Cómo proteger Umbraco CMS con Latch
Ayer por la noche consegu� robar algo de tiempo al reloj para pararme a ver en detalle c�mo hab�a sido creado y c�mo funcionaba el plugin de Latch para Umbraco CMS, y me he decidido a escribiros una peque�a referencia sobre �l, por la manera en que se ha concebido esta soluci�n. Quer�a verlo en detalle, porque cada integraci�n de Latch en un sistema depende de c�mo la piense el desarrollador, ya que dependiendo de la manera en que se haga las caracter�sticas nuevas pueden cambiar.
![]() |
| Figura 1: Latch para Umbraco CMS |
Hoy en d�a Latch es un sistema muy maduro, con muchas opciones, que permite configurar detalles en el Segundo Factor de Autorizaci�n muy diversos. Desde el uso de las Instancias para controlar detalles de manera din�mica, hasta el uso de los WebHooks[necesitas estar loggado] para recibir actualizaciones push aplicaciones, pasando por el uso de los c�digos OTP, los listados de logs detallados, el reciente Cloud TOTP o la �ltima implementaci�n de Limited Secrets que tienes ya en la documentaci�n.
![]() |
| Figura 2: Nueva opci�n de Secretos Limitados en Latch (necesitas estar loggeado) |
As�, por poner un ejemplo usando integrado para mejorar la seguridad de WordPress, hemos visto que pod�amos integrarlo con un Segundo Factor de Autenticaci�n en el proceso de login de WordPress, pero tambi�n se puede poner como 2FA en los triggers de la base de datos como hicimos en la PoC de WordPress in Paranoid Mode, o c�mo se pod�an, jugando con los ApplicationID controlar m�ltiples WordPress con un solo Latch.
PoC de Latch para Umbraco CMS
Jugando con las opciones de Latch puedes hacer muchas cosas. En esta implementaci�n de Latch que se integra en Umbraco CMS - Umbraco CMS es un framework Open Source para gestionar sitios web -, el plugin extiende las funcionalidades de administraci�n. Al m�s puro WordPress in Paranoid Mode. Es decir, no es una implementaci�n a nivel de usuario, sino a nivel de administraci�n.
![]() |
| Figura 3: Configuraci�n de Operaciones Latch en Umbraco CMS |
Como se puede ver en la imagen, una vez instalado el plugin aparece una nueva secci�n en el panel de configuraci�n del sitio. La �nica operaci�n que hay en Latch para Umbraco al principio es para permitir o denegar el proceso de Login a todos los usuarios. Sin embargo, la implementaci�n que se ha hecho del plugin permite al usuario administrador - desde el propio panel de Umbraco CMS - crear reglas din�micamente para permitir o denegar determinadas acciones para un usuario en concreto o varios miembros del sitio.
![]() |
| Figura 4: Sitio web de Latch pra Umbraco CMS |
Es decir, como se puede ver en la imagen, el administrador puede crear una regla din�micamente que afecte a todos o a un usuario concreto, y que le permita o deniegue realizar una acci�n muy concreta con el panel de Umbraco CMS, como borrar contenido, crear contenido, o acceder al backoffice del sistema.
Figura 5: V�deo de la PoC de Latch para Umbraco CMS
Con este plugin, el administrador tiene un control de lo que hacen todos los usuarios de Umbraco CMS en la plataforma, y el Latch se va configurando de forma din�mica, haciendo uso de las Instancias en Latch, lo que hace que aparezcan o desaparezcan de manera autom�tica nuevos controles sobre el sitio.
![]() |
| Figura 6: Latch para Umbraco CMS en GitHub |
Tienes la documentaci�n y el c�digo de este plugin de Latch para Umbraco CMS en la web que el autor del mismo, Christian Amaya, ha hecho para mantenerlo y en el v�deo tienes un ejemplo de utilizaci�n muy claro para que se entienda su funcionamiento. Si tienes un sitio web con Umbraco CMS, puedes probarlo y sacarle partido.
Saludos Malignos!
download file now





