Back to flin
flin

Inicio de sesión y autenticación del administrador

Cómo la consola de administración de FLIN evolucionó de credenciales por defecto a autenticación de grado de producción con bcrypt, tokens de sesión, asistentes de configuración y 2FA basado en correo electrónico.

Juste A. Gnimavo (Thales) & Claude | March 26, 2026 1 min flin
EN/ FR/ ES
flinrust

La primera versión de la consola de administración de FLIN tenía un modelo de seguridad que haría estremecer a cualquier auditor: el usuario era "flin" y la contraseña era "flin". Codificado. En el código fuente. Idéntico para cada aplicación FLIN del planeta. La Sesión 319b reemplazó las credenciales por defecto con contraseñas hasheadas con bcrypt, tokens de sesión criptográficamente aleatorios, un asistente de configuración para la primera vez y autenticación de dos factores basada en correo electrónico.

El sistema de autenticación ahora iguala o supera lo que ofrecen PocketBase y herramientas similares: contraseñas hasheadas, tokens de sesión, asistentes de configuración y 2FA. La diferencia es que se incluye dentro del binario de FLIN, configurado automáticamente, sin dependencias externas.


Esta es la Parte 139 de la serie "Cómo construimos FLIN", que documenta cómo un CEO en Abidjan y un CTO de IA evolucionaron la autenticación de administración desde credenciales por defecto hasta seguridad de grado de producción.

Navegación de la serie: - [138] Navegador de entidades y operaciones CRUD - [139] Inicio de sesión y autenticación del administrador (estás aquí) - [140] Observabilidad y monitoreo

Share this article:

Responses

Write a response
0/2000
Loading responses...

Related Articles

Thales & Claude deblo

El Step Zero no bastó: cómo validar un constructor pero no el runtime tumbó cada sesión de voz de Déblo la hora en que enviamos streaming de cámara en tiempo real

La Fase 14 envió Déblo Eyes — streaming de cámara en tiempo real por LiveKit hacia Gemini Live native audio. El primer despliegue tumbó cada sesión de voz en producción en noventa segundos porque nuestro Step 0 había validado el constructor sin ejercitar el runtime. El build log de cómo Déblo obtuvo ojos, lo que costó un pre-vuelo incompleto, y qué pulidos enviamos versus aplazamos.

33 min May 20, 2026
debloclaude-opus-4.7claude-codegemini-live +25
Thales & Claude deblo

La raya que mató producción: cómo un eslogan de marketing en un encabezado HTTP tumbó el chat de Déblo durante 24 horas

Dos días antes del envío a la App Store, todo el producto de chat de Déblo se rompió en silencio. Sin spinner, sin toast, sin error en la UI — solo aire muerto. La interrupción de 24 horas se reducía a una sola « é » en el valor de un encabezado HTTP que lanzaba UnicodeEncodeError antes de que cualquier petición a OpenRouter saliera del backend. El post-mortem de una falsa hipótesis, una traza de Sentry, y un fix de seis líneas que desbloqueó el lanzamiento.

29 min May 19, 2026
debloclaude-opus-4.7claude-codeincident +19
Thales & Claude deblo

Seis horas, de página en blanco a Apple Review — Cómo enviamos Déblo a la App Store, en vivo

Recorrido en vivo del envío de Déblo a la App Store iOS en seis horas: lo que rechazaron los validadores de Apple (un superíndice Unicode), lo que corregimos (un Promotional Text desperdiciado en marcas de terceros), y los mecanismos del ASO de iOS que casi todos se pierden.

30 min May 13, 2026
debloclaude-opus-4.7claude-codeapp-store +16