Un centro de mando móvil acerca las operaciones esenciales
El nuevo Centro de Mando ASL para Android está diseñado para momentos prácticos en los que una persona administradora se encuentra lejos de su escritorio, pero necesita saber si los sistemas importantes están disponibles. La pantalla inicial presenta el Centro de Mando central junto con ASL Tunnel, Sentinel, Repo Runner y la configuración de seguridad. Hace verificaciones ligeras al abrirse, las repite cada sesenta segundos mientras la pantalla está activa e incluye un botón para actualizar de inmediato. El resultado es una vista móvil enfocada y no una copia reducida de todas las herramientas administrativas.
Esta primera versión funciona intencionalmente como complemento. Ayuda al personal autorizado a reconocer qué destino requiere atención y después abre ese sitio protegido en el navegador del dispositivo. Las bitácoras detalladas, los datos de clientes y los controles de infraestructura permanecen en sus sistemas protegidos. Ese límite conserva la utilidad móvil sin introducir de una vez todas las capacidades privilegiadas en una aplicación nueva. Las acciones nativas futuras se añadirán solo después de probar permisos, auditoría, manejo de errores y recuperación.
Entregado en esta actualización
- Acceso directo al Centro de Mando, Tunnel, Sentinel y Repo Runner
- Verificaciones automáticas cada sesenta segundos y actualización manual
- Enlace a seguridad de cuenta para contraseña y factores
- Flujo enfocado sin copiar información operativa privada al teléfono
La protección con autenticador, llave de acceso y contraseña continúa vigente
Las páginas protegidas se abren en un navegador confiable para que la autenticación central de Auto Secure Login siga controlando credenciales y sesiones. El personal puede continuar con su contraseña, el código de la aplicación de autenticación y las opciones compatibles de llave de acceso o llave física. La aplicación Android no imita el formulario de acceso, no recopila contraseñas y no crea otra base de credenciales móviles. Así se evita que la primera versión de prueba se convierta accidentalmente en un segundo sistema de identidad con reglas diferentes.
El paso al navegador también muestra una barra de direcciones visible. Antes de escribir credenciales, el personal debe confirmar que la dirección sea autosecurelogin.com o un subdominio exacto terminado en .autosecurelogin.com y que use HTTPS. La aplicación aplica esa misma regla a cada destino: rechaza HTTP, dominios parecidos, nombres de usuario incluidos, puertos no estándar y direcciones inválidas. Las pruebas automatizadas cubren direcciones correctas y variaciones inseguras comunes para que este límite pueda revisarse en cada versión.
Entregado en esta actualización
- El acceso central con múltiples factores continúa como autoridad
- La aplicación no guarda contraseña, semilla del autenticador ni cookie de sesión
- Lista permitida HTTPS para el dominio principal y sus subdominios exactos
- Pruebas que rechazan sitios parecidos, usuarios integrados y puertos inesperados
La primera compilación ya incorpora privacidad y protección del dispositivo
Una herramienta administrativa móvil no debe crear otro depósito de información sensible solo por conveniencia. La versión de prueba no guarda claves API, expedientes de clientes, mensajes, bitácoras privadas ni cookies de autenticación. Se desactivan las copias de seguridad y la transferencia de datos de la aplicación, se bloquea el tráfico sin cifrar y se pide al sistema operativo impedir capturas de pantalla de la ventana. Estas decisiones reducen la información expuesta si se pierde un teléfono de prueba o si una copia llega a una cuenta no prevista.
Las verificaciones de disponibilidad solo solicitan los puntos HTTPS configurados. Informan un estado sencillo de disponible o atención y el tiempo de respuesta; no descargan expedientes ni intentan evitar el acceso. Una página protegida puede enviar al usuario a autenticación, lo que confirma que la ruta está activa sin revelar su contenido. Esto no reemplaza la observabilidad completa. Los datos detallados de procesador, memoria, almacenamiento, servicios y trabajo pendiente siguen dentro del Centro de Mando web protegido.
Entregado en esta actualización
- Tráfico sin cifrar bloqueado en toda la aplicación
- Capturas de pantalla desactivadas para la ventana Android
- Copias y transferencia de datos de la aplicación excluidas
- Sin recopilar contenido de clientes, bitácoras privadas o credenciales
El soporte en inglés y español está incluido desde el comienzo
La interfaz incluye textos en inglés y español para el título, resumen de conexión, descripciones de servicios, controles de actualización, aviso de privacidad y ruta de seguridad. Android selecciona el idioma de acuerdo con la configuración del dispositivo, por lo que una persona bilingüe puede usar la misma instalación sin navegar primero a otra versión del sitio. Esto sigue el enfoque general de Auto Secure Login: incluir el acceso bilingüe en la estructura del producto y no tratar el español como una tarea posterior.
La aplicación admite Android 8.0 y versiones posteriores y apunta al nivel actual de la plataforma usado por el entorno de desarrollo. El paquete probado es para evaluación del personal, no una publicación de tienda. Superó compilación, pruebas unitarias, análisis de Android, inspección del paquete y verificación de firma, pero usa un certificado de desarrollo. La versión de producción deberá usar una clave de firma controlada por el propietario, pasar pruebas en teléfonos representativos y documentar las actualizaciones antes de ofrecerse como descarga normal.
Entregado en esta actualización
- Recursos nativos en inglés y español
- Compatibilidad prevista con Android 8.0 y posteriores
- Paquete de prueba validado con compilación, pruebas, análisis y firma
- Firma de producción controlada por el propietario antes de distribución amplia
Las próximas funciones móviles dependerán de su valor y seguridad
La prueba con el personal mostrará qué acciones móviles realmente ahorran tiempo. Algunas posibilidades son reconocer incidentes, recibir recordatorios de mantenimiento, consultar despliegues y revisar trabajo sin resolver. Cada función debe definir quién puede actuar, cómo queda registrada, qué ocurre si se pierde la conexión y cómo se revierte una acción incorrecta. Las notificaciones también necesitan filtros cuidadosos para que nombres confidenciales, información de usuarios o detalles de seguridad no aparezcan en una pantalla bloqueada.
Una versión posterior podría utilizar directamente el corredor compartido OpenID Connect y llamar a interfaces limitadas del Centro de Mando en vez de abrir todos los destinos en el navegador. Eso permitiría interacciones nativas más ricas, pero exige direcciones de retorno registradas, PKCE, almacenamiento seguro de tokens, control de funciones y pruebas de revocación. El diseño actual ofrece utilidad móvil inmediata mientras se evalúan esas bases. Es un complemento Android funcional y un paso medido hacia operaciones móviles más capaces.
Entregado en esta actualización
- La experiencia del personal definirá las próximas acciones nativas
- Posibles avisos de incidentes, mantenimiento y despliegue
- Integración directa OpenID Connect reservada para una fase revisada
- Cada acción privilegiada requerirá funciones, auditoría y recuperación