mediante k-anonimato: de la plataforma solo sale un prefijo de hash de 5 caracteres, nunca la contraseña.

MFA que una organización puede imponer

Cuando una organización exige MFA, un usuario sin segundo factor recibe una sesión que solo sirve para darlo de alta. Un límite de capacidad, no un banner.

Reautenticación reforzada

Las operaciones peligrosas vuelven a exigir el factor real de la cuenta: TOTP o código de recuperación en cuentas con autenticador, y una aserción de passkey en cuentas con passkey.

Cookies de sesión blindadas

Cookies httpOnly con prefijo __Host-, comprobaciones estrictas de mismo origen en cada petición que modifica algo y una Content-Security-Policy cerrada a cal y canto.

CÓMO ESTÁN LAS COSAS

Disponible hoy y lo que se activa en el lanzamiento.

Inicio de sesión, registro y restablecimiento con correo y contraseña
Disponible hoy
Passkeys / WebAuthn
registro e inicio de sesión sin contraseña
Disponible hoy
MFA con TOTP y códigos de recuperación
Disponible hoy
MFA impuesta por la organización y reautenticación reforzada
Disponible hoy
Enlaces mágicos y códigos por correo
En el lanzamiento
OAuth social: Google, GitHub, Apple
En el lanzamiento
Inicio de sesión con eID europea
habilitación por país
En el lanzamiento

La misma regla que en todo el sitio: lo hecho dice hecho y lo planificado dice planificado.

Trae a tus usuarios de vuelta a Europa.

Construido y probado, en refuerzo a puerta cerrada antes del lanzamiento público. La lista de espera entra primero.