===============================
  Politica auth externa Filmhub
===============================

- **Company name:** Filmhub
- **Version:** 1.0
- **Approval date:** 2025-06-10
- **Security officer:** Daniel Gonzalez
- **Scope:** Esta política aplica a todos los usuarios externos (proveedores, clientes, contratistas) que accedan a recursos críticos (VPN, portales internos) de Filmhub.

**Password requirements**
  - **Min length:** 12
  - **Complexity requirements:** Debe incluir al menos una letra mayúscula, una minúscula, un número y un carácter especial.

  - **Expiration days:** 90
**Two factor**
  - **Required:** True
  - **Methods allowed:**
    • SMS
    • Authenticator App
    • Token Físico
  - **Enforce if not corporate ip:** True
  - **Description:** Todos los usuarios externos que se conecten desde IPs no corporativas deberán autenticarse con al menos dos factores.

**Account management**
  - **Creation:** Solo mediante solicitud formal y aprobación por TI y responsable de seguridad.
  - **Revocation:** Automática cuando caduque el contrato; revisión semestral de cuentas.
  - **Last review:** 2025-06-10
  - **Next review:** 2026-06-10
**Logging and monitoring**
  - **Log location:** /var/log/auth_externa.log
  - **Failed attempts threshold:** 5
  - **Alert on threshold:** Se enviará correo a Daniel Gonzalez tras 5 fallos.
  - **Review frequency:** Mensual
**Review**
  - **Frequency:** Anual
  - **Responsible:** Daniel Gonzalez
  - **Next review:** 2026-06-10
