<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Keeper Security Blog &#8211; Cybersecurity News &amp; Product Updates</title>
	<atom:link href="https://www.keepersecurity.com/blog/es/feed/?static_page=212" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Cybersecurity starts with Keeper Security. Stay up-to-date with the latest cybersecurity news and insights, as well as product updates and announcements.</description>
	<lastBuildDate>Tue, 05 May 2026 18:14:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Por qué la seguridad de la identidad es clave para gestionar la IA no supervisada</title>
		<link>https://www.keepersecurity.com/blog/es/2026/04/20/why-identity-security-is-key-to-managing-shadow-ai/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 20 Apr 2026 18:31:58 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[identity security]]></category>
		<category><![CDATA[Keeper]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[shadow AI]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/04/20/why-identity-security-is-key-to-managing-shadow-ai/</guid>

					<description><![CDATA[Los empleados están adoptando herramientas de Inteligencia Artificial (IA) para mejorar su productividad, pero rara vez consideran las implicaciones de seguridad de hacerlo. Cuando un empleado pega datos confidenciales del cliente en una herramienta de IA no aprobada, esos datos son procesados por un modelo de terceros fuera del control de la organización, a menudo]]></description>
										<content:encoded><![CDATA[
<p>Los empleados están adoptando herramientas de Inteligencia Artificial (IA) para mejorar su productividad, pero rara vez consideran las implicaciones de seguridad de hacerlo. Cuando un empleado pega datos confidenciales del cliente en una herramienta de IA no aprobada, esos datos son procesados por un modelo de terceros fuera del control de la organización, a menudo sin dejar rastro de auditoría para que los equipos de seguridad los revisen.</p>

<p>Según <a href="https://www.microsoft.com/en-us/worklab/work-trend-index/ai-at-work-is-here-now-comes-the-hard-part" target="_blank" rel="noreferrer noopener">el Informe Anual 2024 del Índice de Tendencias Laborales de Microsoft</a>, el 78% de los empleados declaró emplear sus propias herramientas de IA en el trabajo. Este uso no aprobado de herramientas de IA destaca cuán generalizada se ha vuelto la IA no supervisada. La seguridad de identidad proporciona la base para abordar este desafío al ayudar a las organizaciones a obtener visibilidad sobre quién accede a las herramientas de IA y en qué condiciones, lo que brinda a los equipos de seguridad el control que necesitan para gobernar el uso de la IA.</p>

<p>Continúe leyendo para obtener más información sobre la IA no supervisada, por qué es un riesgo importante para la seguridad de la identidad y cómo gobernar la IA no supervisada centrada en la identidad.</p>

<h2 class="wp-block-heading" id="h-shadow-it-vs-shadow-ai">TI no supervisada e IA no supervisada</h2>

<p>La IA no supervisada amplía los riesgos existentes de la TI no supervisada, pero introduce amenazas más modernas y complejas. <a href="https://www.keepersecurity.com/blog/2024/01/08/what-is-shadow-it-and-how-can-organizations-eliminate-it/">La TI no supervisada</a> se refiere al uso no autorizado de software o sistemas dentro de una organización. Por ejemplo, un empleado puede utilizar su cuenta de correo electrónico personal para compartir archivos de trabajo, lo que genera brechas en el control de acceso y la visibilidad. La IA no supervisada lleva esta amenaza un paso más allá, ya que las herramientas de IA no solo almacenan datos, sino que también los procesan de forma activa y pueden conservarlos. Esto genera un nuevo nivel de exposición de datos, en el que la información confidencial puede quedar profundamente integrada en modelos externos que escapan al control de la organización. Dos factores que hacen que la IA sea especialmente difícil de gobernar son:</p>

<ul class="wp-block-list">
<li><strong>Uso de cuentas o dispositivos personales</strong>: Los empleados que acceden a herramientas de IA fuera de los entornos aprovisionados por la empresa a través de cuentas y dispositivos personales desconectan su actividad de su identidad organizacional, lo que elimina la transparencia y la trazabilidad.</li>



<li><strong>Herramientas de IA basadas en navegador</strong>: Las herramientas de IA basadas en navegador no requieren instalación, lo que hace que sean más difíciles de detectar en entornos que dependen exclusivamente de controles basados en puntos finales.</li>
</ul>

<p>Esta combinación de exposición de datos a una escala tan grande y herramientas que son capaces de evadir la detección tradicional hace que la IA no supervisada sea un problema de seguridad particularmente desafiante.</p>

<h2 class="wp-block-heading" id="h-why-shadow-ai-is-an-identity-security-issue">Por qué la IA no supervisada es un problema de seguridad de identidad</h2>

<p>Cuando los empleados usan herramientas de IA no aprobadas, los equipos de seguridad no tienen visibilidad sobre qué datos se compartieron, quién accedió a la herramienta o qué hace la herramienta con esos datos. Esta falta de visibilidad de identidad es la razón principal por la que la IA no supervisada es tan difícil de detectar, y mucho menos de administrar. Las soluciones tradicionales <a href="https://www.keepersecurity.com/blog/2022/07/03/the-complete-guide-to-identity-and-access-management-iam/">de gestión de identidades y accesos</a> (IAM) se diseñaron para usuarios humanos con un comportamiento predecible y roles definidos; sin embargo, las organizaciones modernas deben adaptar sus estrategias de seguridad para tener en cuenta <a href="https://www.keepersecurity.com/blog/2026/02/25/securing-human-and-non-human-identities-from-ai-security-risks/">las identidades no humanas</a> (NHI), incluidos los agentes de IA y las cuentas de servicio. Estas identidades de máquina pueden acceder a los sistemas y ejecutar tareas de forma autónoma en múltiples sistemas críticos, y su popularidad está aumentando en las empresas. De hecho, según los líderes sénior encuestados en la <a href="https://www.mckinsey.com/capabilities/quantumblack/our-insights/the-state-of-ai" target="_blank" rel="noreferrer noopener">Encuesta global del estado de IA 2025 de McKinsey</a>, el 62% informó que sus organizaciones al menos estaban experimentando con agentes de IA. A diferencia de los usuarios humanos, los agentes de IA pueden funcionar de manera ininterrumpida, adaptarse rápidamente e interactuar con múltiples sistemas al mismo tiempo. Sin controles de seguridad de identidades que puedan gestionar tanto las identidades humanas como las de las máquinas, las organizaciones pierden el control sobre cómo se accede a sus datos y cómo se utilizan.</p>

<h2 class="wp-block-heading" id="h-top-identity-related-shadow-ai-risks">Principales riesgos de IA no supervisada relacionados con la identidad</h2>

<p>La débil seguridad de identidad no solo hace que la IA no supervisada sea más difícil de detectar, sino que también exacerba el daño que puede causar la IA no supervisada.</p>

<h3 class="wp-block-heading" id="h-unmonitored-data-access">Acceso a datos sin supervisión</h3>

<p>Los empleados que comparten datos confidenciales con herramientas de IA no aprobadas crean una exposición de datos que los sistemas de monitoreo tradicionales pueden no detectar. Las herramientas de prevención de pérdida de datos solo pueden monitorear los canales en los que tienen visibilidad; la IA no supervisada opera fuera de esos límites. Si un empleado utiliza una herramienta de IA no aprobada a través de una cuenta personal no supervisada, las organizaciones no tienen forma de monitorear, registrar o llevar un registro de la actividad. Si se exponen datos o credenciales privilegiadas, los ciberdelincuentes pueden acceder a sistemas críticos sin una pista de auditoría clara.</p>

<h3 class="wp-block-heading" id="h-machine-identity-sprawl">Proliferación de identidades de máquina</h3>

<p>A diferencia de los empleados humanos que pasan por procesos formales de incorporación y salida, los agentes de IA y las cuentas de servicio a menudo carecen de una gestión estructurada del ciclo de vida. Como resultado, un número creciente de identidades de máquina operan en múltiples entornos con permisos excesivos y supervisión limitada, lo que lleva a la <a href="https://www.keepersecurity.com/blog/2026/03/23/how-to-manage-identity-sprawl-in-the-age-of-ai-agents-and-nhis/">proliferación de identidades de máquina</a>. Sin visibilidad de las identidades de las máquinas, las organizaciones no pueden verificar a qué sistemas se accede o si se han visto comprometidos.</p>

<h3 class="wp-block-heading" id="h-compliance-and-audit-gaps">Deficiencias en materia de cumplimiento y auditoría</h3>

<p>Marcos regulatorios como el RGPD, HIPAA y PCI DSS exigen a las organizaciones que rastreen cómo se accede y se procesan los datos confidenciales, independientemente de si es responsable una persona o una máquina. Si la seguridad de identidad solo cubre a los usuarios humanos, las organizaciones no pueden producir pruebas completas que tengan en cuenta la actividad de la IA, lo que las expone a sanciones regulatorias y hallazgos de auditoría que son cada vez más difíciles de remediar a posteriori.  </p>

<h2 class="wp-block-heading" id="h-how-to-govern-identity-centric-shadow-ai">Cómo gobernar una IA centrada en la identidad y no supervisada</h2>

<p>La gestión de la IA no supervisada no debe implicar el bloqueo de todas las herramientas de IA para los miembros de su organización; debe comenzar con obtener una visibilidad completa de quién está accediendo a los sistemas y datos críticos. Estos son algunos pasos clave que sus equipos de TI y seguridad deben seguir para adoptar un enfoque centrado en la identidad para gobernar la IA no supervisada:</p>
<section id="summaryBlock-block_9d8279175816932b2c4fb92e12ce5e96" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Establezca la visibilidad en todas las identidades</b><span style="font-weight: 400;">: emplee una solución IAM sólida para identificar quién accede tanto a herramientas de IA aprobadas como no aprobadas. Sin esto, los equipos de seguridad solo pueden reaccionar a la IA no supervisada después de que los datos hayan sido expuestos. Las organizaciones deben contar con la visibilidad necesaria para gobernar tanto las identidades humanas como las de las máquinas, de modo que puedan determinar qué herramientas permitir y dónde deben ser más precisas las políticas de acceso.</span></li>
<li aria-level="1"><b>Ampliar la gobernanza a los institutos nacionales de salud</b><span style="font-weight: 400;">: Combine la gestión de identidades y accesos (IAM) con </span><a href="https://www.keepersecurity.com/blog/2025/12/18/whats-the-difference-between-iam-and-iga/"><span style="font-weight: 400;">la gobernanza y administración de identidades</span></a><span style="font-weight: 400;"> (IGA) para gestionar el acceso tanto de identidades humanas como de máquinas. Los agentes de IA y las cuentas de servicio deben estar sujetos a las mismas revisiones de acceso, políticas de privilegios mínimos y procedimientos de baja que los usuarios humanos. </span> </li>
<li aria-level="1"><b>Aplique la seguridad de confianza cero</b><span style="font-weight: 400;">: Toda solicitud de acceso debe verificarse siempre, independientemente de si proviene de una identidad humana o de una máquina. Exija la autenticación multifactor (MFA), utilice el inicio de sesión único (SSO) y aplique el principio de privilegios mínimos para limitar todas las identidades únicamente a lo necesario para una tarea específica.</span></li>
<li aria-level="1"><b>Supervise y registre las sesiones con privilegios en tiempo real</b><span style="font-weight: 400;">: Vincule toda la actividad relacionada con la IA a identidades autorizadas y registre las sesiones que impliquen acceso a sistemas críticos. Herramientas como </span><a href="https://www.keepersecurity.com/features/keeper-ai/"><span style="font-weight: 400;">KeeperAI</span></a><span style="font-weight: 400;"> analizan las sesiones a medida que se producen, señalando automáticamente los comportamientos sospechosos en función de los umbrales de riesgo definidos por el administrador, lo que proporciona a los equipos de seguridad registros de auditoría detallados y la capacidad de intervenir antes de que una amenaza se agrave.</span></li>
<li aria-level="1"><b>Implementar la detección y respuesta a amenazas de identidad (ITDR): </b><span style="font-weight: 400;">ITDR supervisa continuamente las anomalías de comportamiento en las identidades humanas y de máquinas, detectando actividades sospechosas como intentos de escalada de privilegios y abuso de credenciales antes de que se conviertan en incidentes mayores. Al extender la detección de amenazas más allá de los controles perimetrales a la capa de identidad, ITDR aborda directamente los puntos ciegos creados por la IA no supervisada.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Proteja las identidades de personas y dispositivos con Keeper<sup>®</sup></h2>

<p>A medida que la adopción de la IA crece, la IA no supervisada crecerá con ella. Las organizaciones necesitan una plataforma de seguridad de identidades que ofrezca visibilidad, control y gobernanza sobre todas las identidades, tanto humanas como de máquinas.  </p>

<p>Keeper asegura el acceso privilegiado tanto para usuarios humanos como para identidades de máquinas, aplica políticas de privilegios de mínimo privilegio y proporciona monitoreo de sesiones en tiempo real en todos los sistemas críticos. Regula los secretos de infraestructura y las claves de API de los que dependen los agentes de IA, garantizando que los NHI operen dentro de los límites definidos y que las credenciales se renueven automáticamente. KeeperAI mejora esta visibilidad al analizar sesiones privilegiadas en tiempo real y mostrar actividades de alto riesgo a medida que ocurren. Construida sobre una arquitectura de confianza cero y de conocimiento cero, Keeper proporciona los registros de auditoría y los controles de acceso que las organizaciones necesitan para gestionar el uso de la IA sin bloquear la productividad que esta habilita.</p>

<p><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Comience hoy una prueba gratis de Keeper</a> para obtener visibilidad y control total sobre cada identidad en su entorno.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo las agencias gubernamentales pueden implementar la seguridad de confianza cero con Keeper</title>
		<link>https://www.keepersecurity.com/blog/es/2026/04/15/how-government-agencies-can-enforce-zero-trust-security-with-keeper/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 14:45:48 +0000</pubDate>
				<category><![CDATA[Sector público]]></category>
		<category><![CDATA[federal government]]></category>
		<category><![CDATA[government agencies]]></category>
		<category><![CDATA[zero trust]]></category>
		<category><![CDATA[zero-trust security]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/04/15/how-government-agencies-can-enforce-zero-trust-security-with-keeper/</guid>

					<description><![CDATA[El modelo de confianza cero es un marco de ciberseguridad basado en el principio de «nunca confiar, siempre verificar», lo que significa que cada usuario, dispositivo y sesión se debe verificar continuamente para que se conceda y mantenga el acceso. En entornos federales, la confianza cero es especialmente crítica porque las cuentas privilegiadas pueden proporcionar]]></description>
										<content:encoded><![CDATA[
<p>El modelo de confianza cero es un marco de ciberseguridad basado en el principio de «nunca confiar, siempre verificar», lo que significa que cada usuario, dispositivo y sesión se debe verificar continuamente para que se conceda y mantenga el acceso. En entornos federales, la confianza cero es especialmente crítica porque las cuentas privilegiadas pueden proporcionar acceso a sistemas, infraestructuras y datos confidenciales. Las agencias gubernamentales pueden aplicar seguridad de confianza cero al adoptar una plataforma de seguridad de identidad con gestión de acceso privilegiado (PAM) que autentica continuamente las solicitudes de acceso, aplica el acceso con privilegios mínimos y proporciona visibilidad en tiempo real de la actividad privilegiada.</p>

<p>Siga leyendo para descubrir cómo las agencias pueden proteger el acceso privilegiado mediante una plataforma de seguridad de identidades y cómo Keeper<sup>®</sup> aplica los principios de confianza cero para proteger el acceso en entornos federales y empresariales.</p>

<h2 class="wp-block-heading" id="h-why-zero-trust-security-is-important-for-government-agencies">Por qué la seguridad de confianza cero es importante para las agencias gubernamentales</h2>

<p>La seguridad de confianza cero ya no es simplemente una recomendación para <a href="https://www.keepersecurity.com/industries/federal-government/">las agencias gubernamentales</a>; es una obligación federal. La <a href="https://www.nist.gov/itl/executive-order-14028-improving-nations-cybersecurity" target="_blank" rel="noreferrer noopener">Orden Ejecutiva 14028</a>, emitida en 2021, ordenó a las agencias modernizar sus prácticas de ciberseguridad, incluida la adopción de una arquitectura de confianza cero. En 2022, la Oficina de Administración y Presupuesto (OMB) emitió el Memorando <a href="https://www.whitehouse.gov/wp-content/uploads/2022/01/M-22-09.pdf" target="_blank" rel="noreferrer noopener">M-22-09</a>, el cual ordena a las agencias civiles federales cumplir con los requisitos específicos de seguridad de confianza cero e implementarlos en todos sus entornos. El Departamento de Guerra (DoW) también lanzó su <a href="https://dodcio.defense.gov/Portals/0/Documents/Library/DoD-ZTStrategy.pdf" target="_blank" rel="noreferrer noopener">Estrategia de confianza cero</a> en 2022, en la que se detalla su plan para implementar completamente un marco de ciberseguridad de confianza cero en toda la empresa para septiembre de 2027. A medida que el DoW avanza hacia la implementación, aún existen lagunas en la visibilidad de los datos, la gobernanza de identidades — especialmente para las identidades no humanas (NHIs) y los agentes de IA — y en la aplicación de la confianza cero a los sistemas legados y operativos. Estos mandatos y estrategias reflejan un cambio de la seguridad tradicional basada en el perímetro hacia un modelo centrado en los datos.</p>

<p>Dado que los entornos federales ahora se distribuyen entre sistemas locales, híbridos y en la nube, es esencial verificar continuamente cada usuario, dispositivo y sesión. Los sistemas federales apoyan los servicios públicos, las operaciones de seguridad nacional y los datos confidenciales, lo que significa que una sola cuenta privilegiada comprometida puede provocar movimientos laterales, interrupciones operativas o acceso no autorizado a información clasificada. La confianza cero ayuda a las agencias a reducir riesgos, aplicar controles de acceso granulares y cumplir con los requisitos federales a gran escala.</p>

<h3 class="wp-block-heading" id="h-the-pillars-of-zero-trust-in-federal-environments">Los pilares del modelo de confianza cero en entornos federales</h3>

<p>La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) define la confianza cero a través de cinco pilares en su <a href="https://www.cisa.gov/zero-trust-maturity-model" target="_blank" rel="noreferrer noopener">Modelo de madurez de confianza cero</a>. Estas son las formas en que PAM desempeña un rol en los <a href="https://www.keepersecurity.com/blog/2024/04/10/what-are-the-five-pillars-of-zero-trust-security/">cinco pilares de la confianza cero</a>:</p>

<table id="tablepress-179" class="tablepress tablepress-id-179">
<thead>
<tr class="row-1">
	<th class="column-1"><b>Pillar of zero trust</b></th><th class="column-2"><b>What it means for federal agencies</b></th><th class="column-3"><b>How PAM supports it</b></th>
</tr>
</thead>
<tbody>
<tr class="row-2">
	<td class="column-1">Identity</td><td class="column-2">Verify employees, third-party vendors, contractors, machines and AI agents before granting access</td><td class="column-3">Enforces strong authentication and time-limited, role-based access</td>
</tr>
<tr class="row-3">
	<td class="column-1">Devices</td><td class="column-2">Ensure both government-issued and personal endpoints are trusted before granting access</td><td class="column-3">Restricts privileged access on unmanaged or unfamiliar devices</td>
</tr>
<tr class="row-4">
	<td class="column-1">Networks</td><td class="column-2">Secure access beyond traditional perimeter-based models</td><td class="column-3">Works with <a href="https://www.keepersecurity.com/resources/glossary/what-is-ztna/">Zero-Trust Network Access</a> (ZTNA) to secure identity-based connections</td>
</tr>
<tr class="row-5">
	<td class="column-1">Applications and workloads</td><td class="column-2">Protect access across on-premises, hybrid and cloud systems</td><td class="column-3">Secures sessions and enables credential injection</td>
</tr>
<tr class="row-6">
	<td class="column-1">Data</td><td class="column-2">Secure sensitive and classified data</td><td class="column-3">Enforces least privilege and logs all privileged activity</td>
</tr>
</tbody>
</table>


<h2 class="wp-block-heading">Desafíos que enfrentan las agencias federales al adoptar la confianza cero</h2>

<p>La implementación de confianza cero en entornos federales es compleja debido a los sistemas heredados, los estrictos requisitos de cumplimiento y la infraestructura distribuida.</p>

<h3 class="wp-block-heading">Los sistemas heredados limitan la autenticación moderna</h3>

<p>Muchas agencias siguen dependiendo de sistemas heredados que no son compatibles con la autenticación moderna como <a href="https://www.keepersecurity.com/blog/2022/12/20/the-benefits-of-multi-factor-authentication/">la autenticación multifactor</a> (MFA). Actualizar estos sistemas puede ser difícil y arriesgado, ya que los cambios podrían interrumpir operaciones críticas. Por ejemplo, los sistemas que respaldan los registros de ciudadanos o el procesamiento de beneficios suelen ejecutarse en una infraestructura local más antigua que no puede integrarse fácilmente con controles modernos, lo que crea brechas de seguridad explotables.</p>

<h3 class="wp-block-heading">Requisitos de cumplimiento complejos</h3>

<p>Las organizaciones federales deben cumplir con marcos normativos como la <a href="https://security.cms.gov/learn/federal-information-security-modernization-act-fisma" target="_blank" rel="noreferrer noopener">Ley Federal de Modernización de la Seguridad de la Información</a> (FISMA) y satisfacer los requisitos de autenticación establecidos en <a href="https://pages.nist.gov/800-63-3/sp800-63b.html" target="_blank" rel="noreferrer noopener">la Publicación Especial 800-63B del NIST</a>. Las organizaciones y contratistas de defensa también deben cumplir con la Certificación del Modelo de Madurez en Ciberseguridad (CMMC), que se aplica a quienes protegen la Información No Clasificada Controlada (CUI) en el marco de contratos del Departamento de Defensa. Demostrar el acceso con privilegios mínimos y mantener los registros de auditoría son procesos manuales y tediosos que suelen requerir tiempo y recursos significativos.</p>

<h3 class="wp-block-heading">Entornos descentralizados y multinube</h3>

<p>Los entornos federales de TI son muy descentralizados y abarcan plataformas locales y en la nube, con usuarios remotos y contratistas externos distribuidos en diferentes regiones. Esta arquitectura sin perímetro hace que sea difícil aplicar controles de acceso consistentes y mantener la visibilidad en las cadenas de suministro, lo que aumenta el riesgo de configuraciones incorrectas y el acceso no autorizado.</p>

<h3 class="wp-block-heading">Las credenciales privilegiadas no gestionadas aumentan el riesgo</h3>

<p>Las credenciales privilegiadas permiten acceder a sistemas críticos, entre los que se incluyen la infraestructura de servicios públicos, los sistemas financieros y las plataformas de identidad. Si se ven comprometidos, pueden permitir que los ciberdelincuentes <a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/">se muevan lateralmente</a> y accedan a datos confidenciales, como los registros de ciudadanos o información sanitaria. Sin los controles adecuados, las cuentas privilegiadas comprometidas con amplio acceso administrativo pueden poner en peligro la seguridad de los sistemas críticos y los datos confidenciales.</p>

<h2 class="wp-block-heading">Beneficios de una solución PAM de confianza cero para las agencias gubernamentales</h2>

<p>Si bien la confianza cero requiere que los usuarios y dispositivos se verifiquen continuamente, PAM garantiza que el acceso privilegiado se supervise, controle y limite estrictamente. Los principales beneficios de implementar una solución PAM de confianza cero en entornos federales incluyen:</p>
<section id="summaryBlock-block_fb6288f7c3d74117bce8bbd919e9db1f" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Reducir la superficie de ataque mediante la </b><a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/"><b>eliminación del acceso permanente</b></a><span style="font-weight: 400;">: conceda acceso solo cuando sea necesario y por un tiempo limitado a través de </span><a href="https://www.keepersecurity.com/blog/2024/04/29/what-are-zero-standing-privileges/"><span style="font-weight: 400;">Privilegios de permanencia cero</span></a><span style="font-weight: 400;"> (ZSP), y minimizar la cantidad de cuentas vulnerables.</span></li>
<li aria-level="1"><b>Evite las violaciones de seguridad basadas en credenciales mediante controles de acceso granulares</b><span style="font-weight: 400;">: aplique el acceso con privilegios mínimos, proteja las credenciales privilegiadas y reduzca el riesgo de robo de credenciales y movimiento lateral.</span></li>
<li aria-level="1"><b>Consiga un cumplimiento normativo continuo gracias a la visibilidad en tiempo real</b><span style="font-weight: 400;">: obtenga monitoreo centralizado de sesiones, registros de auditoría e informes que cumplan con los requisitos de FISMA, NIST y CMMC.</span></li>
<li aria-level="1"><b>Mejore la eficiencia operativa con una gestión centralizada de los accesos</b><span style="font-weight: 400;">: optimice la aplicación de políticas y el aprovisionamiento, al tiempo que reduce los procesos manuales y el riesgo de error humano.</span></li>
<li aria-level="1"><b>Proteja los entornos híbridos y multinube</b><span style="font-weight: 400;">: aplique controles de acceso y visibilidad uniformes en los sistemas locales, híbridos y en la nube.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Cómo Keeper permite la seguridad de confianza cero para las agencias federales</h2>

<p>Al consolidar la gestión de contraseñas empresariales, secretos, sesiones privilegiadas y gestión de privilegios de terminales en una plataforma nativa en la nube <a href="https://www.keepersecurity.com/fedramp/">autorizada por FedRAMP High</a>, Keeper permite a las agencias proteger sistemas críticos y controlar el acceso privilegiado a lo largo de toda la cadena de suministro.</p>

<h3 class="wp-block-heading">Aplicación de la política de confianza cero en sistemas heredados y modernos</h3>

<p>Muchas organizaciones federales dependen de una combinación de sistemas heredados y modernos, lo que dificulta la aplicación constante de la seguridad. Keeper resuelve este problema mediante la gestión de sesiones encriptadas a través de Keeper Gateway, lo que permite un acceso seguro sin exponer las credenciales ni requerir cambios en la infraestructura. Además, las agencias pueden aplicar MFA en todos los sistemas, incluidos los entornos heredados que no lo soportan de forma nativa, lo que mantiene las credenciales ocultas para los usuarios finales. Esto permite a las organizaciones federales aplicar controles de confianza cero a sistemas heredados obsoletos sin interrumpir las operaciones.</p>

<h3 class="wp-block-heading">Implementación del privilegio mínimo con acceso justo a tiempo (JIT)</h3>

<p>Keeper admite la seguridad de confianza cero al aplicar el acceso con privilegios mínimos mediante el aprovisionamiento <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">justo a tiempo</a> (JIT). En lugar de conceder acceso permanente, los privilegios se asignan en función del rol y el contexto durante un tiempo limitado y se revocan automáticamente cuando ya no se necesitan. Esto ayuda a eliminar el acceso permanente, reducir el riesgo de amenazas internas y minimizar las oportunidades para que los ciberdelincuentes exploten cuentas privilegiadas.</p>

<h3 class="wp-block-heading">Simplifique el cumplimiento normativo a través de la gestión de sesiones privilegiadas</h3>

<p>Keeper ofrece supervisión y grabación de sesiones privilegiadas al capturar la actividad de la pantalla y del teclado para proporcionar una visibilidad completa. Las organizaciones deben verificar que las prácticas de grabación de sesiones se alineen con las políticas aplicables de la agencia y los requisitos federales de monitoreo de la fuerza laboral antes de la implementación. Toda la actividad privilegiada se registra y puede integrarse con <a href="https://www.keepersecurity.com/features/siem-integration/">herramientas SIEM</a>. <a href="https://www.keepersecurity.com/features/keeper-db/">KeeperDB</a> extiende los controles de confianza cero al acceso a bases de datos mediante inyección de credenciales. Los usuarios se conectan a las bases de datos directamente desde la <a href="https://www.keepersecurity.com/features/encrypted-vault/">bóveda de Keeper</a> sin que las credenciales subyacentes se expongan en ningún momento. Esto ayuda a las agencias federales a proteger datos confidenciales y a apoyar el cumplimiento de FISMA, NIST SP 800-53 y CMMC.</p>

<h3 class="wp-block-heading">Refuerzo del acceso a la red de confianza cero (ZTNA)</h3>

<p>Keeper amplía el acceso seguro al permitir conexiones basadas en la identidad sin necesidad de redes privadas virtuales (VPN) tradicionales. <a href="https://www.keepersecurity.com/blog/2025/10/06/how-keeperpam-replaces-traditional-ztna-solutions/">Keeper sustituye las soluciones tradicionales de acceso de red de confianza cero</a> (ZTNA), lo que permite a las agencias asegurarse de que los usuarios estén autenticados y autorizados antes de acceder a los sistemas desde cualquier ubicación. Cuando se combina con PAM, ZTNA garantiza tanto un acceso seguro como un control estricto sobre las acciones de los usuarios dentro de los sistemas.</p>

<h3 class="wp-block-heading">Cómo extender el nivel de confianza cero a los puntos finales</h3>

<p>La seguridad de confianza cero debe extenderse más allá de la infraestructura para incluir dispositivos. <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Endpoint Privilege Manager de Keeper</a> aplica el privilegio mínimo a nivel de puntos finales en sistemas Windows, macOS y Linux. Al eliminar los derechos de administrador persistentes y amplios y habilitar la elevación de privilegios basada en tareas, las agencias pueden minimizar el riesgo de amenazas internas y evitar cambios no autorizados.</p>

<h3 class="wp-block-heading">Detecte amenazas en tiempo real con KeeperAI</h3>

<p><a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI</a> analiza sesiones privilegiadas en tiempo real al utilizar análisis conductuales avanzados para detectar actividad sospechosa y clasificar los niveles de riesgo. Los administradores pueden configurar respuestas automatizadas, incluida la finalización de la sesión, en función de umbrales de riesgo definidos con controles implementados para minimizar los falsos positivos y apoyar la revisión humana. Cuando se detecta una actividad de alto riesgo, KeeperAI puede cerrar automáticamente una sesión antes de que las posibles amenazas cibernéticas se agraven, lo que ayuda a las organizaciones federales a responder más rápidamente ante incidentes de seguridad y a minimizar el impacto de los ciberataques.</p>

<h2 class="wp-block-heading">Mejora la ciberseguridad federal con Keeper</h2>

<p>EO 14028 y OMB M-22-09 establecieron la confianza cero no como una mejor práctica, sino como un requisito federal. Cumplir con esos mandatos a través de infraestructuras heredadas, entornos de nube distribuidos y un complejo panorama de cumplimiento requiere una plataforma especialmente diseñada para la seguridad federal. Keeper cuenta con la autorización de alto nivel de FedRAMP y está diseñado para los entornos federales y empresariales actuales, lo que permite a las agencias aplicar el principio de mínimo privilegio y garantizar el acceso seguro a través de infraestructuras heredadas y en la nube. Para descubrir cómo Keeper puede ayudar a su agencia a implementar una estrategia de seguridad de confianza cero y obtener visibilidad en tiempo real de la actividad con privilegios, <a href="https://www.keepersecurity.com/demo/pam-demo-request/">solicite una demostración</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo garantizar el acceso remoto de los proveedores en el sector financiero</title>
		<link>https://www.keepersecurity.com/blog/es/2026/04/13/how-to-secure-remote-vendor-access-in-finance/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 13 Apr 2026 14:23:09 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[financial industry]]></category>
		<category><![CDATA[financial services]]></category>
		<category><![CDATA[remote access]]></category>
		<category><![CDATA[secure remote access]]></category>
		<category><![CDATA[vendor access]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/04/13/how-to-secure-remote-vendor-access-in-finance/</guid>

					<description><![CDATA[Las instituciones financieras dependen en gran medida de proveedores externos (como procesadores de pagos, proveedores de plataformas bancarias e integraciones de tecnología financiera) para mantener su eficiencia operativa. De hecho, según el Informe de investigaciones de violaciones de datos de Verizon de 2025, el 30 % de las violaciones de datos involucraron a un tercero,]]></description>
										<content:encoded><![CDATA[
<p>Las instituciones financieras dependen en gran medida de proveedores externos (como procesadores de pagos, proveedores de plataformas bancarias e integraciones de tecnología financiera) para mantener su eficiencia operativa. De hecho, según el <a href="https://www.verizon.com/business/resources/reports/dbir/" target="_blank" rel="noreferrer noopener">Informe de investigaciones de violaciones de datos de Verizon de 2025</a>, el 30 % de las violaciones de datos involucraron a un tercero, incluidos proveedores con acceso remoto directo a los sistemas financieros. A medida que los entornos se ven más distribuidos y se adaptan al trabajo remoto, gestionar el acceso de los proveedores se ha convertido en un desafío de seguridad actual. Los métodos tradicionales, como las redes privadas virtuales (VPN) y las credenciales compartidas, suelen otorgar un amplio acceso a los sistemas críticos, lo cual amplía de forma considerable la superficie de ataque. En general los proveedores necesitan acceso a estos sistemas, pero si no existen controles adecuados, el acceso puede exponer a las organizaciones a robos de credenciales, amenazas internas y violaciones del cumplimiento normativo. Para proteger el acceso remoto de proveedores en <a href="https://www.keepersecurity.com/industries/financial-services/">los servicios financieros</a>, es necesario aplicar el acceso con privilegios mínimos, eliminar el acceso permanente y adoptar un enfoque de confianza cero para cada sesión.</p>

<p>Siga leyendo para conocer ocho medidas de protección para el acceso remoto de los proveedores y cómo Keeper<sup>®</sup> puede ayudarle.</p>

<h2 class="wp-block-heading" id="h-1-enforce-least-privilege-access">1. Reforzar el acceso con privilegios mínimos</h2>

<p>Los proveedores deben tener acceso solo a los sistemas y datos que necesitan para desempeñar sus tareas. Conceder un acceso amplio a los proveedores crea riesgos de seguridad innecesarios y aumenta el impacto potencial de una violación de datos. Por ejemplo, un proveedor bancario principal que realiza mantenimiento en un sistema de procesamiento de préstamos no necesita acceso a registros de clientes o plataformas comerciales, ya que no son relevantes. Restringir el acceso del proveedor únicamente a los sistemas necesarios garantiza que, si las credenciales del proveedor se ven comprometidas, los cibercriminales no puedan <a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/">desplazarse lateralmente</a> a través de una red ni acceder a otros datos confidenciales.</p>

<p>Las instituciones financieras que aplican el acceso con privilegios mínimos pueden reducir el impacto de las credenciales comprometidas y <a href="https://www.keepersecurity.com/blog/2024/03/12/what-is-privilege-creep/">prevenir la propagación de privilegios</a> en los sistemas críticos. En aquellos entornos financieros que incluso un acceso limitado puede exponer grandes cantidades de datos confidenciales de clientes o sistemas transaccionales, es crucial aplicar el acceso con privilegios mínimos.</p>

<h2 class="wp-block-heading" id="h-2-eliminate-standing-privileges-with-just-in-time-jit-access">2. Eliminar los privilegios permanentes con acceso justo a tiempo (JIT)</h2>

<p>Los equipos de seguridad nunca deben conceder a los proveedores acceso permanente a los sistemas críticos, los datos confidenciales o la infraestructura de operaciones. <a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/">El acceso permanente</a> crea un riesgo continuo porque las credenciales activas se pueden explotar mucho después de que un proveedor finalice su trabajo. Por ejemplo, si un proveedor necesita solucionar problemas en una plataforma de trading, debería recibir acceso temporal <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">justo a tiempo</a> (JIT) solo durante el tiempo que tarde en completar la tarea. Una vez finalizada, el acceso del proveedor se revocará de forma automática, garantizando que no queden permisos residuales.</p>

<h2 class="wp-block-heading" id="h-3-reduce-the-risk-of-credential-exposure">3. Reducir el riesgo de exposición de credenciales</h2>

<p><a href="https://www.keepersecurity.com/blog/2022/10/13/the-5-biggest-mistakes-your-employees-are-making-with-their-passwords/">Los empleados</a> y proveedores, bajo ninguna circunstancia, deben compartir credenciales, claves API u otros secretos mediante correo electrónico, plataformas de mensajería u hojas de cálculo. En entornos financieros, las credenciales expuestas pueden ocasionar accesos no autorizados, fraude o el compromiso de los datos de los clientes. Para minimizar este riesgo, todas las credenciales deben almacenarse en una bóveda encriptada que aplique el acceso basado en roles, registre todo el uso e intermedie el acceso sin revelar la credencial subyacente al usuario. Por ejemplo: si un proveedor precisa acceso temporal a una base de datos financiera, debe conectarse a través de la bóveda usando acceso limitado en el tiempo, el cual rota la credencial de forma automática al finalizar la sesión para evitar un uso indebido.</p>

<h2 class="wp-block-heading" id="h-4-require-multi-factor-authentication-mfa">4. Exigir autenticación multifactor (MFA)</h2>

<p><a href="https://www.keepersecurity.com/blog/2024/11/14/the-importance-of-multi-factor-authentication/">La autenticación multifactor</a> (MFA) debe aplicarse a todos los inicios de sesión de empleados y proveedores y, en especial, a las cuentas privilegiadas. En entornos financieros, no debería bastar una credencial comprometida para que se acceda a plataformas de pago o bases de datos de clientes. Si no se cuenta con una autenticación multifactorial (MFA), las credenciales robadas facilitan a los ciberdelincuentes el acceso a sistemas críticos, lo que aumenta el riesgo de fraude y las violaciones de datos.</p>

<p>Las instituciones financieras también deben extender el MFA a los sistemas que no lo admiten de forma nativa, como las plataformas bancarias principales heredadas y los sistemas comerciales obsoletos que procesan datos financieros. Aplicar la autenticación multifactor (MFA) tanto en infraestructura heredada como moderna ayuda a reforzar la seguridad en entornos híbridos complejos y a proteger mejor los puntos de acceso del proveedor frente a accesos no autorizados.</p>

<h2 class="wp-block-heading" id="h-5-monitor-and-record-all-vendor-sessions">5. Supervisar y registrar todas las sesiones de los proveedores</h2>

<p>Los equipos de seguridad deben contar con una visibilidad completa de la actividad del proveedor; es decir, un seguimiento de los sistemas a los que se accedió, el momento exacto en que se accedió y las acciones exactas que se realizaron. Este nivel de supervisión es esencial en entornos financieros en los que los proveedores interactúan con sistemas críticos, como las plataformas de procesamiento de pagos y la infraestructura de trading. La <a href="https://www.keepersecurity.com/blog/2026/04/06/why-banks-need-real-time-privileged-session-monitoring/">supervisión y la grabación de sesiones privilegiadas en tiempo real</a> proporcionan esta visibilidad al capturar la actividad del proveedor a medida que sucede. Así los equipos de seguridad pueden detectar de inmediato cualquier actividad sospechosa, intervenir cuando sea necesario y garantizar la rendición de cuentas. Por ejemplo, mediante el <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-session-management/">monitoreo de sesiones</a> pueden revelarse intentos de alterar los registros de transacciones o exportar datos financieros confidenciales. La grabación de las sesiones de proveedores también satisface los requisitos de cumplimiento normativo y auditoría.</p>

<h2 class="wp-block-heading" id="h-6-prevent-lateral-movement-across-financial-systems">6. Prevenir el movimiento lateral entre sistemas financieros</h2>

<p>Si las credenciales de un proveedor se ven comprometidas, los ciberdelincuentes pueden utilizarlas para acceder a otros sistemas y desplazarse lateralmente por la red. Este tipo de movimiento lateral puede escalar rápidamente, transformando una brecha menor en un incidente grave que impacta los datos financieros de los clientes a gran escala. Uno de los mayores riesgos en el ámbito financiero es que un ciberdelincuente pase de un sistema accesible para los proveedores a una infraestructura crítica de banca o de procesamiento de pagos. Para reducir el riesgo de movimientos laterales, las instituciones financieras deben limitar el acceso de los proveedores únicamente a los sistemas específicos que necesiten. En vez de conceder a los proveedores acceso a toda la red, los equipos de seguridad deben concederles acceso mediante métodos seguros basados en sesiones. Esta restricción en el acceso ayuda a contener las amenazas y a reducir las oportunidades de movimiento lateral.</p>

<h2 class="wp-block-heading" id="h-7-centralize-access-control">7. Centralizar el control de acceso</h2>

<p>Si el acceso de los proveedores está disperso entre varias herramientas y sistemas inconexos, y el control de acceso no es centralizado, se torna más difícil aplicar las políticas y supervisar la actividad. Centralizar la gestión de accesos proporciona a los equipos de seguridad una mejor visibilidad sobre la actividad privilegiada, facilita la implementación del acceso con privilegios mínimos y garantiza que el acceso de los proveedores esté controlado de forma consistente. Este nivel de transparencia es vital para adherirse a <a href="https://www.keepersecurity.com/solutions/industry-compliance-reporting/">normas estrictas de cumplimiento normativo</a> (como SOX, PCI DSS y GLBA), ya que los auditores requieren pruebas de que se aplican los controles de acceso y se protegen los sistemas críticos. En el caso de las instituciones financieras que operan en la UE o que atienden a clientes europeos, también se requiere un control de acceso centralizado bajo la <a href="https://www.keepersecurity.com/blog/2024/10/16/what-is-the-digital-operational-resilience-act-dora/">Ley de resiliencia operacional digital</a> (DORA), que exige una supervisión documentada del acceso de terceros proveedores de TIC.</p>

<h2 class="wp-block-heading" id="h-8-establish-a-formal-vendor-offboarding-process">8. Establecer un proceso formal de desvinculación de proveedores</h2>

<p>Las instituciones financieras deben asegurarse de que el acceso de los proveedores se revoque de inmediato una vez que ya no sea necesario para proyectos o sistemas. La ausencia de un proceso formal de desvinculación les allana el camino a los cibercriminales para utilizar las cuentas inactivas de proveedores y las credenciales no utilizadas. Un proceso eficaz de desvinculación de proveedores incluye la revocación automática del acceso, la deshabilitación o eliminación de cuentas de proveedores, la rotación de cualquier credencial a la que el proveedor tuviera acceso y la revisión de las auditorías para confirmar que no se produjo ninguna actividad no autorizada. Por ejemplo, si un proveedor finaliza un proyecto que implica el acceso a bases de datos de clientes o a sistemas de pago, debe revocarse el acceso de inmediato y deben renovarse todas las credenciales asociadas. Esto garantiza que, incluso si las credenciales del proveedor se ven comprometidas o expuestas, no puedan usarse para acceder a datos financieros confidenciales.</p>

<h2 class="wp-block-heading" id="h-how-keeper-secures-remote-vendor-access">Keeper protege el acceso remoto de los proveedores</h2>

<p>Keeper <a href="https://www.keepersecurity.com/solutions/vendor-privileged-access-management/">salvaguarda el acceso remoto de proveedores</a> aplicando principios de seguridad de confianza cero a cada sesión privilegiada, lo que significa que se verifica cada solicitud de acceso, que ningún usuario es implícitamente confiable y que las credenciales nunca son visibles para los proveedores en ningún momento. Con Keeper, las credenciales se almacenan de forma segura en una <a href="https://www.keepersecurity.com/features/encrypted-vault/">bóveda encriptada</a> y <a href="https://www.keepersecurity.com/solutions/password-rotation/">se rotan de forma automática</a> después de cada sesión, lo que garantiza que nunca se expongan al proveedor. Keeper ayuda a las instituciones financieras garantizando que los proveedores puedan acceder de forma segura a sistemas críticos, como plataformas de pago y bases de datos de clientes, sin generar riesgos de seguridad innecesarios.</p>

<h3 class="wp-block-heading" id="h-grant-time-limited-access-without-exposing-credentials">Otorgue acceso limitado en el tiempo sin exponer las credenciales</h3>

<p>Keeper aplica el acceso JIT, de modo que los proveedores pueden conectarse a sistemas críticos solo cuando es necesario y por un tiempo limitado. Las sesiones se inician directamente desde la bóveda de Keeper, lo cual previene el robo de credenciales y elimina el acceso permanente, ya que los proveedores nunca ven ni manejan las credenciales subyacentes.</p>

<h3 class="wp-block-heading" id="h-monitor-and-record-every-session-in-real-time">Monitoree y grabe cada sesión en tiempo real</h3>

<p>Toda la actividad del proveedor se rastrea a través de la monitorización y grabación de sesiones en tiempo real, incluso el registro de pulsaciones de teclas y la grabación de pantalla. Las instituciones financieras deben verificar que las prácticas de registro de sesiones cumplan con las normativas aplicables de empleo y privacidad en sus jurisdicciones operativas antes de implementarlas. Esta función proporciona una visibilidad completa de las acciones realizadas durante una sesión de proveedor y se puede integrar con herramientas de <a href="https://www.keepersecurity.com/blog/2025/02/14/the-benefits-of-integrating-pam-with-siem-solutions/">gestión de información y eventos de seguridad</a> (SIEM) para lograr una supervisión centralizada. Con <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI</a>, los equipos de seguridad pueden analizar de forma automática la actividad de la sesión a medida que ocurre e identificar comportamientos sospechosos en tiempo real. Las grabaciones de las sesiones también proporcionan un registro completo de pruebas para la revisión forense posterior al incidente.</p>

<h3 class="wp-block-heading" id="h-prevent-lateral-movement-with-zero-trust-security">Evite los movimientos laterales con una estrategia de seguridad de confianza cero</h3>

<p>Keeper emplea solo conexiones de puerta de enlace salientes para proporcionar acceso remoto seguro sin requerir reglas de firewall entrantes ni exposición directa de la red. Restringiendo el acceso de los proveedores a determinados recursos y eliminando el acceso directo a la red, Keeper ayuda a evitar que usuarios no autorizados se desplacen lateralmente por los sistemas financieros. <a href="https://www.keepersecurity.com/features/keeper-db/">KeeperDB</a> refuerza la protección del acceso a las bases de datos, ya que permite que los proveedores gestionen las bases de datos directamente desde su bóveda de Keeper en un entorno aislado. Esto garantiza que las credenciales permanezcan ocultas, que la actividad se registre en su totalidad y que los proveedores no puedan crear vías adicionales para el movimiento lateral.</p>

<h3 class="wp-block-heading" id="h-support-compliance-with-detailed-audit-trails">Garantice el cumplimiento normativo con registros de auditoría detallados</h3>

<p>Keeper genera <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">registros de auditoría detallados</a> y sesiones que las organizaciones pueden emplear como evidencia para cumplir con los estándares regulatorios, como SOX, PCI DSS, GLBA y DORA. Gracias a la generación automática de informes y a la visibilidad total del acceso de los proveedores, las instituciones financieras pueden constatar el cumplimiento normativo, simplificar las auditorías y garantizar que los controles de acceso detallados se apliquen de manera coherente.</p>

<h2 class="wp-block-heading" id="h-manage-remote-vendor-access-with-keeper">Gestionar el acceso remoto de proveedores con Keeper</h2>

<p>Garantizar la seguridad del acceso remoto de los proveedores es fundamental para las instituciones financieras modernas que desean proteger sus sistemas críticos, mantener la confianza de los clientes y cumplir con los requisitos normativos. El acceso de los proveedores debe supervisarse y auditarse de forma minuciosa y continua para evitar el uso indebido de credenciales y garantizar el cumplimiento de marcos normativos estrictos como SOX, PCI DSS y GLBA.</p>

<p>Una sola cuenta de proveedor comprometida puede desencadenar sanciones regulatorias, obligaciones de notificación al cliente y daños duraderos a la reputación. Keeper proporciona a los bancos y las empresas financieras una solución de gestión de acceso privilegiado (PAM) de confianza cero diseñada para abordar los desafíos modernos de seguridad. Combinando la seguridad de confianza cero con una <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">arquitectura de conocimiento cero</a>, Keeper garantiza que los proveedores nunca vean ni manipulen las credenciales, que cada sesión se verifique y que toda la actividad sea completamente auditable.</p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Solicite hoy una demostración de KeeperPAM</a> y descubra cómo gestionar de forma segura el acceso de los proveedores sin poner en riesgo la seguridad o el cumplimiento normativo.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Por qué los bancos necesitan la supervisión de sesiones privilegiadas en tiempo real</title>
		<link>https://www.keepersecurity.com/blog/es/2026/04/06/why-banks-need-real-time-privileged-session-monitoring/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 06 Apr 2026 14:25:44 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[banks]]></category>
		<category><![CDATA[financial services]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[privileged session management]]></category>
		<category><![CDATA[session monitoring]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/04/06/why-banks-need-real-time-privileged-session-monitoring/</guid>

					<description><![CDATA[El ransomware y el robo de credenciales figuran entre los vectores de ataque más frecuentes y dañinos contra las instituciones financieras. Dado que los sistemas bancarios almacenan valiosos activos financieros y datos confidenciales de clientes, las organizaciones deben demostrar un control y supervisión estrictos del acceso privilegiado para respaldar las expectativas regulatorias y de auditoría]]></description>
										<content:encoded><![CDATA[
<p>El ransomware y el robo de credenciales figuran entre los vectores de ataque más frecuentes y dañinos contra las instituciones financieras. Dado que los sistemas bancarios almacenan valiosos activos financieros y datos confidenciales de clientes, las organizaciones deben demostrar un control y supervisión estrictos del acceso privilegiado para respaldar las expectativas regulatorias y de auditoría según marcos regulatorios, como SOX, PCI DSS y GLBA.  </p>

<p>En la infraestructura bancaria interconectada moderna, las cuentas privilegiadas se extienden entre plataformas de negociación, sistemas de pago y aplicaciones bancarias. Sin visibilidad en tiempo real de las sesiones privilegiadas, los bancos pueden descubrir el uso indebido solo después de que se hayan manipulado transacciones, modificado registros o robado datos. Los bancos necesitan una supervisión en tiempo real de las sesiones privilegiadas para obtener una visibilidad completa de la actividad privilegiada, ayudar a prevenir el fraude, minimizar el impacto de los ataques basados en credenciales y cumplir con las normas regulatorias que rigen las instituciones financieras.</p>

<h2 class="wp-block-heading" id="h-security-risks-of-privileged-access-in-banking">Riesgos de seguridad derivados del acceso privilegiado en el sector bancario</h2>

<p>El acceso privilegiado plantea riesgos de seguridad significativos en los entornos bancarios actuales. Como las <a href="https://www.keepersecurity.com/industries/financial-services/">instituciones financieras</a> dependen de sistemas interconectados que respaldan el comercio, el procesamiento de pagos, la administración de préstamos y el almacenamiento de datos de clientes, las <a href="https://www.keepersecurity.com/blog/2024/02/13/types-of-privileged-accounts/">cuentas privilegiadas</a> que mantienen estos sistemas a menudo tienen un amplio acceso permanente. Los principales riesgos de seguridad asociados al acceso privilegiado en la banca incluyen los siguientes:</p>
<section id="summaryBlock-block_10fbdcdc33ab35b0bf3dba7061929de6" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Cuentas privilegiadas comprometidas</b><span style="font-weight: 400;">: si se roban las credenciales administrativas, los cibercriminales pueden alterar transacciones, modificar registros financieros, manipular los registros y </span><a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/"><span style="font-weight: 400;">desplazarse lateralmente</span></a><span style="font-weight: 400;"> por los sistemas bancarios. Dado que estas acciones se originan en cuentas de confianza, la actividad maliciosa puede pasar desapercibida hasta que es demasiado tarde.</span></li>
<li aria-level="1"><b>Uso indebido interno del acceso privilegiado</b><span style="font-weight: 400;">: ya sea malicioso o negligente, las </span><a href="https://www.keepersecurity.com/blog/2025/03/05/how-to-protect-privileged-accounts-from-insider-threats/"><span style="font-weight: 400;">amenazas internas</span></a><span style="font-weight: 400;"> implican que usuarios autorizados abusen de sus privilegios. Dado que las cuentas privilegiadas ya tienen un acceso amplio, identificar actividades no autorizadas requiere más que los modelos tradicionales de seguridad basados en el perímetro.</span></li>
<li aria-level="1"><b>Acceso de proveedores externos</b><span style="font-weight: 400;">: por lo general, los bancos otorgan a los proveedores acceso privilegiado para el mantenimiento de las plataformas de negociación, la infraestructura y los sistemas de pago. Si las credenciales de los proveedores se ven comprometidas, los cibercriminales pueden eludir las medidas de seguridad externas y obtener acceso interno.</span></li>
<li aria-level="1"><b>Ampliación gradual de privilegios</b><span style="font-weight: 400;">: a medida que los empleados cambian de roles y los proyectos cambian de enfoque, los usuarios legítimos </span><a href="https://www.keepersecurity.com/blog/2024/03/12/what-is-privilege-creep/"><span style="font-weight: 400;">acumulan más permisos de los necesarios</span></a><span style="font-weight: 400;">. Sin una supervisión continua, los privilegios obsoletos e innecesarios pueden permanecer activos, lo que aumenta el riesgo de que se utilicen cuentas comprometidas para acceder a sistemas críticos.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Por qué las auditorías tradicionales son insuficientes para los ciberataques modernos</h2>

<p>Muchos bancos dependen de revisiones trimestrales de acceso y avisos de la <a href="https://www.keepersecurity.com/blog/2025/02/14/the-benefits-of-integrating-pam-with-siem-solutions/">gestión de información y eventos de seguridad</a> (SIEM) para supervisar la actividad privilegiada, pero estas medidas son reactivas. Las auditorías confirman lo que ocurrió <em>después</em> de un incidente de seguridad, y los avisos se suelen activar cuando se superan los umbrales predefinidos. Como resultado, el uso indebido sutil del acceso privilegiado legítimo puede pasar desapercibido durante largos periodos.</p>

<p>Por ejemplo, una cuenta de administrador comprometida podría utilizarse para iniciar transferencias no autorizadas e intentar modificar los registros de transacciones para ocultar actividades maliciosas. Debido a que las acciones parecen provenir de una cuenta legítima, es posible que algunos avisos no se activen y que el fraude no se descubra hasta que se lleven a cabo revisiones o investigaciones posteriores. Sin visibilidad en tiempo real de las sesiones privilegiadas, los bancos se ven obligados a investigar incidentes de seguridad después de que ya se produjeron daños financieros y reputacionales, en lugar de interceptar actividades sospechosas mientras ocurren.</p>

<h2 class="wp-block-heading">Supervisión de sesiones privilegiadas en tiempo real para el cumplimiento</h2>

<p>En la banca, el cumplimiento normativo va de la mano con la <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-access-management/">gestión de acceso privilegiado</a> (PAM). La supervisión en tiempo real de las sesiones privilegiadas ayuda a los bancos a demostrar un control continuo sobre el acceso privilegiado. Los marcos regulatorios, como SOX, PCI DSS y GLBA, exigen controles de acceso rigurosos, auditabilidad y medidas de seguridad en torno a los sistemas y datos confidenciales.</p>

<ul class="wp-block-list">
<li><strong>SOX</strong>: las instituciones financieras deben demostrar que cuentan con controles internos eficaces sobre los sistemas que afectan la información financiera. La supervisión en tiempo real proporciona evidencia de quién accedió a los sistemas críticos, los cambios que se realizaron y si ciertas acciones se alinearon con los roles aprobados.</li>



<li><strong>PCI DSS</strong>: las organizaciones deben hacer un seguimiento y supervisar el acceso a los componentes del sistema y a los entornos de datos de los titulares de tarjetas. La supervisión de sesiones privilegiadas crea <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">registros de auditoría</a> detalladas que hacen un seguimiento de la actividad dentro de los entornos de datos de los titulares de tarjeta y garantizan que todas las acciones se puedan rastrear hasta los usuarios.</li>



<li><strong>GLBA</strong>: los bancos deben proteger la información financiera de los clientes, y la supervisión de sesiones privilegiadas garantiza que el acceso a la información confidencial se registre y se investigue si se detecta actividad sospechosa. Mediante los registros de auditoría y la capacidad de interrumpir comportamientos de riesgo en tiempo real, los equipos de seguridad pueden reducir la probabilidad de exposiciones no autorizadas de datos y, por lo tanto, de infracciones de cumplimiento normativo.</li>
</ul>

<h2 class="wp-block-heading">Cómo Keeper<sup>®</sup> permite la supervisión de sesiones privilegiadas en tiempo real</h2>

<p><a href="https://www.keepersecurity.com/privileged-access-management/">Keeper</a> permite a los bancos supervisar y <a href="https://www.keepersecurity.com/blog/2025/06/04/what-is-the-role-of-privileged-access-management-in-protecting-sensitive-data/">gestionar el acceso privilegiado</a> en entornos altamente regulados. Entre las principales capacidades de Keeper se incluyen:</p>
<section id="summaryBlock-block_44fb6352ec73e12b6762c9292f7c93d3" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li><b>Arquitectura de conocimiento cero </b><a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/"><b>nativa de la nube</b></a><span style="font-weight: 400;">: Keeper encripta las credenciales y la información confidencial de extremo a extremo, garantizando que ni siquiera Keeper pueda acceder a los datos almacenados, y que los equipos de seguridad mantengan una visibilidad total de la actividad privilegiada.</span></li>
<li><b>Túneles encriptados</b><span style="font-weight: 400;">: los usuarios pueden iniciar sesiones privilegiadas a través de túneles encriptados de extremo a extremo desde la </span><a href="https://www.keepersecurity.com/features/encrypted-vault/"><span style="font-weight: 400;">bóveda de Keeper</span></a><span style="font-weight: 400;"> para acceder de forma segura a recursos remotos sin necesidad de reglas de firewall de entrada ni VPN tradicionales.</span></li>
<li><b>KeeperAI para la detección de amenazas</b><span style="font-weight: 400;">: </span><a href="https://www.keepersecurity.com/features/keeper-ai/"><span style="font-weight: 400;">KeeperAI</span></a><span style="font-weight: 400;"> analiza el comportamiento de los usuarios y los patrones de acceso privilegiado para detectar actividades sospechosas y amenazas potenciales en tiempo real, cerrando automáticamente las sesiones de alto riesgo. Ayuda a los equipos de seguridad a identificar anomalías más rápidamente, priorizar los riesgos según el contexto y responder de manera proactiva a las amenazas antes de que causen daños.</span></li>
<li><b>Supervisión y grabación de sesiones en tiempo real</b><span style="font-weight: 400;">: con Keeper, los equipos de seguridad pueden monitorear la actividad privilegiada en tiempo real, incluidos los comandos ejecutados, los sistemas a los que se accedió y la duración de la sesión. Los registros de auditoría y las grabaciones detalladas proporcionan a los equipos de seguridad pruebas de cumplimiento para revisiones regulatorias y evidencia para investigaciones forenses.</span></li>
<li><b>Acceso justo a tiempo (JIT)</b><span style="font-weight: 400;">: Keeper otorga acceso privilegiado solo cuando es necesario y lo revoca automáticamente al finalizar las sesiones. Esto ayuda a eliminar el acceso permanente en los sistemas bancarios interconectados y reduce el riesgo de uso indebido de privilegios.</span></li>
<li><b>Aplicación de la autenticación multifactor (MFA)</b><span style="font-weight: 400;">: aunque los sistemas no admitan de forma nativa métodos de autenticación sólidos, </span><a href="https://www.keepersecurity.com/blog/2024/11/14/the-importance-of-multi-factor-authentication/"><span style="font-weight: 400;">Keeper aplica la MFA</span></a><span style="font-weight: 400;"> en todo el acceso a la infraestructura para ayudar a proteger la información confidencial.</span></li>
<li><b>Integración con SIEM</b><span>: la actividad de las sesiones privilegiadas y los eventos de acceso privilegiado pueden transmitirse directamente a las plataformas SIEM, lo que permite a los equipos de seguridad correlacionar el comportamiento de las sesiones con los flujos de trabajo de detección de amenazas y respuesta a incidentes.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Acceso seguro y privilegiado a su banco con Keeper</h2>

<p>Los bancos no deben confiar únicamente en auditorías periódicas y avisos retrospectivos para detectar actividades sospechosas. En entornos financieros modernos, donde las cuentas privilegiadas pueden acceder a plataformas de trading, sistemas de pago y datos financieros confidenciales, la detección tardía de amenazas puede resultar en pérdidas financieras significativas y sanciones regulatorias.</p>

<p>La supervisión de sesiones privilegiadas en tiempo real ayuda a que la seguridad bancaria pase de un control reactivo a uno proactivo, permitiendo a las entidades financieras identificar y prevenir actividades fraudulentas a medida que ocurren. Al ofrecer visibilidad completa y controles de acceso granulares, Keeper ayuda a los bancos a proteger el acceso privilegiado mientras cumple estrictos requisitos de cumplimiento.</p>

<p><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Comience hoy su prueba gratis de KeeperPAM</a> para ver cómo su organización puede supervisar mejor las sesiones privilegiadas y proteger sistemas financieros críticos.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Por qué los equipos de seguridad están incorporando la gestión de secretos a los flujos de trabajo de Jira</title>
		<link>https://www.keepersecurity.com/blog/es/2026/04/01/why-security-teams-are-bringing-secrets-management-into-jira-workflows/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 01 Apr 2026 14:54:54 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[jira]]></category>
		<category><![CDATA[keeper jira integration]]></category>
		<category><![CDATA[secrets]]></category>
		<category><![CDATA[secrets management]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/04/01/why-security-teams-are-bringing-secrets-management-into-jira-workflows/</guid>

					<description><![CDATA[Aunque Jira funciona como sistema de registro para muchos equipos de DevOps y de TI, la recuperación de secretos o la aprobación de solicitudes de información privilegiada suele realizarse en otras plataformas. Los equipos pueden depender de herramientas externas, mensajes de correo electrónico o chats de Slack para gestionar credenciales o solicitudes de elevación, lo]]></description>
										<content:encoded><![CDATA[
<p>Aunque Jira funciona como sistema de registro para muchos equipos de DevOps y de TI, la recuperación de secretos o la aprobación de solicitudes de información privilegiada suele realizarse en otras plataformas. Los equipos pueden depender de herramientas externas, mensajes de correo electrónico o chats de <a href="https://www.keepersecurity.com/blog/2026/02/17/secure-access-requests-and-approvals-with-keepers-slack-workflow/">Slack</a> para gestionar credenciales o solicitudes de elevación, lo que provoca cambios de contexto, brechas de auditoría y retrasos que incrementan el riesgo operativo. Los equipos de seguridad están integrando <a href="https://www.keepersecurity.com/resources/glossary/what-is-secrets-management/">la gestión de secretos</a> y los flujos de trabajo de acceso privilegiado en Jira para agilizar las aprobaciones, reducir los riesgos de seguridad y centralizar el control. Al incorporar flujos de trabajo de secretos seguros directamente en Jira con <a href="https://www.keepersecurity.com/">Keeper<sup>®</sup></a>, las solicitudes y aprobaciones de acceso pueden ocurrir en una sola plataforma, lo que fortalece la responsabilidad y aplica la seguridad de confianza cero donde ya se realiza el trabajo.</p>

<p>Continúe leyendo para obtener más información sobre la integración del flujo de trabajo de Jira de Keeper, cómo los equipos de seguridad pueden usarla y sus diversos beneficios de seguridad.</p>

<h2 class="wp-block-heading" id="h-what-is-the-keeper-jira-workflow-integration">¿Qué es la integración del flujo de trabajo de Keeper en Jira?</h2>

<p>La integración del flujo de trabajo de Keeper para Jira incorpora la gestión de secretos y la <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-access-management/">gestión de acceso privilegiado</a> (PAM) directamente en Jira. Construida sobre una arquitectura de seguridad de confianza cero y conocimiento cero, la integración de Keeper permite a los usuarios solicitar y aprobar acciones de acceso seguro, incluyendo la recuperación de credenciales, la modificación de permisos o la creación de nuevos registros para secretos, sin salir de su entorno Jira. La integración de Jira de Keeper consta de dos partes principales:</p>
<section id="summaryBlock-block_c94a45bcbd36156c131194fd44772a22" class="summaryBlock">
    <div class="summaryContent">
        <ol>
<li><b>Aplicación Keeper Forge para Jira</b><span style="font-weight: 400;">: Una vez instalada desde Atlassian Marketplace, esta aplicación alojada en la nube integra un panel de Keeper en los problemas de Jira, lo que permite a los usuarios y administradores acceder directamente a los flujos de trabajo aprobados de Keeper.</span></li>
<li><b>Keeper Commander en modo de servicio</b><span style="font-weight: 400;">: Esta servicio ligero de </span><a href="https://www.keepersecurity.com/resources/glossary/what-is-rest-api/"><span style="font-weight: 400;">REST API</span></a><span style="font-weight: 400;"> alojado por el cliente, conecta de forma segura Jira con la Keeper bóveda del usuario. A través de este puente, el cifrado y el descifrado se realizan localmente, lo que garantiza que ni Atlassian ni Keeper tengan acceso a datos confidenciales.</span></li>
</ol>
    </div>
</section>


<p>En conjunto, estos componentes crean un flujo de trabajo seguro y bidireccional donde las solicitudes se originan en Jira y las acciones aprobadas se ejecutan a través de la API de la bóveda de Keeper mediante el Keeper Commander alojado localmente. Con la integración de Keeper con Jira, los equipos pueden administrar de forma segura las credenciales y solicitar acceso temporal sin salir de Jira.</p>

<h2 class="wp-block-heading">Lo que la integración de Keeper con Jira permite a los equipos de seguridad</h2>

<p>La integración de Keeper con Jira se basa en Atlassian Forge y ofrece una experiencia nativa de Jira que cumple con los estándares de seguridad de nivel empresarial. Una vez que se instala la integración, aparece un panel dedicado de Keeper dentro de los problemas de Jira, lo que permite a los equipos de seguridad gestionar el acceso sin introducir nuevas herramientas ni romper el enfoque. Desde Jira, los usuarios pueden crear, actualizar y compartir registros directamente en su <a href="https://www.keepersecurity.com/features/encrypted-vault/">bóveda encriptada de Keeper</a>. Todos los secretos están protegidos con Keeper <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">mediante su arquitectura de conocimiento cero</a>, lo que garantiza que los datos confidenciales permanezcan cifrados de extremo a extremo y bajo el control total del usuario. La integración también soporta permisos de registro granulares y compartición segura de carpetas, lo que les permite a los equipos aplicar el acceso con privilegios mínimos, controles basados en roles y permisos temporales sin necesidad de seguimiento manual.</p>

<p>Para las organizaciones que emplean <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Keeper</a>, la integración les permite a los equipos de seguridad revisar y aprobar solicitudes de acceso directamente desde los tickets de Jira. Con visibilidad en tiempo real sobre el usuario solicitante y su justificación, los equipos pueden aprobar o denegar el acceso de inmediato, y así reducir los retrasos y mantener los controles de acceso granulares. Dado que cada acción se registra automáticamente como un comentario de Jira con una marca de tiempo y atribución del usuario, las organizaciones pueden revisar los registros de auditoría integrados que simplifican los informes de cumplimiento y ofrecen una visibilidad completa sobre cómo se utiliza el acceso.</p>

<h2 class="wp-block-heading">Beneficios de integrar secretos y aprobaciones en los flujos de trabajo de Jira</h2>

<p>Integrar la gestión de secretos y las aprobaciones de acceso directamente en Jira transforma las operaciones diarias de los equipos. En lugar de considerar las autorizaciones de acceso como un proceso independiente, la integración de Keeper con Jira incorpora controles de seguridad en el mismo flujo de trabajo que los equipos ya utilizan habitualmente.</p>

<h3 class="wp-block-heading">Tiempos de respuesta más rápidos</h3>

<p>Al gestionar las solicitudes de acceso y las aprobaciones dentro de Jira, los equipos no tienen que intercambiar información confidencial por email o herramientas de chat como Slack. Las aprobaciones, cambios de credenciales y actualizaciones de acceso ocurren en los mismos tickets de Jira donde se rastrea el trabajo, lo que reduce el tiempo necesario para abordar cada problema y manteniendo el flujo de trabajo sin poner en peligro la seguridad.</p>

<h3 class="wp-block-heading">Postura de seguridad mejorada</h3>

<p>La integración de Jira de Keeper aplica <a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/">el acceso con privilegios mínimos</a> y el manejo seguro de los secretos en tiempo real. Las solicitudes están justificadas y tienen un tiempo limitado, lo que minimiza el riesgo de credenciales de larga duración y garantiza que el acceso se otorgue solo cuando sea necesario.</p>

<h3 class="wp-block-heading">Mayor auditabilidad</h3>

<p>Cada solicitud, aprobación y acción se registra automáticamente como parte del problema de Jira, lo que crea un <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">registro de auditoría</a> claro y detallado. Los equipos pueden ver las marcas de tiempo y la atribución de usuarios, lo que facilita la investigación de incidentes de seguridad y refuerza la rendición de cuentas.</p>

<h3 class="wp-block-heading">Reducción de la dispersión de herramientas</h3>

<p>En lugar de gestionar los secretos en un lugar y las aprobaciones en otro, los equipos de seguridad pueden disponer de acceso centralizado a los secretos y a los flujos de trabajo de elevación de privilegios dentro de Jira. Esto elimina la necesidad de utilizar múltiples herramientas inconexas y reduce el riesgo de que la información confidencial se comparta de forma insegura.</p>

<h3 class="wp-block-heading">Alineación con los marcos de cumplimiento</h3>

<p>Al imponer flujos de trabajo estructurados de aprobación, la integración de Jira de Keeper permite a los administradores aplicar <a href="https://www.keepersecurity.com/resources/glossary/what-is-role-based-access-control/">controles de acceso basados en roles</a> (RBAC) y registros completos. Esto ayuda a las organizaciones a cumplir con los requisitos de cumplimiento comunes y a mantener al mismo tiempo plena visibilidad y control sobre las decisiones de acceso y las políticas internas de gobernanza.</p>

<h2 class="wp-block-heading">Incorpore secretos y el control de acceso a Jira con Keeper</h2>

<p>La gestión de secretos y la aprobación del acceso privilegiado en Jira tienen un impacto positivo en el funcionamiento de los equipos de seguridad. La integración de Keeper con Jira cierra una importante brecha de seguridad al incorporar flujos de trabajo de seguridad de conocimiento cero directamente en el sistema donde ya se realiza el trabajo. Gracias a esta integración, los equipos ya no tienen que salir de Jira para solicitar credenciales, aprobar accesos o gestionar la elevación de privilegios, ya que todo se lleva a cabo en un único entorno seguro.</p>

<p><a href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/jira-workflow">Descubre cómo configurar la integración de Jira de Keeper</a> para agilizar los flujos de acceso y mejorar los controles de seguridad.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo las empresas de inversión pueden proteger sus plataformas de trading con Keeper</title>
		<link>https://www.keepersecurity.com/blog/es/2026/03/31/how-investment-firms-can-secure-trading-platforms-with-keeper/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 31 Mar 2026 14:14:59 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[finance]]></category>
		<category><![CDATA[financial services]]></category>
		<category><![CDATA[investment firms]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[trading platforms]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/03/31/how-investment-firms-can-secure-trading-platforms-with-keeper/</guid>

					<description><![CDATA[Las empresas de inversión operan en el centro de los mercados de capitales mundiales, gestionando activos, ejecutando grandes volúmenes de transacciones y recurriendo a la tecnología para transferir fondos en tiempo real. Para llevar a cabo todas estas actividades, las empresas de inversión recurren a plataformas de trading, que son sistemas encargados de dirigir las]]></description>
										<content:encoded><![CDATA[
<p>Las empresas de inversión operan en el centro de los mercados de capitales mundiales, gestionando activos, ejecutando grandes volúmenes de transacciones y recurriendo a la tecnología para transferir fondos en tiempo real. Para llevar a cabo todas estas actividades, las empresas de inversión recurren a plataformas de trading, que son sistemas encargados de dirigir las órdenes a mercados alternativos, analizar datos, ejecutar operaciones y medir el rendimiento de las carteras.  </p>

<p>Dado que las plataformas de trading están conectadas directamente a la infraestructura del mercado y a los datos confidenciales de los clientes, son objetivos muy valiosos para los ciberdelincuentes. Si una plataforma de trading se ve comprometida, los ciberdelincuentes pueden manipular órdenes, interrumpir operaciones o acceder a datos financieros confidenciales. Los modelos tradicionales de seguridad perimetral a menudo se quedan cortos en estos entornos modernos, especialmente desde que la infraestructura de trading abarca sistemas en la nube interconectados y terceros.</p>

<p>Para proteger las plataformas de trading, las empresas de inversión deben usar Keeper para aplicar principios de seguridad de confianza cero, implementar la Gestión de Acceso Privilegiado (PAM) y proteger las credenciales confidenciales.</p>

<h2 class="wp-block-heading" id="h-why-cybercriminals-target-trading-platforms">Por qué los ciberdelincuentes apuntan a las plataformas de trading</h2>

<p>Las plataformas de trading son especialmente valiosas para los ciberdelincuentes porque intersectan los flujos de capital y el acceso privilegiado. A diferencia de otras industrias, una cuenta comprometida en la <a href="https://www.keepersecurity.com/industries/financial-services/">industria de servicios financieros</a> puede conducir directamente a pérdidas financieras, violaciones de cumplimiento y daños a la reputación. Estas son algunas de las principales razones por las que los ciberdelincuentes se dirigen a las plataformas de trading:</p>
<section id="summaryBlock-block_18fae4e9308c4271a6b1fa4e8f9e9003" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Impacto financiero inmediato</b><span style="font-weight: 400;">: Las plataformas de trading procesan transacciones en tiempo real, y cantidades significativas de dinero pueden moverse en segundos. Si los ciberdelincuentes acceden, pueden intentar manipular órdenes o explotar vulnerabilidades de seguridad para cometer fraude. A diferencia de las industrias donde el tiempo de inactividad temporal puede afectar las ventas pero no mover instantáneamente millones de dólares, una caída en el sistema de trading o una violación de datos puede traducirse en pérdidas financieras instantáneas.</span></li>
<li aria-level="1"><b>Dependencia de terceros</b><span style="font-weight: 400;">: Los entornos de trading modernos dependen de servicios externos, como proveedores de datos de mercado y plataformas de análisis, lo que amplía la superficie de ataque. Si se compromete la cuenta de un proveedor, los ciberdelincuentes podrían obtener acceso a los sistemas de trading internos.</span></li>
<li aria-level="1"><b>Exceso de cuentas con privilegios</b><span style="font-weight: 400;">: Las plataformas de trading requieren acceso privilegiado para los administradores, los equipos de DevOps y los proveedores de servicios externos. Estas </span><a href="https://www.keepersecurity.com/blog/2024/02/13/types-of-privileged-accounts/"><span style="font-weight: 400;">cuentas privilegiadas</span></a><span style="font-weight: 400;"> pueden modificar configuraciones, acceder a registros de operaciones y controlar configuración crítica del sistema. Si los ciberdelincuentes obtienen un conjunto de credenciales privilegiadas, podrían alterar el comportamiento del sistema, acceder al historial de operaciones o robar datos financieros confidenciales.</span></li>
<li aria-level="1"><b>Robo de credenciales y ransomware</b><span style="font-weight: 400;">: una vez que un ciberdelincuente utiliza credenciales robadas para acceder a una red, puede escalar privilegios y </span><a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/"><span style="font-weight: 400;">desplazarse lateralmente</span></a><span style="font-weight: 400;"> por los sistemas. En entornos de trading, esto puede conducir a la implementación de </span><a href="https://www.keepersecurity.com/threats/ransomware/"><span style="font-weight: 400;">ransomware</span></a><span style="font-weight: 400;"> o a una filtración de datos más amplia.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Riesgos comunes de seguridad a los que se enfrentan las empresas de inversión</h2>

<p>Debido a que las plataformas de trading son fundamentales para la generación de ingresos, las debilidades en el control de acceso y el monitoreo de sesiones pueden crear <a href="https://www.keepersecurity.com/blog/2025/03/06/how-to-combat-cyber-threats-in-the-finance-industry-with-a-pam-solution/">graves consecuencias en la industria financiera</a>. A continuación, se presentan algunos de los riesgos de seguridad más comunes a los que se enfrentan las empresas de inversión.</p>

<h3 class="wp-block-heading">Aumento de privilegios</h3>

<p><a href="https://www.keepersecurity.com/blog/2024/03/12/what-is-privilege-creep/">El aumento de privilegios</a> ocurre cuando los usuarios adquieren gradualmente derechos de acceso que exceden lo necesario para sus roles actuales. En las empresas de inversión, los traders pueden cambiar estrategias o activos, mientras que los equipos de TI rotan responsabilidades entre sistemas. Con el tiempo, los permisos obsoletos permanecen activos en los sistemas heredados, lo que crea riesgos de seguridad ocultos. Un usuario que ya no necesita acceso a sistemas de trading o información confidencial de clientes puede seguir conservándola. Si sus credenciales se ven comprometidas, los ciberdelincuentes pueden heredar ese acceso amplio y explotarlo.</p>

<h3 class="wp-block-heading">Amenazas internas</h3>

<p>En entornos financieros, el <a href="https://www.keepersecurity.com/blog/2025/03/05/how-to-protect-privileged-accounts-from-insider-threats/">acceso de personas internas</a> (tanto malicioso como negligente) representa un riesgo significativo porque puede proporcionar acceso directo a estrategias de trading, datos de clientes e historiales de transacciones. Empleados, contratistas o proveedores con acceso legítimo pueden hacer un uso indebido intencionado de privilegios o exponer datos confidenciales de forma involuntaria. Incluso sin intención maliciosa, los usuarios privilegiados que eluden procesos de seguridad o reutilizan sus credenciales pueden debilitar los controles.</p>

<h3 class="wp-block-heading">Falta de visibilidad en tiempo real</h3>

<p>Sin <a href="https://www.keepersecurity.com/solutions/privileged-session-management/">un monitoreo continuo de sesiones privilegiadas</a> o cambios de configuración, los registros alterados o las modificaciones de datos pueden descubrirse solo durante las auditorías o después de que se haya escalado un incidente de seguridad. En entornos de trading, la detección retardada de actividades sospechosas puede provocar pérdidas financieras significativas, exposición de datos confidenciales y tiempo de inactividad operacional prolongado.</p>

<h3 class="wp-block-heading">Acceso de proveedores externos</h3>

<p>Las empresas de inversión dependen de servicios externos, como consultores de trading y proveedores de datos de mercado. Por lo general, estos terceros necesitan acceso privilegiado a los sistemas internos, aunque sea de forma temporal, para tareas de soporte o mantenimiento. Sin embargo, si las credenciales de un proveedor se ven comprometidas, ese acceso puede permitir directamente a los ciberdelincuentes acceder a la infraestructura de trading crítica. Los débiles controles de acceso de los proveedores aumentan el riesgo de ataques a la cadena de suministro y amplían la superficie de ataque, lo que hace que sea esencial <a href="https://www.keepersecurity.com/blog/2025/02/25/cybersecurity-best-practices-for-managing-vendor-access/">administrar el acceso de los proveedores</a> de manera segura.</p>

<h3 class="wp-block-heading">Ataques de phishing</h3>

<p>Si los ataques de phishing tienen éxito en el sector de los servicios financieros, pueden provocar el robo de credenciales, infecciones de malware y la implementación de ransomware. El <a href="https://www.keepersecurity.com/blog/2023/04/04/types-of-phishing-attacks/">tipo más común de ataque de phishing</a> dirigido al sector de servicios financieros es el spear phishing, en el que los ciberdelincuentes investigan a personas seleccionadas como objetivo, comprenden los sistemas con los que interactúan y envían mensajes urgentes y personalizados para eludir sospechas. Una vez que una cuenta se ve comprometida, puede aprovecharse para difundir ransomware en el entorno de trading.</p>

<h3 class="wp-block-heading">Presión de cumplimiento</h3>

<p>La industria financiera opera bajo estrictos marcos de cumplimiento, incluidos SOX, GLBA e ISO 27001, que requieren controles de acceso granulares, <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">pistas de auditoría</a> detalladas y una responsabilidad clara. Las empresas de inversión deben ser capaces de demostrar quién accedió a los sistemas críticos, qué cambios se realizaron en los datos y si se aplicó la segregación de funciones. La segregación de funciones es especialmente importante en los entornos de trading, ya que impide que un individuo controle múltiples etapas de modificación del sistema, ejecución comercial y aprobación.</p>

<h2 class="wp-block-heading">Cómo Keeper protege las plataformas de trading con seguridad de confianza cero</h2>

<p>Dado que el acceso privilegiado en entornos de trading puede afectar las operaciones y la protección de los datos financieros, la seguridad de confianza cero es fundamental. Al asumir que ningún usuario, dispositivo o sistema debe ser inherentemente confiable, independientemente de la ubicación de la red, el enfoque de Keeper, basado en la identidad y en políticas, ayuda a las empresas de inversión a centralizar el acceso privilegiado, imponer una autenticación sólida y proteger las credenciales confidenciales. En lugar de depender de la seguridad tradicional basada en perímetros, Keeper emplea cifrado de extremo a extremo para proteger los datos entre usuarios y sistemas, lo que asegura identidades y sesiones dentro de las plataformas de trading.</p>

<h3 class="wp-block-heading">Implemente la autenticación multifactor (MFA) para cuentas privilegiadas</h3>

<p><a href="https://www.keepersecurity.com/features/passkey-management/">Keeper admite y puede hacer cumplir la autenticación multifactor (MFA) para flujos de trabajo de acceso administrado en todos los entornos de trading, y admite varios métodos de autenticación sin contraseña como claves de seguridad de hardware, claves de paso y datos biométricos.</a> Keeper ayuda a garantizar que, incluso si una contraseña se ve comprometida, los ciberdelincuentes no puedan acceder fácilmente a información confidencial. Al reforzar la autenticación, las empresas de inversión reducen el riesgo de que los administradores, los equipos de DevOps y terceros sean objeto de ataques basados en credenciales.</p>

<h3 class="wp-block-heading">Elimine los privilegios permanentes con acceso justo a tiempo (JIT)</h3>

<p><a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/">Keeper ayuda a eliminar el acceso permanente</a> entre cuentas privilegiadas al habilitar el acceso justo a tiempo (JIT) conectado a roles definidos. Los <a href="https://www.keepersecurity.com/solutions/role-based-access-control/">controles de acceso basados en roles</a> (RBAC) garantizan que los usuarios reciban solo los permisos necesarios en función de sus responsabilidades, y el aprovisionamiento automatizado de SCIM admite una incorporación y una desintegración más sólidas. Al eliminar privilegios excesivos, Keeper ayuda a prevenir la expansión de privilegios en los sistemas de trading y refuerza la segregación de deberes. Con Keeper, se puede conceder acceso para tareas o periodos de tiempo específicos y, posteriormente, revocarlo automáticamente cuando ya no sea necesario, con el fin de minimizar la superficie de ataque.</p>

<h3 class="wp-block-heading">Prevenga la exposición de credenciales y reduzca el movimiento lateral</h3>

<p>En algunos entornos de trading, las cuentas privilegiadas pueden tener acceso a credenciales administrativas, pero Keeper evita esta exposición al garantizar que las credenciales no se muestren a los usuarios finales durante las sesiones privilegiadas. El acceso seguro se inicia a través de la bóveda del usuario, con credenciales inyectadas en la sesión al inicio de cada conexión. <a href="https://www.keepersecurity.com/blog/2024/02/23/why-organizations-need-automated-password-rotation/">La rotación automática de contraseñas</a> limita aún más la utilidad de las credenciales robadas. El modelo de conectividad encriptado y solo saliente de Keeper elimina la necesidad de reglas de firewall entrantes. Estos controles ayudan a eliminar la recolección de credenciales y reducen significativamente las oportunidades de movimiento lateral dentro de la infraestructura de trading.</p>

<h3 class="wp-block-heading">Monitoree y registre las sesiones privilegiadas en tiempo real</h3>

<p>La visibilidad completa es crucial en entornos financieros donde las acciones privilegiadas pueden tener un gran impacto en la ejecución comercial y la integridad de los datos. Keeper proporciona supervisión y grabación en tiempo real de las sesiones privilegiadas, incluidas la grabación de pantalla y el registro de pulsaciones de teclas en todos los protocolos compatibles. Con <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI</a>, los equipos de seguridad pueden analizar rápidamente la actividad registrada, identificar comportamientos sospechosos y avanzar en investigaciones forenses. En lugar de revisar manualmente las grabaciones de las sesiones, los equipos pueden usar los conocimientos de KeeperAI para detectar anomalías, simplificar las auditorías y mejorar los tiempos de respuesta a incidentes. Keeper también ayuda a los equipos de seguridad a integrar los datos de sesión con plataformas SIEM para una monitorización centralizada. Estas detalladas auditorías respaldan los requisitos de cumplimiento y ayudan a proteger la integridad de la ejecución de operaciones cerciorando que las acciones privilegiadas sean transparentes y monitorizadas.</p>

<h3 class="wp-block-heading">Proteja los puntos finales del trading con el principio del privilegio mínimo</h3>

<p>Los sistemas de infraestructura de trading deben estar protegidos contra el uso indebido de privilegios y las infecciones de malware. Las empresas de inversión pueden utilizar la aplicación del acceso con privilegios mínimos de Keeper para eliminar los derechos de administrador local innecesarios y permitir que los procesos aprobados se ejecuten con acceso privilegiado. Al limitar los derechos de administrador en todos los relevantes <a href="https://www.keepersecurity.com/resources/glossary/what-is-an-endpoint/">puntos finales</a> Las empresas de inversión reducen el riesgo de que las cuentas comprometidas puedan manipular las configuraciones del sistema, desplegar software malicioso o interrumpir las operaciones de trading.</p>

<h3 class="wp-block-heading">Acceso seguro de proveedores sin compartir credenciales</h3>

<p>Para desempeñar sus funciones de manera efectiva, los proveedores externos generalmente requieren acceso privilegiado temporal a los sistemas de trading. Keeper permite el acceso limitado en el tiempo a proveedores basado en políticas sin compartir credenciales. Las sesiones se inician de forma segura a través de la bóveda y pueden grabarse para obtener una visibilidad completa de la actividad del proveedor. Al <a href="https://www.keepersecurity.com/solutions/vendor-privileged-access-management/">gestionar el acceso de los proveedores</a> y eliminar las credenciales administrativas compartidas, Keeper ayuda a reducir el riesgo en la cadena de suministro y a minimizar el posible caos que una cuenta de proveedor comprometida puede causar en infraestructuras de trading críticas.</p>

<h2 class="wp-block-heading">Mejore la seguridad de sus operaciones con Keeper</h2>

<p>En los entornos de trading modernos, el acceso privilegiado es una parte clave del cumplimiento normativo, la integridad de los datos y la confianza de los inversionistas. Las empresas de inversión deben adoptar un modelo de seguridad de confianza cero que asegure sesiones privilegiadas en todos los sistemas de trading, entornos de nube y bases de datos. Al eliminar el acceso permanente, imponer una autenticación fuerte y monitorizar continuamente la actividad privilegiada, las empresas de inversión pueden reducir el riesgo de compromiso de datos y manipulación de operaciones. A través de su arquitectura de seguridad de cero confianza y <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">conocimiento cero</a>, Keeper ofrece la visibilidad y el control completos que las empresas de inversión necesitan para cerciorar la infraestructura de trading moderna.</p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Solicite una demostración de Keeper</a> hoy mismo para explorar cómo su empresa puede mejorar su seguridad en las operaciones de trading.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo funciona el uso compartido seguro en Keeper</title>
		<link>https://www.keepersecurity.com/blog/es/2026/03/27/how-secure-sharing-in-keeper-works/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Fri, 27 Mar 2026 17:03:02 +0000</pubDate>
				<category><![CDATA[Contraseña]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/03/27/how-secure-sharing-in-keeper-works/</guid>

					<description><![CDATA[El uso compartido seguro en Keeper funciona cifrando los registros con claves de cifrado a nivel de registro, aplicando permisos detallados y otorgando a los administradores control centralizado de políticas, así como visibilidad de auditoría sobre cómo se accede a credenciales sensibles, claves de acceso y recursos privilegiados. La arquitectura de conocimiento cero de Keeper]]></description>
										<content:encoded><![CDATA[
<p>El uso compartido seguro en Keeper funciona cifrando los registros con claves de cifrado a nivel de registro, aplicando permisos detallados y otorgando a los administradores control centralizado de políticas, así como visibilidad de auditoría sobre cómo se accede a credenciales sensibles, claves de acceso y recursos privilegiados.</p>

<p><a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">La arquitectura de conocimiento cero de Keeper</a> garantiza que solo los usuarios autorizados puedan descifrar datos compartidos, mientras que las opciones flexibles de uso compartido admiten desde la colaboración diaria hasta la Gestión de Acceso Privilegiado (PAM) de nivel empresarial.</p>

<p>Este blog explica cómo funciona el uso compartido seguro de registros en Keeper y explica paso a paso el proceso para compartir registros.</p>

<h2 class="wp-block-heading" id="h-types-of-sharing-in-keeper">Tipos de uso compartido en Keeper</h2>

<p>Keeper admite múltiples métodos de uso compartido para adaptarse a una variedad de casos de uso, desde compartir registros individuales hasta recursos con privilegios.</p>

<h3 class="wp-block-heading" id="h-record-and-file-sharing">Uso compartido de archivos y registros</h3>

<p>Comparta fácilmente un único registro o archivo con otro usuario de Keeper y asigne permisos específicos para controlar el acceso. Los niveles de permiso admitidos incluyen solo lectura, edición, compartir, edición y compartir, y transferencia de propiedad. Los archivos adjuntos a los registros heredan el mismo modelo de permisos.</p>

<h3 class="wp-block-heading" id="h-shared-folders">Carpetas compartidas</h3>

<p><a href="https://www.keepersecurity.com/features/shared-team-folders/">Carpetas compartidas</a> le permite compartir varios registros a la vez con usuarios específicos o equipos de Keeper. Los permisos se pueden aplicar tanto a nivel de usuario como de registro, lo que hace que las carpetas compartidas sean ideales para departamentos, equipos de proyecto y colaboración continua.</p>

<h3 class="wp-block-heading" id="h-one-time-share">Uso compartido único</h3>

<p>El <a href="https://www.keepersecurity.com/features/one-time-share/">uso compartido único</a> permite compartir un registro de forma segura y con tiempo limitado con cualquier persona, incluso si no tiene una cuenta de Keeper. Esto es especialmente útil para contratistas, proveedores o nuevos empleados durante la incorporación. El uso compartido bidireccional permite a los destinatarios editar campos de registro y subir archivos, y los cambios se guardan en el registro de la bóveda del usuario.</p>

<p><strong>¿Quiere una guía paso a paso? </strong><a href="https://www.keepersecurity.com/blog/2026/02/24/how-one-time-share-works-in-keeper/"><strong>Lea nuestra guía sobre cómo funciona el uso compartido único</strong></a><strong>.</strong></p>

<h3 class="wp-block-heading" id="h-time-limited-access">Acceso por tiempo limitado</h3>

<p>El acceso por tiempo limitado permite compartir credenciales o claves secretas con otros usuarios de Keeper de forma temporal. El acceso se revoca automáticamente en un momento especificado, reduciendo la exposición a largo plazo y admitiendo modelos de <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">acceso justo a tiempo (JIT)</a>.</p>

<h3 class="wp-block-heading" id="h-self-destructing-records">Registros autodestructivos</h3>

<p>Los registros autodestructivos son registros de uso único que se eliminan automáticamente de ambos lados después de ser compartidos y vistos. Esto garantiza que la información confidencial nunca persista más de lo previsto.</p>

<h3 class="wp-block-heading" id="h-pam-resource-sharing">Intercambio de recursos de PAM</h3>

<p>El intercambio de recursos de PAM permite a las organizaciones conceder acceso a <a href="https://www.keepersecurity.com/solutions/privileged-session-management/">sesiones privilegiadas de confianza cero</a> sin exponer las credenciales subyacentes. Los usuarios se conectan a la infraestructura a través de sesiones seguras y controladas por políticas, mientras que las credenciales permanecen totalmente protegidas.</p>

<h3 class="wp-block-heading" id="h-share-admin">Share Admin</h3>

<p><a href="https://www.keepersecurity.com/features/share-admin/">Compartir privilegios de administrador</a> es un permiso basado en roles que otorga a los administradores acceso elevado sobre carpetas y registros compartidos sin otorgarles la propiedad de las credenciales subyacentes. Esto respalda la separación de funciones y la gobernanza centralizada del acceso.</p>

<h2 class="wp-block-heading" id="h-how-to-share-in-keeper">Cómo compartir en Keeper</h2>

<p>A continuación, se muestra una guía paso a paso sobre cómo compartir registros de forma segura en Keeper.</p>

<h3 class="wp-block-heading" id="h-step-1-select-the-record">Paso 1: Seleccionar el registro</h3>

<p>Abra el registro que desea compartir y haga clic en el botón <strong>Compartir</strong>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="768" height="477" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image.png" alt="" class="wp-image-150416" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-300x186.png 300w" sizes="(max-width: 768px) 100vw, 768px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-2-add-a-recipient">Paso 2: Agregar un destinatario</h3>

<p>Desde la pestaña <strong>Agregar personas</strong>, haga clic en el campo de dirección de correo electrónico e ingrese la dirección de correo electrónico del usuario de Keeper con quien desea compartir el registro.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="768" height="478" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-3.png" alt="" class="wp-image-150420" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-3.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-3-300x187.png 300w" sizes="(max-width: 768px) 100vw, 768px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-3-assign-user-permissions">Paso 3: Asignar permisos de usuario</h3>

<p>Use el menú desplegable de permisos para seleccionar el nivel de acceso adecuado:</p>

<table id="tablepress-178" class="tablepress tablepress-id-178">
<thead>
<tr class="row-1">
	<th class="column-1"><b>Permission</b></th><th class="column-2"><b>Description</b></th>
</tr>
</thead>
<tbody class="row-striping">
<tr class="row-2">
	<td class="column-1">Can Edit</td><td class="column-2">User can edit the record</td>
</tr>
<tr class="row-3">
	<td class="column-1">Can Share</td><td class="column-2">User can share the record</td>
</tr>
<tr class="row-4">
	<td class="column-1">Can Edit &amp; Share</td><td class="column-2">User can edit and share the record</td>
</tr>
<tr class="row-5">
	<td class="column-1">View Only</td><td class="column-2">User can only view the record</td>
</tr>
<tr class="row-6">
	<td class="column-1">Change Owner</td><td class="column-2">User becomes the owner and controls permissions</td>
</tr>
</tbody>
</table>


<h3 class="wp-block-heading" id="h-step-4-establish-a-sharing-relationship">Paso 4: Establecer una relación de uso compartido</h3>

<p>Si es la primera vez que comparte con el usuario, Keeper le pedirá que acepte la solicitud de compartir por correo electrónico. Una vez aceptado, el usuario pasa a formar parte de su relación de uso compartido de confianza y podrá ser seleccionado en el futuro.</p>

<p>Los usuarios de <a href="https://www.keepersecurity.com/business.html">negocios</a> y <a href="https://www.keepersecurity.com/enterprise.html">empresas</a> dentro del mismo inquilino suelen tener ya una relación de uso compartido establecida y puede que no necesiten aprobación.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="768" height="479" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-2.png" alt="" class="wp-image-150419" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-2.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-2-300x187.png 300w" sizes="(max-width: 768px) 100vw, 768px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-5-manage-or-revoke-access">Paso 5: Gestionar o revocar el acceso</h3>

<p>Los usuarios con uso compartido aparecen en la pantalla de uso compartido del registro, donde se pueden modificar los permisos o revocar el acceso en cualquier momento.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="768" height="479" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-4.png" alt="" class="wp-image-150423" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-4.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-4-300x187.png 300w" sizes="auto, (max-width: 768px) 100vw, 768px" /></figure>
</div>
<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="768" height="478" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-5.png" alt="" class="wp-image-150424" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-5.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/03/image-5-300x187.png 300w" sizes="auto, (max-width: 768px) 100vw, 768px" /></figure>
</div>
<h2 class="wp-block-heading" id="h-start-sharing-securely-with-keeper">Empiece a compartir de forma segura con Keeper</h2>

<p>Keeper facilita el intercambio seguro. Usted mantiene el control del acceso, los permisos y la supervisión en cada paso del camino. Ya sea que comparta una sola contraseña o colabore en equipo, Keeper ayuda a garantizar que la información confidencial sea accesible solo para las personas correctas y durante el tiempo adecuado.</p>

<p>Comience hoy mismo una prueba <a href="https://www.keepersecurity.com/get-keeper.html">personal</a> o <a href="https://www.keepersecurity.com/trial/keeper-free-trial/">empresarial</a> gratuita y experimente un intercambio seguro diseñado para individuos, equipos y empresas.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo proteger los datos de los pacientes frente a ataques de phishing</title>
		<link>https://www.keepersecurity.com/blog/es/2026/03/24/how-to-protect-patient-data-from-phishing-attacks/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 15:44:07 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[healthcare]]></category>
		<category><![CDATA[patient data]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[phishing attacks]]></category>
		<category><![CDATA[sensitive data]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/03/24/how-to-protect-patient-data-from-phishing-attacks/</guid>

					<description><![CDATA[Según HIPAA Journal, el phishing sigue siendo uno de los métodos de ataque más comunes y eficaces utilizados contra organizaciones del sector del cuidado de la salud y es una de las principales causas de violaciones de datos. A medida que el sector del cuidado de la salud se digitaliza, los ciberdelincuentes se centran cada]]></description>
										<content:encoded><![CDATA[
<p>Según <a href="https://www.hipaajournal.com/average-cost-of-a-healthcare-data-breach-2025/" target="_blank" rel="noreferrer noopener">HIPAA Journal</a>, el phishing sigue siendo uno de los métodos de ataque más comunes y eficaces utilizados contra organizaciones del sector del cuidado de la salud y es una de las principales causas de violaciones de datos. A medida que el sector del cuidado de la salud se digitaliza, los ciberdelincuentes se centran cada vez más en el personal clínico y administrativo para acceder a los registros médicos electrónicos (EHR) y a otra información médica protegida (PHI). Caer en ataques de phishing puede suponer pérdidas económicas, interrupciones en la atención al paciente, registros médicos expuestos y violaciones del cumplimiento de la HIPAA.</p>

<p>Las organizaciones del sector del cuidado de la salud pueden proteger los datos de los pacientes frente a los ataques de phishing, capacitando a sus empleados en materia de concientización sobre el phishing, aplicando métodos de autenticación robustos y utilizando un gestor de contraseñas de confianza.</p>

<h2 class="wp-block-heading" id="h-why-the-healthcare-industry-is-targeted-with-phishing-attacks">Por qué la industria del cuidado de la salud es blanco de ataques de phishing</h2>

<p>Los ciberdelincuentes se dirigen a las organizaciones de salud porque almacenan datos altamente valiosos en entornos de rápido movimiento con fuerzas de trabajo grandes y distribuidas. A diferencia de la mayoría de las industrias, <a href="https://www.keepersecurity.com/industries/healthcare/">el cuidado de la salud</a> maneja información personal confidencial, importantes transacciones financieras y servicios de vida o muerte, lo que lo convierte en un objetivo especialmente vulnerable a los ataques de phishing.</p>

<h3 class="wp-block-heading" id="h-valuable-patient-data">Datos valiosos del paciente</h3>

<p>Las organizaciones del cuidado de la salud almacenan cantidades sustanciales de PHI, incluyendo recetas, historiales médicos, diagnósticos, datos de seguros y números del Seguro Social (SSN). La PHI puede ser significativamente más valiosa para los ciberdelincuentes que la mayoría de la información de identificación personal (PII), como los números de tarjetas de crédito, porque las tarjetas de crédito se pueden cancelar y volver a emitir rápidamente. A diferencia de las tarjetas de crédito, los registros médicos y los SSN no se pueden reemplazar fácilmente, lo que los hace valiosos para la explotación a largo plazo. La PHI robada puede ser utilizada para <a href="https://www.keepersecurity.com/blog/2024/08/28/how-does-medical-identity-theft-occur/">cometer robo de identidad médica</a>, fraude de seguros e incluso estafas de facturación. Debido a su profundidad y permanencia, los <a href="https://www.keepersecurity.com/blog/2024/10/15/the-importance-of-data-security-in-healthcare/">datos de atención médica</a> con frecuencia se venden por más que los datos financieros en la <a href="https://www.keepersecurity.com/blog/2022/08/25/what-is-the-dark-web/">dark web</a>, lo que convierte a los hospitales y a las aseguradoras en objetivos lucrativos.</p>

<h3 class="wp-block-heading" id="h-fast-paced-clinical-environments">Entornos clínicos de ritmo acelerado</h3>

<p>Los entornos del cuidado de la salud son de gran presión, en los que los profesionales clínicos y el personal deben responder con urgencia a las necesidades de los pacientes. En las salas de emergencia y las unidades de cuidados intensivos, la velocidad es esencial, y los ataques de phishing aprovechan esa urgencia. <a href="https://www.keepersecurity.com/blog/2023/09/22/how-to-spot-phishing-emails/">Los correos electrónicos de phishing</a> pueden afirmar que se requiere una acción inmediata, que un sistema crítico debe actualizarse o que el acceso a una cuenta está por vencer. Debido a la urgencia de estos mensajes, un profesional del cuidado de la salud tiene más probabilidades de abrirlos y actuar rápidamente sin reflexionar. Es posible que los profesionales del cuidado de la salud, debido a su ajetreada agenda, no se tomen el tiempo de verificar los dominios de los remitentes, pasar el cursor por encima de enlaces sospechosos o verificar las peticiones no solicitadas de acceso o credenciales. Los ciberdelincuentes aprovechan esto a su favor, diseñando campañas de <a href="https://www.keepersecurity.com/threats/what-is-phishing/">phishing</a> en consecuencia para aumentar sus posibilidades de éxito.</p>

<h3 class="wp-block-heading" id="h-distributed-and-telehealth-workforces">Fuerzas de trabajo distribuidas y de telesalud</h3>

<p>Los grandes hospitales emplean a miles de profesionales del cuidado de la salud, dependen de proveedores externos y coordinan con aseguradoras, lo que genera sistemas amplios e interconectados. Con la creciente frecuencia de la <a href="https://www.keepersecurity.com/blog/2026/03/05/securing-telehealth-and-remote-healthcare-with-keeper/">telemedicina</a>, las organizaciones del cuidado de la salud deben ampliar el acceso remoto seguro para garantizar que los EHR, portales para pacientes y otras plataformas estén protegidos. Cada nuevo usuario, dispositivo y conexión amplía la <a href="https://www.keepersecurity.com/blog/2023/09/06/what-is-an-attack-surface/">superficie de ataque</a>, aumentando el riesgo de phishing.</p>

<h2 class="wp-block-heading" id="h-healthcare-phishing-attack-examples">Ejemplos de ataques de phishing en el sector del cuidado de la salud</h2>

<p>Los ciberdelincuentes ajustan sus tácticas para imitar los procesos y flujos de trabajo clínicos reales, lo que hace que los ataques de phishing en el sector del cuidado de la salud sean más efectivos. Estos son algunos ejemplos comunes de cómo pueden verse estos ataques de phishing:</p>
<section id="summaryBlock-block_4b6b05fae75b3b0a58160f8f8967cf29" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Páginas falsas de inicio de sesión a EHR</b><span style="font-weight: 400;">: Los ciberdelincuentes envían correos electrónicos haciéndose pasar por sistemas EHR, alegando que la cuenta de EHR de un usuario está suspendida o que su contraseña requiere que se restablezca. Si un usuario introduce sus credenciales en la página suplantada, los ciberdelincuentes las capturan para acceder a la PHI o moverse lateralmente dentro de la red clínica</span></li>
<li aria-level="1"><b>Ransomware transmitido mediante correos de phishing</b><span style="font-weight: 400;">: Un correo electrónico de phishing puede tener un archivo adjunto etiquetado como &amp;quot;Factura pendiente&amp;quot; o &amp;quot;Resultados actualizados de los análisis de pacientes&amp;quot;, lo que incita a los profesionales del cuidado de la salud a descargar el contenido. Sin embargo, el archivo adjunto puede entregar malware o un enlace malicioso que conceda acceso, lo que puede acabar resultando en ransomware. El ransomware puede impedir que los profesionales del cuidado de la salud realicen cirugías o procesen recetas urgentes, afectando directamente a la seguridad y atención del paciente.</span></li>
<li aria-level="1"><a href="https://www.keepersecurity.com/blog/2023/07/12/what-is-business-email-compromise/"><b>Suplantación de identidad en el correo electrónico empresarial</b></a><b> (BEC)</b><span style="font-weight: 400;">: Los empleados del sector del cuidado de la salud pueden recibir correos electrónicos que parecen provenir del director financiero o de un gerente de su organización, en los que se les solicita actualizar la información de nómina o modificar los datos de pago de los proveedores. Si los empleados acceden a estas solicitudes, los fondos pueden transferirse directamente a los ciberdelincuentes y la información médica protegida (PHI) confidencial puede quedar expuesta.</span></li>
<li aria-level="1"><b>Spear phishing</b><span>: El spear phishing es un tipo de ataque de phishing dirigido a personas específicas, como </span><a href="https://www.keepersecurity.com/blog/2023/02/24/how-executives-can-stay-safe-from-cyberattacks/"><span>ejecutivos</span></a><span>. Un médico o un ejecutivo puede recibir un correo electrónico personalizado que haga referencia a información disponible públicamente, pero que contenga un documento malicioso disfrazado como el análisis del caso de un paciente o una solicitud urgente. Los ciberdelincuentes se dirigen a los médicos debido a sus privilegios de acceso a los EHR y a los ejecutivos por su capacidad para realizar transferencias bancarias.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Cómo las organizaciones de salud pueden evitar caer en ataques de phishing</h2>

<p>La prevención de ataques de phishing en el sector del cuidado de la salud comienza con la capacitación de los empleados, una autenticación sólida, controles de acceso granulares y planes claros de respuesta ante incidentes.</p>

<h3 class="wp-block-heading">Capacitar al personal del cuidado de la salud en materia de concientización sobre el phishing</h3>

<p>Los empleados son el principal objetivo del phishing, por lo que es fundamental proporcionarles capacitación continua en materia de seguridad. Los clínicos, el personal de facturación, los administradores y los equipos de TI deben reconocer correos electrónicos sospechosos antes de interactuar con ellos. El personal de atención médica debe estar capacitado para identificar dominios de correo electrónico falsos, <a href="https://www.keepersecurity.com/blog/2023/02/09/how-to-check-if-a-link-is-safe/">pasar el cursor sobre los enlaces antes de hacer clic</a>, nunca descargar archivos adjuntos no solicitados y reportar correos electrónicos sospechosos. Además de la capacitación habitual, las organizaciones del cuidado de la salud deben <a href="https://www.keepersecurity.com/blog/2021/02/04/how-to-run-a-phishing-test-in-the-remote-work-environment/">ejecutar pruebas de phishing simuladas</a> periódicamente para identificar en qué áreas los empleados necesitan mejorar en materia de seguridad.</p>

<h3 class="wp-block-heading">Requerir autenticación multifactor (MFA) en todas partes</h3>

<p>Como algunos intentos de phishing seguirán teniendo éxito, es necesario implementar la <a href="https://www.keepersecurity.com/blog/2023/06/27/types-of-multi-factor-authentication-mfa/">autenticación multifactor</a> (MFA). Gracias a la implementación de la autenticación multifactor (MFA), las credenciales robadas no pueden utilizarse únicamente para obtener acceso no autorizado a los sistemas de atención médica. Las organizaciones del cuidado de la salud deben exigir MFA para cuentas de correo electrónico de empleados, sistemas de EHR, plataformas de telemedicina y <a href="https://www.keepersecurity.com/blog/2024/02/13/types-of-privileged-accounts/">todas las cuentas privilegiadas</a>. Algunos métodos de autenticación multifactor (MFA) son más resistentes al phishing que otros; las claves de seguridad de hardware, las claves de paso y la biometría son <a href="https://www.keepersecurity.com/blog/2025/03/31/the-pros-and-cons-of-different-mfa-methods/">mejores métodos de autenticación multifactor</a> que los códigos basados en SMS, que pueden ser interceptados y explotados.</p>

<h3 class="wp-block-heading">Implemente el acceso con privilegios mínimos y la seguridad de confianza cero</h3>

<p>Limitar el acceso a PHI reduce el daño potencial de una cuenta comprometida. Con el <a href="https://www.keepersecurity.com/blog/2024/03/06/how-to-implement-the-principle-of-least-privilege/">acceso con privilegios mínimos</a>, los usuarios solo tienen acceso a los sistemas y datos que necesitan para realizar su trabajo. Por ejemplo, un enfermero no debería tener acceso completo a los datos de facturación, y a los proveedores externos se les debería limitar el acceso únicamente a los recursos que necesiten. <a href="https://www.keepersecurity.com/resources/glossary/what-is-role-based-access-control/">Los Controles de Acceso Basados en Roles</a> (RBAC) apoyan este enfoque de privilegio mínimo asignando licencias en función de los puestos y no de los individuos. Cuando se combina con los principios de seguridad de confianza cero, en los que cada solicitud de acceso se verifica continuamente, las organizaciones de salud pueden evitar que los ciberdelincuentes se muevan lateralmente a través de sus redes si las credenciales se ven comprometidas.</p>

<h3 class="wp-block-heading">Mejore la seguridad del correo electrónico con filtros antiphishing</h3>

<p>Contar con una solución avanzada de seguridad del correo electrónico puede detener muchos intentos de phishing antes incluso de que lleguen a la bandeja de entrada de un empleado del sector del cuidado de la salud. Los sistemas modernos de filtrado antiphishing utilizan la detección de amenazas basada en inteligencia artificial, el análisis de URL y los protocolos de autenticación de dominios para analizar enlaces y archivos adjuntos en busca de intenciones maliciosas. Incluso con un filtrado avanzado, verifique que los enlaces o <a href="https://www.keepersecurity.com/blog/2023/06/15/how-to-check-if-an-email-attachment-is-safe/">archivos adjuntos</a> sean seguros antes de hacer clic o descargar.</p>

<h3 class="wp-block-heading">Crear un plan sólido de respuesta a incidentes</h3>

<p>Las organizaciones del cuidado de la salud deben asumir que algunos intentos de phishing tendrán éxito, incluso con medidas preventivas adecuadas. Un <a href="https://www.keepersecurity.com/blog/2022/12/09/what-is-an-incident-response-plan/">plan de respuesta ante incidentes</a> claro minimiza los posibles daños y garantiza que los incidentes de seguridad se gestionen lo más rápidamente posible. Un plan eficaz de respuesta ante incidentes debe hacer lo siguiente:</p>

<ul class="wp-block-list">
<li>Establecer procedimientos claros para denunciar correos electrónicos sospechosos</li>



<li>Establecer protocolos para los equipos de cumplimiento</li>



<li>Determinar los pasos para aislar cuentas comprometidas en la red</li>



<li>Elaborar procedimientos para la investigación forense</li>
</ul>

<h3 class="wp-block-heading">Invertir en un gestor de contraseñas seguro</h3>

<p>Si los empleados del sector sanitario utilizan contraseñas débiles o <a href="https://www.keepersecurity.com/blog/2022/09/19/how-to-end-password-reuse-on-the-web/">reutilizadas</a> en múltiples sistemas, una sola credencial comprometida puede proporcionar a los ciberdelincuentes acceso a múltiples cuentas privilegiadas. Un <a href="https://www.keepersecurity.com/blog/2024/07/22/password-management-for-healthcare-professionals/">gestor de contraseñas seguro</a> como Keeper<sup>®</sup> ayuda a las organizaciones del cuidado de la salud a eliminar la reutilización de contraseñas, generar contraseñas únicas para cada cuenta, almacenar credenciales de forma segura y compartir el acceso de manera segura entre los miembros del equipo. En entornos que requieren acceso compartido, la gestión segura de las contraseñas es fundamental.</p>

<h2 class="wp-block-heading">Proteja los datos de los pacientes con Keeper</h2>

<p>Los ataques de phishing en el sector del cuidado de la salud ponen directamente en peligro la seguridad del paciente y el cumplimiento normativo. Para adoptar un enfoque proactivo frente al phishing, las organizaciones del cuidado de la salud deben evaluar sus prácticas de seguridad actuales, realizar pruebas de phishing, implementar una autenticación multifactor resistente al phishing y capacitar a los empleados en la concientización sobre este tema. Al mejorar las defensas con un gestor de contraseñas seguro como Keeper, las organizaciones del cuidado de la salud no solo protegen la PHI, sino que también salvaguardan a su personal y pacientes.</p>

<p><a href="https://www.keepersecurity.com/trial/keeper-free-trial/">Comience hoy su prueba gratis de Keeper</a> para proteger los datos de los pacientes y los flujos de trabajo clínicos confidenciales en toda su organización.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo gestionar la proliferación de identidades en la era de los agentes de IA y las NHIs</title>
		<link>https://www.keepersecurity.com/blog/es/2026/03/23/how-to-manage-identity-sprawl-in-the-age-of-ai-agents-and-nhis/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 20:46:23 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[identity security]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/03/23/how-to-manage-identity-sprawl-in-the-age-of-ai-agents-and-nhis/</guid>

					<description><![CDATA[Las identidades no humanas (NHIs) y los agentes de IA (como cuentas de servicio, credenciales de CI/CD e identidades de cargas de trabajo en la nube) ahora eclipsan a las identidades humanas en los sistemas de identidad empresarial en una proporción de 50:1 a 100:1. Las plataformas modernas de seguridad de identidades deben asignar identidades]]></description>
										<content:encoded><![CDATA[
<p>Las identidades no humanas (NHIs) y los agentes de IA (como cuentas de servicio, credenciales de CI/CD e identidades de cargas de trabajo en la nube) ahora eclipsan a las identidades humanas en los sistemas de identidad empresarial en una proporción de 50:1 a 100:1. Las plataformas modernas de seguridad de identidades deben asignar identidades a estos activos y, además, aplicar roles, políticas de control de acceso, visibilidad y gobernanza con el fin de proteger la empresa moderna.</p>

<p>A medida que los agentes de IA y la automatización se extienden por los entornos de nube, CI/CD y SaaS, los bots, las cuentas de servicio y las identidades de cargas de trabajo se multiplican a un ritmo superior al que los equipos de seguridad pueden registrar y gestionar, lo que provoca una proliferación descontrolada de identidades. Esto suele ir acompañado de la expansión de secretos, ya que las claves de API, los tokens y los certificados proliferan sin propiedad o rotación clara, creando más rutas de acceso privilegiadas con permisos excesivos y visibilidad limitada.</p>

<p>En este blog, analizaremos el motivo de la proliferación de la identidad, los riesgos de seguridad y cumplimiento que genera y cómo las organizaciones pueden controlarlo con una plataforma de seguridad y gobernanza de identidad como Keeper.</p>

<h2 class="wp-block-heading" id="h-why-identity-sprawl-is-growing">¿Por qué está aumentando la proliferación de identidades</h2>

<p>Los agentes de IA a menudo se desarrollan para ejecutar, no para estar en una cola esperando a que alguien haga clic en “aprobar”. Asígneles un objetivo como «aprovisionar un nuevo entorno», y comenzarán a hacer el trabajo: poner en marcha recursos en la nube, llamar a las API, lanzar trabajos de CI/CD, extraer desde repositorios, consultar bases de datos y verificar la configuración en las consolas de administración. Pero para avanzar a ese ritmo, se necesita acceso de máquina a máquina, lo que suele implicar la creación (o reutilización) de cuentas de servicio, identidades de carga de trabajo, roles en la nube, certificados y otras NHIs.</p>

<p>En esta parte interviene la dispersión de la identidad. Las identidades humanas y <a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">no humanas</a> se extienden entre herramientas y plataformas más rápido de lo que los equipos pueden asignar una titularidad clara, aplicar controles consistentes o revocar el acceso una vez terminado el trabajo.</p>

<h2 class="wp-block-heading" id="h-the-risks-of-identity-sprawl">Los riesgos de la proliferación de identidades</h2>

<p>A medida que las NHIs se multiplican, el acceso privilegiado se distribuye entre pipelines, roles en la nube, integraciones y scripts, a menudo sin una propiedad ni caducidad consistentes. Eso crea más formas para que los atacantes accedan, <a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/">se muevan lateralmente</a> y escalen privilegios, y hace que las auditorías e investigaciones sean más difíciles de lo necesario.</p>

<p>La mayoría de los problemas se manifiestan en unos pocos patrones previsibles:</p>

<ul class="wp-block-list">
<li><a href="https://www.keepersecurity.com/blog/2025/01/22/a-beginners-guide-to-service-accounts-what-they-are-and-how-to-secure-them/">Las cuentas de servicio</a> se crean para un proyecto o una carga de trabajo y luego quedan huérfanas cuando cambia la titularidad. Las claves y los tokens permanecen activos porque nadie es responsable de retirarlos.</li>



<li>A menudo se asignan permisos excesivos a los procesos de automatización para evitar fallos, y esos permisos persisten mucho tiempo después de que el trabajo haya finalizado. El <a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/">privilegio permanente</a> se vuelve habitual silenciosamente.</li>



<li>Las credenciales compartidas y los secretos codificados en el código, los archivos de configuración y los flujos de trabajo hacen que el acceso sea difícil de rastrear y fácil de reutilizar.</li>



<li>Cuando un agente o un sistema de automatización interactúa con sistemas confidenciales, los equipos tienen dificultades para responder a preguntas básicas como a qué se accedió, qué se modificó y por qué se tenía ese nivel de acceso.</li>
</ul>

<p>Esas fallas técnicas se convierten rápido en un riesgo operacional real:</p>

<ul class="wp-block-list">
<li>El robo de credenciales permite el movimiento lateral y facilita la escalada de privilegios, ya que los secretos de larga duración y los permisos permanentes brindan a los atacantes tiempo y espacio para ampliar el acceso.</li>



<li><a href="https://www.keepersecurity.com/blog/2022/12/09/what-is-an-incident-response-plan/">La respuesta a incidentes</a> se ralentiza cuando la propiedad no está clara y las rutas de acceso están fragmentadas en herramientas, equipos y entornos.</li>



<li>La preparación para la auditoría se ve afectada cuando las aprobaciones son inconsistentes y la evidencia es incompleta, especialmente cuando no puede producir registros claros o actividad de sesión vinculada a una identidad específica.</li>
</ul>

<h2 class="wp-block-heading" id="h-how-keeper-helps-reduce-identity-sprawl">Qué hace Keeper para reducir la proliferación de identidades</h2>

<p>Reducir la proliferación de identidades no consiste en perseguir cada identidad nueva a medida que aparece. Se trata de cambiar el sistema para que el acceso privilegiado se gobierne de manera consistente, incluso cuando aumenta la cantidad de identidades. Así es como Keeper puede ayudar:</p>

<h3 class="wp-block-heading" id="h-1-centralized-privileged-access-control">1. Control de acceso privilegiado centralizado</h3>

<p>Cuando el acceso privilegiado se encuentra disperso entre consolas en la nube, herramientas de CI, jump boxes y secretos compartidos, no es posible tener una visión completa de la situación. La centralización de los flujos de trabajo de acceso privilegiado le permite responder rápidamente a las preguntas básicas:</p>

<ul class="wp-block-list">
<li>¿Qué identidades tienen acceso privilegiado?</li>



<li>¿Dónde se autentican?</li>



<li>¿Quién aprobó el acceso y durante cuánto tiempo?</li>



<li>¿Qué ocurrió durante la sesión?</li>
</ul>

<p><a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM<sup>®</sup></a> centraliza el acceso privilegiado a servidores, bases de datos, aplicaciones web y más en entornos en la nube y locales, con soporte integrado para protocolos como SSH, RDP, VNC, HTTPS y bases de datos comunes.</p>

<h3 class="wp-block-heading" id="h-2-enforces-least-privilege-with-time-bound-access">2. Refuerza los privilegios mínimos mediante acceso con límite de tiempo</h3>

<p>Los privilegios permanentes son uno de los impulsores principales de la proliferación de identidades. Los agentes de IA y otras NHIs tienden a funcionar de forma continua, y los equipos suelen conceder permisos amplios para evitar que fallen las automatizaciones. Con el tiempo, esos permisos “temporales” se convierten en rutas de acceso permanente que nadie vuelve a visitar.</p>

<p>KeeperPAM te ayuda a adoptar el <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">acceso justo a tiempo</a> y a reducir el privilegio de permanencia limitando el tiempo de acceso a los recursos. Cuando termina la ventana aprobada, el acceso se revoca de forma automática, por lo que los privilegios no persisten en silencio mucho después de completar la tarea.</p>

<h3 class="wp-block-heading" id="h-3-avoids-exposing-credentials-whenever-possible">3. Evita exponer credenciales siempre que sea posible</h3>

<p>Para que los agentes de IA puedan realizar su trabajo, los equipos suelen proporcionarles información confidencial, como claves de API o tokens. Esos secretos se propagan rápido, y ahí es cuando la proliferación de la identidad se vuelve peligrosa.</p>

<p>KeeperPAM reduce esa exposición al intermediar el acceso privilegiado tanto para personas como para la automatización impulsada por IA. Con las sesiones privilegiadas remotas, los usuarios y agentes nunca acceden a las credenciales subyacentes ni a las claves SSH. En lugar de distribuir los secretos entre personas, agentes y cargas de trabajo, el acceso se canaliza a través de la plataforma, de modo que las credenciales permanecen protegidas y cada acción es visible y auditable.</p>

<h3 class="wp-block-heading" id="h-4-automate-rotation-and-lifecycle-management">4. Automatiza la rotación y la gestión del ciclo de vida</h3>

<p>Incluso una detección sólida no soluciona el problema subyacente si los secretos filtrados siguen siendo válidos. Cuanto más tiempo dure una credencial, más probable es que se reutilice, copie y olvide, especialmente cuando las NHIs se crean para cargas de trabajo de corta duración, pero los secretos que las respaldan son de larga duración. <a href="https://www.gitguardian.com/state-of-secrets-sprawl-report-2025" target="_blank" rel="noreferrer noopener">GitGuardian informa</a> que el 70 % de los secretos expuestos en los repositorios públicos en 2022 siguen siendo válidos hoy en día, lo que apunta a una brecha de rotación y remediación.</p>

<p>KeeperPAM admite <a href="https://www.keepersecurity.com/solutions/password-rotation/">la rotación automatizada de credenciales</a> para que las credenciales privilegiadas no permanezcan estáticas. Esto acorta el período de exposición y reduce el riesgo de que una credencial filtrada se convierta en una vía de acceso permanente.</p>

<h3 class="wp-block-heading" id="h-5-capture-session-activity-and-logs-for-accountability-and-audits">5. Captura la actividad de las sesiones y los registros de actividad para rendir cuentas y auditar</h3>

<p>Si un agente de IA o un proceso de automatización interactúa con un sistema confidencial, se requiere evidencia.</p>

<p>KeeperPAM proporciona grabación y reproducción de sesiones para sesiones de acceso privilegiado. Las sesiones remotas pueden grabar la actividad de la pantalla y del teclado en distintos protocolos, incluidos SSH, RDP, VNC, sesiones de bases de datos y sesiones de navegadores web, lo que permite crear pruebas fiables incluso en entornos híbridos.</p>

<p>Para el cumplimiento normativo y la respuesta a incidentes, KeeperPAM combina grabaciones con registros detallados e informes automatizados para ayudarle a responder rápidamente preguntas de auditoría como quién inició el acceso, cuándo ocurrió, a qué recurso se accedió y qué actividad se realizó. <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI</a> proporciona resúmenes cifrados de actividades y termina de forma automática las sesiones de alto riesgo. Los eventos también <a href="https://www.keepersecurity.com/blog/2025/02/14/the-benefits-of-integrating-pam-with-siem-solutions/">se pueden registrar en las principales plataformas de gestión de información y eventos de seguridad (SIEM)</a>, lo que ayuda a correlacionar la actividad de la sesión privilegiada con las alertas de las herramientas de punto final, nube y red.</p>

<h2 class="wp-block-heading" id="h-bring-identity-sprawl-under-control">Controlar la proliferación de identidades</h2>

<p>Los agentes de IA están impulsando la automatización en toda la empresa y, al mismo tiempo, aceleran la creación de identidades de sistema (NHIs), tales como cuentas de servicio, identidades de cargas de trabajo, roles en la nube y certificados — así como los secretos que utilizan dichas identidades, como claves de API y tokens. Cuando esas identidades crecen más rápido que la gobernanza, el acceso privilegiado se extiende, los permisos permanentes persisten y los equipos de seguridad pierden visibilidad sobre a qué se accedió y por qué.  </p>

<p>KeeperPAM ayuda a controlar la proliferación de identidades al centralizar el acceso privilegiado, aplicar el acceso con privilegios mínimos limitado en el tiempo, reducir la exposición de credenciales y capturar evidencia de sesión preparada para las auditorías.  </p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Solicite una demostración</a> para ver cómo KeeperPAM puede ayudar a mantener bajo control la proliferación de identidades.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Los pilares de una plataforma moderna de seguridad de identidad</title>
		<link>https://www.keepersecurity.com/blog/es/2026/03/16/the-pillars-of-a-modern-identity-security-platform/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Mon, 16 Mar 2026 14:48:19 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[identity security]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/03/16/the-pillars-of-a-modern-identity-security-platform/</guid>

					<description><![CDATA[Una forma útil de evaluar una plataforma moderna de seguridad de identidad es analizar tres pilares fundamentales: autenticación sólida y controles de acceso, gestión de acceso privilegiado (PAM) que reduce los privilegios permanentes y garantiza la gestión segura de credenciales y secretos con visibilidad continua. En este blog, analizaremos qué significan esos pilares, cómo funcionan]]></description>
										<content:encoded><![CDATA[
<p>Una forma útil de evaluar una plataforma moderna de seguridad de identidad es analizar tres pilares fundamentales: autenticación sólida y controles de acceso, gestión de acceso privilegiado (PAM) que reduce los privilegios permanentes y garantiza la gestión segura de credenciales y secretos con visibilidad continua.</p>

<p>En este blog, analizaremos qué significan esos pilares, cómo funcionan juntos y cómo evaluarlos e implementarlos sin crear brechas o fricciones a medida que escala la automatización y los flujos de trabajo impulsados por agentes.</p>

<h2 class="wp-block-heading" id="h-what-a-modern-identity-security-platform-is-and-why-it-matters">Qué es una plataforma moderna de seguridad de identidad y por qué es importante</h2>

<p>Una plataforma de seguridad de identidad ayuda a proteger las identidades humanas y <a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">no humanas</a> (NHIs), controlar el acceso a aplicaciones e infraestructuras y hacer cumplir políticas con visibilidad en entornos cloud e híbridos. El compromiso basado en la identidad es una ruta de acceso inicial común – de hecho, los ataques impulsados por la identidad aumentaron un 32 % solo en la primera mitad de 2025, según <a href="https://www.microsoft.com/en-us/corporate-responsibility/cybersecurity/microsoft-digital-defense-report-2025/" target="_blank" rel="noreferrer noopener">Microsoft</a>. Los atacantes roban credenciales, abusan de los flujos de autenticación débiles (incluida la fatiga de autenticación multifactor [MFA] en algunos entornos) y buscan acceso privilegiado que puedan reutilizar.</p>

<p>Al mismo tiempo, la expansión en la nube y el acceso remoto siguen ampliando los lugares desde los que las identidades pueden iniciar sesión y a qué pueden acceder.</p>

<p>Esto ya no se trata solo de usuarios humanos. Muchos entornos dependen en gran medida de <a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">Identidades no humanas</a> (NHIs): cuentas de servicio, API, tareas CI/CD, scripts de automatización y, cada vez más, agentes de IA que actúan en nombre de los equipos. Estas identidades a menudo terminan con amplios permisos y secretos de larga duración porque necesitan ejecutarse sin supervisión.</p>

<p>Las herramientas puntuales pueden ser eficaces para casos de uso individuales, pero también pueden generar brechas entre la <a href="https://www.keepersecurity.com/blog/2022/07/03/the-complete-guide-to-identity-and-access-management-iam/">gestión de identidades y accesos</a> (IAM), PAM, la <a href="https://www.keepersecurity.com/resources/glossary/what-is-secrets-management/">gestión de secretos</a> y el registro de eventos. Un enfoque basado en plataformas reduce esas brechas al alinear las políticas, la aplicación y las pruebas de auditoría, de modo que los equipos puedan gestionar el riesgo de identidad de principio a fin, incluyendo las identidades no humanas (NHI) y la actividad de los agentes de IA.</p>

<h2 class="wp-block-heading" id="h-the-pillars-to-look-for-in-a-modern-identity-security-platform">Los pilares que debe tener en cuenta en una plataforma moderna de seguridad de identidades</h2>

<p>Antes de comparar proveedores o planificar una implementación, es recomendable definir las capacidades que reducen el riesgo de identidad en la práctica. Los tres pilares a continuación forman una base práctica. Cada uno apoya al siguiente, y omitir uno a menudo crea un punto ciego en otro lugar.</p>

<h3 class="wp-block-heading" id="h-pillar-1-strong-identity-assurance-and-access-control">Pilar 1: Garantía estable de identidad y control de acceso</h3>

<p>Este pilar trata de dificultar la suplantación de una identidad y facilitar la limitación de lo que las identidades pueden hacer. Comienza con una autenticación fuerte, como la autenticación multifactor (MFA), y el uso de métodos resistentes al phishing para accesos de mayor riesgo cuando sea necesario. También significa usar el riesgo y el contexto para tomar mejores decisiones, por ejemplo, requerir una verificación más sólida para aplicaciones confidenciales, dispositivos desconocidos o comportamientos inusuales de inicio de sesión.</p>

<p>A partir de ahí, el control de acceso debe aplicar <a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/">menos privilegios</a> mediante roles y políticas de acceso condicional. El objetivo es que las identidades tengan acceso únicamente a lo que necesitan, durante el tiempo que lo necesiten. Esto se aplica tanto a empleados como contratistas, así como a identidades digitales y agentes de IA.</p>

<p>La automatización del ciclo de vida ayuda a evitar que el control de acceso se desfase con el tiempo. <a href="https://www.keepersecurity.com/blog/2025/12/17/simplifying-identity-lifecycle-management-with-keeper/">Los flujos de trabajo de joiner-mover-leaver</a> deberían otorgar y quitar el acceso de forma confiable. En el ámbito de la NHI, los controles del ciclo de vida deberían cubrir cuentas de servicio, integraciones, clientes API y agentes de IA: cómo se crean, cómo se conceden las licencias, cómo se rotan los secretos y cómo se retiran cuando cambia la carga de trabajo.</p>

<h3 class="wp-block-heading" id="h-pillar-2-privileged-access-management-that-reduces-standing-privilege">Pilar 2: gestión de acceso privilegiado que reduce los privilegios permanentes</h3>

<p><a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-access-management/">PAM</a> se evalúa mejor por los resultados: reducción de los derechos de administración permanente, aislamiento de rutas de acceso de alto riesgo y control del acceso a sistemas críticos – con una pista de auditoría detallada para todo lo demás. La PAM moderna tiene como objetivo hacer que los privilegios sean temporales y controlados, en lugar de permanentes y asumidos.</p>

<p>Los privilegios deben concederse para un fin y un plazo específicos, y luego caducar automáticamente. El aislamiento de credenciales es igual de importante porque los usuarios, las cargas de trabajo y los agentes de IA no deben recibir contraseñas o contraseñas privilegiadas directamente. Cuando se exponen credenciales privilegiadas, se pueden copiar, almacenar en caché, registrar o robar y luego reutilizarse.</p>

<p>La grabación de sesiones y la capacidad de terminar sesiones en tiempo real ayudan a contener el riesgo cuando algo sale mal. El seguimiento de comandos, cuando corresponda, puede agregar detalles que aceleran las investigaciones, y la IA se puede usar en ciertas plataformas PAM para <a href="https://www.keepersecurity.com/features/keeper-ai/">automatizar la terminación de sesiones de alto riesgo</a>. Las aprobaciones y la aplicación de flujos de trabajo agregan barreras de seguridad para acciones de mayor riesgo. <a href="https://www.keepersecurity.com/solutions/password-rotation/">La rotación automatizada</a> ayuda a cerrar el ciclo para que las credenciales privilegiadas no sigan siendo válidas más tiempo del previsto tras su uso.</p>

<h3 class="wp-block-heading" id="h-pillar-3-secrets-credentials-and-continuous-visibility">Pilar 3: secretos, credenciales y visibilidad continua</h3>

<p>Las credenciales y los secretos son diferentes, pero los términos pueden solaparse. Las credenciales típicamente soportan el acceso humano, mientras que los secretos dan soporte al acceso de las máquinas – incluyendo claves API, tokens, certificados y credenciales de agentes de IA que impulsan la automatización. Lo importante es gestionar ambos de forma segura. En muchas organizaciones, la <a href="https://www.keepersecurity.com/blog/2025/08/20/how-keeper-prevents-secrets-sprawl-in-devops-environments/">proliferación de secretos</a> crece rápidamente a medida que se multiplican los pipelines y las integraciones.</p>

<p>Una plataforma moderna debe guardar las <a href="https://www.keepersecurity.com/features/encrypted-vault/">credenciales de forma segura en la bóveda</a> y permitir el <a href="https://www.keepersecurity.com/features/password-sharing/">uso compartido encriptado</a> para que los equipos no confíen en los mensajes de chat ni en las hojas de cálculo. También debería gestionar secretos para aplicaciones y pipelines CI/CD – con integraciones de automatización para que las cargas de trabajo y agentes de IA puedan recuperar secretos de forma segura sin necesidad de codificarlos directamente en repositorios o scripts de compilación.</p>

<p>La rotación debe tener como base políticas y ser automatizada, especialmente para los secretos de dispositivos y las credenciales de agente. Los secretos de larga duración son más fáciles de robar y más difíciles de rastrear, y pueden seguir siendo válidos mucho más tiempo del previsto.</p>

<p>La visibilidad lo une todo. Los registros de auditoría centralizados y los informes preparados para el cumplimiento normativo deben mostrar, en paralelo, las acciones realizadas por personas y las realizadas por dispositivos, incluyendo qué agente NHI o de IA se ejecutó, a qué tuvo acceso, qué política lo permitió y qué cambios se produjeron. <a href="https://www.keepersecurity.com/blog/2025/02/14/the-benefits-of-integrating-pam-with-siem-solutions/">Las integraciones con los sistemas de gestión de información y eventos de seguridad (SIEM</a>) y de gestión de tickets pueden hacer que esos registros resulten útiles en las operaciones cotidianas, y no solo durante las auditorías o la respuesta a incidentes.</p>

<h2 class="wp-block-heading" id="h-see-a-modern-identity-security-platform-in-action">Ver una plataforma moderna de seguridad de identidad en acción</h2>

<p>Keeper<sup>®</sup> ayuda a los equipos a poner en práctica estos pilares mediante la unión de flujos de trabajo de acceso privilegiado, la comprobación de credenciales y secretos y la habilitación de reportes listos para auditorías. En la práctica, esto implica habilitar un acceso con límite de tiempo a los sistemas de alto riesgo, mantener las credenciales privilegiadas y los datos confidenciales protegidos de forma centralizada en lugar de distribuirlos entre los usuarios y los scripts, y registrar la actividad de las sesiones para facilitar la respuesta ante incidentes y cumplir con los requisitos de cumplimiento normativo.</p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Solicite una demostración de KeeperPAM<sup>®</sup></a> para ver en acción una moderna plataforma de seguridad de identidades.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo Keeper ayuda a reducir las amenazas internas en el sector de la salud</title>
		<link>https://www.keepersecurity.com/blog/es/2026/03/06/how-keeper-helps-reduce-insider-threats-in-healthcare/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Fri, 06 Mar 2026 19:31:04 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[healthcare]]></category>
		<category><![CDATA[healthcare industry]]></category>
		<category><![CDATA[insider threats]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[privileged access management]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/03/06/how-keeper-helps-reduce-insider-threats-in-healthcare/</guid>

					<description><![CDATA[Las amenazas internas en el sector de la salud suelen provenir de empleados de confianza, proveedores externos o contratistas que tienen acceso permanente a sistemas críticos. Cuando el acceso privilegiado no se monitorea de cerca, las organizaciones sanitarias se enfrentan a consecuencias significativas, incluidas la seguridad comprometida del paciente, la exposición de la Información de]]></description>
										<content:encoded><![CDATA[
<p>Las amenazas internas en el sector de la salud suelen provenir de empleados de confianza, proveedores externos o contratistas que tienen acceso permanente a sistemas críticos. Cuando el acceso privilegiado no se monitorea de cerca, las organizaciones sanitarias se enfrentan a consecuencias significativas, incluidas la seguridad comprometida del paciente, la exposición de la Información de Salud Protegida (PHI), la interrupción de las operaciones clínicas y las violaciones del cumplimiento de la Ley de Portabilidad y Responsabilidad de Seguros de Salud (HIPAA). Las organizaciones sanitarias pueden minimizar el riesgo interno al adoptar una solución de gestión de acceso privilegiado (PAM) alineada con los principios de confianza cero, como Keeper®. Keeper ayuda a reducir las amenazas internas en la industria de la salud mediante la aplicación de principios de seguridad de confianza cero, la verificación de cada solicitud de acceso privilegiado y la restricción del acceso a la información de salud protegida (PHI).</p>

<p>Continúe leyendo para conocer los riesgos de los controles de acceso tradicionales en el sector de la salud y cómo Keeper ayuda a reducir el riesgo de amenazas internas.</p>

<h2 class="wp-block-heading" id="h-why-insider-threats-are-harmful-in-healthcare">Por qué las amenazas internas son perjudiciales en el sector de la salud</h2>

<p><a href="https://www.keepersecurity.com/industries/healthcare/">Las organizaciones de atención médica</a> almacenan grandes cantidades de PHI, incluidos registros médicos, datos de seguros e información de identificación personal (PII). Dado que <a href="https://www.keepersecurity.com/blog/2024/10/15/the-importance-of-data-security-in-healthcare/">los datos de los pacientes</a> son altamente confidenciales y valiosos, <a href="https://www.keepersecurity.com/blog/2023/07/17/everything-you-need-to-know-about-insider-threats/">las amenazas internas</a> pueden tener graves consecuencias financieras y reputacionales. Los entornos sanitarios también dependen de flujos de trabajo administrativos y clínicos complejos. Los hospitales, clínicas y redes de atención médica operan sistemas interconectados, como registros médicos electrónicos (EHRs), plataformas de imágenes y aplicaciones de facturación. Cada médico, enfermera, miembro del equipo de TI, administrador y proveedor externo necesita diferentes niveles de acceso para llevar a cabo sus responsabilidades. Cuando los controles de acceso son demasiado amplios o están mal supervisados, los usuarios de confianza pueden, de forma involuntaria o intencionada, <a href="https://www.keepersecurity.com/blog/2024/02/13/types-of-privileged-accounts/">hacer un uso indebido de cuentas privilegiadas</a>.</p>

<p>Dado que los profesionales de la salud requieren acceso inmediato a sistemas críticos durante la atención al paciente, la comodidad puede prevalecer sobre la seguridad en entornos clínicos acelerados. Las credenciales compartidas, los privilegios excesivos o los controles de seguridad omitidos reducen la responsabilidad y aumentan el riesgo. Según el <a href="https://www.hipaajournal.com/2025-healthcare-data-breach-report/" target="_blank" rel="noreferrer noopener">HIPAA Journal</a>, los incidentes de acceso y divulgación no autorizados aumentaron un 17,4% en 2025, incluidos el robo de datos por parte de personal interno malintencionado y las exposiciones accidentales causadas por personal interno negligente. Debido a que los empleados ya tienen acceso legítimo a sistemas críticos, sus acciones suelen ser más difíciles de detectar y pueden causar más daño antes de poder identificarlas.</p>

<h2 class="wp-block-heading" id="h-the-dangers-of-traditional-access-controls-in-healthcare">Los peligros de los controles de acceso tradicionales en la atención sanitaria</h2>

<p>Los controles de acceso tradicionales, como las redes privadas virtuales (VPN), las contraseñas compartidas de forma insegura, las revisiones de acceso manual y las tareas de roles estáticos, pueden ser difíciles de aplicar de manera segura en entornos clínicos dinámicos. En el ámbito sanitario, médicos, enfermeros y personal de TI requieren un acceso continuo a los sistemas críticos. Como resultado, las herramientas tradicionales suelen otorgar un acceso amplio o permanente, lo que aumenta el riesgo interno. <a href="https://www.keepersecurity.com/blog/2023/04/05/three-ways-vpns-make-remote-access-less-secure/">Las VPN generalmente proporcionan un acceso amplio a la red</a> una vez completada la autenticación, lo que aumenta el impacto de las credenciales comprometidas. El uso compartido de credenciales dificulta la identificación de los usuarios responsables de determinadas acciones, lo que reduce la transparencia y la rendición de cuentas. Las revisiones manuales de los permisos de acceso son poco frecuentes, mientras que las tareas estáticas de roles otorgan un acceso permanente que persiste mucho tiempo después de que ya no sea necesario.</p>

<p>Una brecha común es la falta de visibilidad en tiempo real y la <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-session-management/">supervisión de sesiones</a> para la actividad privilegiada. Sin registros de auditoría detallados ni registros de la actividad con privilegios, a las organizaciones del sector de la salud les cuesta detectar rápidamente el uso indebido de privilegios y demostrar su cumplimiento normativo. Para reducir las amenazas internas, las organizaciones sanitarias deben hacer cumplir con <a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/">el acceso con privilegios mínimos</a> y adoptar un modelo de seguridad de confianza cero. Al verificar continuamente a los usuarios, limitar el acceso solo a lo necesario y eliminar el acceso permanente, las organizaciones sanitarias pueden proteger mejor los datos de los pacientes y los sistemas críticos sin reducir la calidad de la atención al paciente.</p>

<h2 class="wp-block-heading" id="h-how-keeper-helps-protect-against-insider-threats">Cómo Keeper ayuda a protegerlo contra las amenazas internas</h2>

<p>Para reducir las amenazas internas en el sector de la salud se necesita algo más que la seguridad tradicional basada en el perímetro. <a href="https://www.keepersecurity.com/privileged-access-management/">Keeper</a> es una solución moderna de PAM y seguridad de identidad de confianza cero, diseñada para proteger, controlar y monitorizar el acceso a datos confidenciales y sistemas críticos. Al aplicar <a href="https://www.keepersecurity.com/solutions/zero-trust-security/">principios de confianza cero</a> a cada sesión privilegiada, Keeper ayuda a las organizaciones sanitarias a reducir el riesgo interno sin interrumpir los flujos de trabajo clínicos.</p>

<h3 class="wp-block-heading" id="h-helps-reduce-credential-exposure-with-a-zero-knowledge-vault">Ayuda a reducir la exposición de credenciales con una bóveda de conocimiento cero.</h3>

<p><a href="https://www.keepersecurity.com/blog/2025/03/05/how-to-protect-privileged-accounts-from-insider-threats/">Keeper ayuda a minimizar el riesgo interno</a> al evitar la exposición directa de credenciales privilegiadas. En lugar de compartir o revelar contraseñas, Keeper las almacena en una <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">bóveda encriptada con conocimiento cero</a>. Los equipos autorizados de TI, seguridad y DevOps pueden iniciar conexiones seguras a servidores, bases de datos y aplicaciones sin ver ni manejar las credenciales. Esto reduce significativamente el riesgo de uso indebido o robo de credenciales, lo que permite mantener la visibilidad y el control total sobre el acceso privilegiado.</p>

<h3 class="wp-block-heading" id="h-enforces-least-privilege-access">Refuerza el acceso con privilegios mínimos</h3>

<p>Keeper aplica el acceso con privilegios mínimos al otorgar permisos solo cuando sea necesario y los revoca automáticamente según sus políticas y configuración de flujo de trabajo. En el cuidado de la salud y otros entornos regulados, los equipos de TI, seguridad e infraestructura pueden usar el acceso <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">justo a tiempo</a> (JIT) para obtener acceso privilegiado y limitado en el tiempo a servidores, bases de datos y sistemas administrativos sin mantener el acceso permanente. La eliminación de los privilegios persistentes reduce considerablemente el riesgo de que las cuentas con permisos excesivos sean objeto de uso indebido o se vean comprometidas.</p>

<h3 class="wp-block-heading" id="h-prevents-privilege-misuse-on-endpoints">Previene el uso indebido de privilegios en los puntos finales</h3>

<p><a href="https://www.keepersecurity.com/endpoint-privilege-management/">Keeper</a> extiende la seguridad de confianza cero a los puntos finales para eliminar los derechos de administrador local innecesarios de los escritorios y servidores. En lugar de contar con acceso permanente, los usuarios reciben un acceso elevado temporal únicamente para las tareas aprobadas. Esto evita modificaciones accidentales del sistema, instalaciones de software no autorizadas y movimientos laterales, a la vez que permite a los equipos de atención médica completar sus tareas necesarias.</p>

<h3 class="wp-block-heading" id="h-secures-third-party-vendor-access">Asegura el acceso de proveedores externos</h3>

<p>Las organizaciones sanitarias dependen de proveedores externos para el soporte de EHR, dispositivos médicos e infraestructura en la nube. <a href="https://www.keepersecurity.com/blog/2025/02/25/cybersecurity-best-practices-for-managing-vendor-access/">Keeper protege el acceso de terceros</a> al ofrecer acceso privilegiado según la función y el rol del trabajo, lo que asegura que los proveedores reciban solo el acceso necesario para tareas específicas. Cuando el rol de un proveedor cambia o finaliza un contrato, su acceso se puede revocar automáticamente en función de las políticas y del proceso de desvinculación para impedir que las cuentas huérfanas permanezcan activas en los sistemas sanitarios.</p>

<h3 class="wp-block-heading" id="h-provides-full-visibility-for-compliance">Proporciona visibilidad completa para el cumplimiento</h3>

<p>Keeper ofrece una monitorización y grabación integrales de las sesiones para garantizar que las organizaciones sanitarias tengan una gran visibilidad sobre la actividad privilegiada. Cada sesión privilegiada se puede registrar y grabar, e indica quién accedió al sistema, qué acciones se realizaron y la duración de la sesión, siempre que las sesiones se inicien a través de los componentes de gestión de sesiones de Keeper y los protocolos admitan la grabación. Esta perspectiva disuade el uso indebido de privilegios y simplifica las auditorías HIPAA al proporcionar <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">registros de auditoría detallados</a> con marcas de tiempo de acceso a sistemas críticos que contienen PHI. En lugar de compilar manualmente los registros de varios sistemas, los equipos de salud de TI pueden usar Keeper para generar informes de forma rápida y eficiente.</p>

<h2 class="wp-block-heading" id="h-reduce-insider-threats-with-keeper">Reduzca las amenazas internas con Keeper</h2>

<p>Las amenazas internas siguen siendo una de las amenazas cibernéticas más significativas que enfrentan las organizaciones de salud. La combinación de PHI confidencial, sistemas clínicos interconectados y acceso constante para brindar atención al paciente aumenta el riesgo de daños por uso indebido de privilegios. La prevención de amenazas internas comienza con la protección y administración del acceso privilegiado mediante una solución moderna como Keeper. Keeper ayuda a las organizaciones sanitarias a reducir el riesgo interno al hacer cumplir el acceso privilegiado de confianza cero y eliminar el acceso permanente. Gracias a la compatibilidad con el inicio de sesión único (SSO) y la autenticación multifactor (MFA), la arquitectura de conocimiento cero de Keeper permite un acceso seguro mientras respalda la atención al paciente.</p>

<p><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Comience hoy una prueba gratis de Keeper</a> para fortalecer la postura de seguridad de su organización sanitaria, mantener el cumplimiento y garantizar la seguridad de los pacientes.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El riesgo de una cobertura parcial de ciberseguridad</title>
		<link>https://www.keepersecurity.com/blog/es/2026/03/05/the-risk-of-partial-cybersecurity-coverage/</link>
		
		<dc:creator><![CDATA[Aleksandra Kwiatkowska]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 17:12:04 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/03/05/the-risk-of-partial-cybersecurity-coverage/</guid>

					<description><![CDATA[Muchas organizaciones adoptan un enfoque por fases para desplegar gestores de contraseñas, empezando por los equipos de TI y seguridad y planeando expandir más adelante. Este enfoque a menudo está moldeado por limitaciones prácticas, tales como presupuestos, licencias y la necesidad de equilibrar prioridades en conflicto. La cobertura parcial de ciberseguridad deja a las organizaciones]]></description>
										<content:encoded><![CDATA[
<p>Muchas organizaciones adoptan un enfoque por fases para desplegar gestores de contraseñas, empezando por los equipos de TI y seguridad y planeando expandir más adelante. Este enfoque a menudo está moldeado por limitaciones prácticas, tales como presupuestos, licencias y la necesidad de equilibrar prioridades en conflicto.</p>

<p>La cobertura parcial de ciberseguridad deja a las organizaciones expuestas a rutas de brechas que se explotan activamente. Cuando solo una parte de la fuerza laboral está protegida, las credenciales comprometidas, el acceso compartido y las cuentas no administradas se convierten en puntos de entrada fáciles para atacantes externos, usuarios internos maliciosos y el uso indebido por parte de terceros.</p>

<p>Los equipos bajo presión crean soluciones alternativas para mantener el negocio en marcha, como compartir credenciales de forma insegura, conservar los derechos de administrador más tiempo del necesario o crear herramientas y cuentas no administradas. Estas prácticas aumentan la probabilidad de robo de credenciales, escalamiento de privilegios y movimiento lateral, que son etapas comunes en las violaciones modernas.</p>

<p>Estas situaciones no ocurren porque se ignoren las políticas de seguridad. Esto ocurre porque los controles de seguridad aún no se han adaptado para reflejar cómo se utiliza realmente el acceso en toda la organización. Mientras no se complete la cobertura, los atacantes pueden aprovechar las inconsistencias y convertir las brechas temporales en violaciones de seguridad con repercusiones duraderas.</p>

<h2 class="wp-block-heading" id="h-the-downfall-of-partial-password-security-coverage">La caída de la cobertura parcial de seguridad de contraseñas</h2>

<p>La cobertura parcial de contraseñas no reduce el riesgo — simplemente lo desplaza. Los atacantes evitan cuentas de usuario bien defendidas y se dirigen a accesos privilegiados no gestionados o con una regulación débil. Desde la perspectiva de un atacante, las áreas de la arquitectura de una organización que no están administradas o administradas solo parcialmente son mucho más fáciles de explotar que las cuentas de administrador estrictamente controladas. Sin una visibilidad completa, el acceso elevado puede convertirse silenciosamente en la vía más directa para comprometer un sistema más amplio.</p>

<p>La cobertura parcial ayuda a las organizaciones a empezar, pero no llega lo suficientemente lejos. La gestión de contraseñas protege a los usuarios individuales, mientras que el acceso con privilegios a sistemas compartidos, infraestructura y entornos en la nube requiere un mayor nivel de control.</p>

<p>Aquí es donde <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM</a>® se convierte naturalmente en el siguiente paso. El acceso privilegiado requiere controles más avanzados, como <a href="https://docs.keeper.io/en/enterprise-guide/sharing/share-admin">gestionar cuentas de administrador compartidas,</a> hacer cumplir el acceso con plazos y mantener registros de auditoría claros. Capacidades como el <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">acceso justo a tiempo (JIT)</a>, la <a href="https://www.keepersecurity.com/solutions/privileged-session-management/">grabación de sesiones</a> y la <a href="https://docs.keeper.io/en/keeper-connection-manager/using-keeper-connection-manager/active-sessions">visibilidad centralizada</a> se vuelven cada vez más importantes a medida que crecen los entornos.</p>

<p>Al ampliar la visibilidad en la infraestructura, las aplicaciones y los entornos en la nube, KeeperPAM ayuda a las organizaciones a cerrar las brechas que suelen aparecer a medida que maduran los programas de gestión de contraseñas.</p>

<h2 class="wp-block-heading" id="h-a-scalable-way-forward">Una forma escalable de avanzar</h2>

<p>A medida que las organizaciones maduran, es necesario revisar las decisiones iniciales relacionadas con los controles de acceso. Muchos equipos están dejando de evaluar herramientas fragmentadas y están adoptando la seguridad de identidad como un sistema conectado. Están eligiendo una plataforma que puede escalar con el tiempo sin agregar costos innecesarios ni complejidad operativa.</p>

<p>Keeper está diseñado para apoyar la progresión natural que conlleva el crecimiento empresarial en cualquier sector. <a href="https://www.keepersecurity.com/enterprise.html">El administrador de contraseñas empresariales de Keeper</a> facilita la extensión de la protección de credenciales más allá de TI, permitiendo a las organizaciones ampliar la cobertura a la vez que mantiene la implementación fluida y la provisión de licencias sencilla. A partir de ahí, KeeperPAM se desarrolla de forma natural sobre esa base, protegiendo el acceso privilegiado a servidores, bases de datos y entornos en la nube sin depender de credenciales de administrador compartidas.</p>

<p>Dado que KeeperPAM opera sobre la misma plataforma <a href="https://www.keepersecurity.com/solutions/zero-trust-security/">de seguridad de confianza cero</a>, <strong>las organizaciones pueden ampliar los controles de acceso privilegiados sin rediseñar su pila de seguridad</strong> ni agregar nueva infraestructura. Los equipos pueden comenzar rápidamente y escalar a su propio ritmo, implementando acceso basado en roles, visibilidad de sesiones e informes listos para auditoría en línea con implementaciones por fases y requisitos de presupuesto. Al unificar la gestión de contraseñas y la gestión de accesos privilegiados, las organizaciones cierran brechas críticas, reducen la dependencia de credenciales compartidas y refuerzan la preparación para auditorías sin agregar complejidad.</p>

<p>En seguridad de identidad, avanzar no tiene por qué significar hacer sacrificios. Con la base adecuada, las organizaciones pueden evolucionar sus programas de una manera que equilibre costos, cobertura y riesgo. Consolidar la pila tecnológica y avanzar hacia una única plataforma para proteger credenciales, secretos, conexiones y puntos finales permite una implementación más rápida en toda la organización y proporciona acceso a todas las herramientas de ciberseguridad en <a href="https://www.keepersecurity.com/features/encrypted-vault/">una bóveda unificada.</a></p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/"><strong>Solicite una demostración</strong></a><strong> </strong>o <a href="https://www.keepersecurity.com/trial/pam-free-trial/"><strong>comience su prueba gratuita de KeeperPAM</strong></a><strong> </strong>hoy mismo para ampliar su protección de acceso privilegiado.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo garantizar la seguridad de la telemedicina y la atención médica remota con Keeper</title>
		<link>https://www.keepersecurity.com/blog/es/2026/03/05/securing-telehealth-and-remote-healthcare-with-keeper/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 17:09:45 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[healthcare]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[remote access]]></category>
		<category><![CDATA[telehealth]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/03/05/securing-telehealth-and-remote-healthcare-with-keeper/</guid>

					<description><![CDATA[La telemedicina y el trabajo remoto se han convertido en una parte fundamental de la prestación de servicios de salud moderna. Los médicos, equipos de TI y proveedores externos ahora acceden a los registros médicos electrónicos (EHRs) y las plataformas de facturación desde oficinas domésticas, dispositivos móviles y entornos distribuidos. Como resultado, las organizaciones de]]></description>
										<content:encoded><![CDATA[
<p>La telemedicina y el trabajo remoto se han convertido en una parte fundamental de la prestación de servicios de salud moderna. Los médicos, equipos de TI y proveedores externos ahora acceden a los registros médicos electrónicos (EHRs) y las plataformas de facturación desde oficinas domésticas, dispositivos móviles y entornos distribuidos. Como resultado, las organizaciones de atención médica deben asegurar el acceso a la información de salud protegida (Protected Health Information, PHI) en todos los entornos, no solo los tradicionales in situ. Cuando el acceso remoto no se gestiona de forma adecuada, las consecuencias trascienden las infracciones de cumplimiento normativo y afectan la seguridad de los pacientes y la confianza en la organización. <a href="https://www.keepersecurity.com/">Keeper<sup>®</sup></a> ayuda a las organizaciones sanitarias a garantizar la seguridad del acceso a la telemedicina y a la atención médica remota mediante la aplicación de una seguridad de confianza cero, la protección de los datos confidenciales de los pacientes y la concesión de acceso con privilegios mínimos a los usuarios autorizados.</p>

<p>Sigue leyendo para descubrir cómo las organizaciones sanitarias deben adaptarse al acceso remoto seguro y cómo Keeper puede mejorar la seguridad sanitaria.</p>

<h2 class="wp-block-heading" id="h-how-telehealth-has-changed-healthcare-security">El impacto de la telemedicina en la seguridad sanitaria</h2>

<p>La telemedicina se ha convertido en un componente central de la atención médica, y se ha normalizado a los médicos remotos y a los equipos de atención distribuidos. Los médicos revisan los resultados de laboratorio en sus hogares, las enfermeras realizan visitas virtuales en dispositivos móviles y los especialistas consultan en todas las ubicaciones en tiempo real. Debido a este cambio, el acceso a la atención sanitaria se extiende ahora más allá de los hospitales, a redes WiFi domésticas, puntos finales celulares y entornos <a href="https://www.keepersecurity.com/blog/2024/08/07/byod-security-best-practices/">traiga su propio dispositivo</a> (BYOD).</p>

<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" title="The Importance of Data Security in Healthcare" width="500" height="281" src="https://www.youtube.com/embed/X8yd-PfAvhQ?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>

<p>Los modelos tradicionales de seguridad basados en perímetros suelen ser insuficientes por sí solos porque ya no existe un límite claro de red en entornos impulsados por la telemedicina. Cuando un usuario remoto se conecta a través de una red privada virtual (VPN), las herramientas heredadas a menudo proporcionan un amplio acceso a la red, lo que aumenta la exposición a <a href="https://www.keepersecurity.com/blog/2024/10/15/the-importance-of-data-security-in-healthcare/">datos confidenciales del paciente</a> si las credenciales se ven comprometidas. La prestación moderna de atención médica exige un acceso remoto seguro basado en la identidad y el privilegio mínimo, lo que garantiza que los usuarios puedan acceder solo a los sistemas que están autorizados a usar.</p>

<h2 class="wp-block-heading">Riesgos de seguridad del acceso remoto en la atención médica</h2>

<p>El acceso remoto a la atención sanitaria conecta a los clínicos con sistemas críticos y datos confidenciales de los pacientes, haciendo que los riesgos de seguridad sean especialmente graves en el <a href="https://www.keepersecurity.com/industries/healthcare/">sector sanitario</a>. Estos son algunos de los riesgos más comunes en entornos de atención médica remotos:</p>
<section id="summaryBlock-block_4043ff7eeb5a0cb225c1aae2e627cb24" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Exposición de credenciales</b><span style="font-weight: 400;">: las credenciales administrativas compartidas y </span><a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/"><span style="font-weight: 400;">el acceso permanente</span></a><span style="font-weight: 400;"> aumentan el riesgo de exposición de la información médica protegida (PHI) y de acceso no autorizado a </span><a href="https://www.keepersecurity.com/blog/2024/01/11/why-do-hackers-want-medical-records/"><span style="font-weight: 400;">historiales médicos</span></a><span style="font-weight: 400;">.</span></li>
<li aria-level="1"><b>Dispositivos del Internet de las cosas médicas (IoMT) comprometidos</b><span style="font-weight: 400;">: los dispositivos médicos conectados a Internet, como las bombas de infusión intravenosa y los monitores de pacientes, pueden ejecutar software desactualizado y ser objeto de ataques, lo que afecta directamente la seguridad de los pacientes.</span></li>
<li aria-level="1"><a href="https://www.keepersecurity.com/blog/2023/07/17/everything-you-need-to-know-about-insider-threats/"><b>Amenazas internas</b></a><span style="font-weight: 400;">: los flujos de trabajo remotos de atención médica a menudo dejan a los usuarios con demasiado acceso, lo que aumenta el riesgo de exposición accidental de datos o uso indebido de privilegios.</span></li>
<li aria-level="1"><b>Acceso de proveedores externos</b><span style="font-weight: 400;">: </span><a href="https://www.keepersecurity.com/blog/2025/02/25/cybersecurity-best-practices-for-managing-vendor-access/"><span style="font-weight: 400;">los proveedores</span></a><span style="font-weight: 400;"> y los socios externos de telesalud pueden conservar el acceso durante más tiempo del necesario si los permisos no son temporales y no pueden se revocan de forma automática.</span></li>
<li aria-level="1"><b>Configuraciones incorrectas en la nube</b><span style="font-weight: 400;">: un almacenamiento en la nube o aplicaciones de telesalud mal configurados pueden exponer un gran número de expedientes médicos, lo que da lugar a importantes violaciones de la privacidad y del cumplimiento normativo.</span></li>
<li aria-level="1"><b>Violaciones de cumplimiento</b><span>: la Ley de Portabilidad y Responsabilidad de Seguros de Salud (HIPAA) exige un control de acceso y una auditoría adecuados, lo cual resulta complicado si las organizaciones carecen de visibilidad centralizada.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Cómo Keeper asegura la telesalud y el acceso remoto a la atención médica</h2>

<p>Como solución nativa en la nube y de gestión de seguridad de identidad de confianza cero, <a href="https://www.keepersecurity.com/privileged-access-management/">Keeper</a> ayuda a verificar las solicitudes de acceso privilegiado antes de conceder acceso a sistemas sanitarios críticos.</p>

<h3 class="wp-block-heading">Protege el acceso privilegiado a los sistemas clínicos y de registros médicos electrónicos</h3>

<p>Keeper almacena las credenciales en una <a href="https://www.keepersecurity.com/features/encrypted-vault/">bóveda encriptada de conocimiento cero</a>, para que los usuarios se conecten a sistemas críticos sin exponer nunca las contraseñas. Para tareas administrativas, Keeper aplica el acceso <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">justo a tiempo</a> (JIT), por lo que los usuarios solo tienen acceso cuando sea necesario y para una tarea específica. Para poner esto en perspectiva, imagine que un administrador de TI que trabaja a distancia necesita resolver un problema de rendimiento en un sistema de telesalud relacionado con una base de datos de historias clínicas electrónicas. En lugar de compartir credenciales u otorgar acceso permanente, Keeper proporciona acceso temporal y monitorea de forma automática toda la actividad. Una vez resuelto el problema de rendimiento, se puede revocar el acceso del administrador, eliminando los permisos persistentes y manteniendo un registro de <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">auditoría detallada</a>.</p>

<h3 class="wp-block-heading">Aplica el principio de acceso con privilegios mínimos en los puntos finales remotos</h3>

<p><a href="https://www.keepersecurity.com/endpoint-privilege-management/">Keeper</a> elimina el acceso permanente al <a href="https://www.keepersecurity.com/blog/2025/06/23/how-to-enforce-least-privilege-on-endpoints/">aplicar el acceso con privilegios mínimos en los puntos finales remotos</a>. De esa manera, el personal de salud recibe acceso privilegiado solo cuando es necesario y para tareas aprobadas. Por ejemplo, una enfermera de telemedicina puede necesitar ejecutar una actualización específica de la aplicación en un punto final durante un turno remoto. Keeper otorga acceso por tiempo limitado para esa tarea sin darle a la enfermera acceso administrativo completo al dispositivo, lo que reduce el riesgo de cambios accidentales.</p>

<h3 class="wp-block-heading">Garantiza el acceso a la telesalud con SSO y MFA</h3>

<p><a href="https://www.keepersecurity.com/solutions/single-sign-on/">Keeper se integra con el Inicio de sesión único (SSO)</a> y aplica <a href="https://www.keepersecurity.com/blog/2023/06/27/types-of-multi-factor-authentication-mfa/">la Autenticación Multifactor</a> (MFA) para simplificar la autenticación de los trabajadores sanitarios y evitar inicios de sesión no autorizados, incluso cuando las credenciales están comprometidas. Las credenciales de inicio de sesión de una enfermera de telesalud se pueden encontrar en la web oscura después de una violación de datos, pero un ciberdelincuente no puede acceder a la cuenta de la enfermera con solo un nombre de usuario y contraseña si MFA está habilitado. Keeper también admite la autenticación con tarjeta PIV para el personal de salud que trabaja en instalaciones federales.</p>

<h3 class="wp-block-heading">Gestiona roles complejos de atención médica con RBAC</h3>

<p>Las organizaciones sanitarias gestionan una amplia variedad de perfiles profesionales, desde médicos y enfermeros hasta administradores de TI y especialistas en facturación, todos los cuales requieren distintos niveles de acceso. <a href="https://www.keepersecurity.com/solutions/role-based-access-control/">Keeper aplica los controles de acceso basados en roles</a> (RBAC) para alinear el acceso con las funciones del puesto, asegurando que solo los usuarios autorizados tengan el acceso necesario para desempeñar sus responsabilidades. Si un médico pasa de trabajar en la oficina a tiempo completo a trabajar de forma remota a tiempo parcial para proporcionar servicios de telesalud, los administradores de Keeper pueden actualizar las políticas de acceso según la función actualizada.</p>

<h2 class="wp-block-heading">Telemedicina segura sin sacrificar la atención al paciente</h2>

<p>Una gestión deficiente del acceso remoto en el sector de la salud puede tener consecuencias catastróficas: interrupciones en la atención médica, exposición de información médica protegida (PHI) y un mayor riesgo para los pacientes que dependen de un tratamiento preciso y oportuno. A medida que la telemedicina continúa creciendo, las organizaciones sanitarias necesitan un acceso remoto seguro basado en la seguridad de confianza cero y los principios de privilegios mínimos. Keeper permite a las organizaciones de atención médica proteger los datos de los pacientes, respaldar los estándares de cumplimiento y escalar de forma segura la telesalud sin comprometer la atención al paciente.</p>

<p><a href="https://www.keepersecurity.com/demo/pam-demo-request/">Solicite hoy una demostración de Keeper</a> para empezar a proteger la telemedicina y el acceso remoto de su organización sanitaria con seguridad de confianza cero.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Proteger identidades humanas y no humanas contra riesgos de seguridad en IA</title>
		<link>https://www.keepersecurity.com/blog/es/2026/02/25/securing-human-and-non-human-identities-from-ai-security-risks/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 25 Feb 2026 15:10:06 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[ai security]]></category>
		<category><![CDATA[identity security]]></category>
		<category><![CDATA[nhis]]></category>
		<category><![CDATA[non human identities]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/02/25/securing-human-and-non-human-identities-from-ai-security-risks/</guid>

					<description><![CDATA[La creciente dependencia de las organizaciones en la inteligencia artificial (IA) para impulsar operaciones críticas, convierte a la infraestructura que respalda el desarrollo y la implementación de la IA en un objetivo de alto valor para los ciberdelincuentes. Desde el entrenamiento de modelos y los flujos de datos hasta las cargas de trabajo en la]]></description>
										<content:encoded><![CDATA[
<p>La creciente dependencia de las organizaciones en la inteligencia artificial (IA) para impulsar operaciones críticas, convierte a la infraestructura que respalda el desarrollo y la implementación de la IA en un objetivo de alto valor para los ciberdelincuentes. Desde el entrenamiento de modelos y los flujos de datos hasta las cargas de trabajo en la nube y las API, las operaciones de IA dependen del acceso a credenciales privilegiadas y a sistemas críticos.</p>

<p>En realidad, los entornos de IA no solo son gestionados por usuarios humanos, sino también por <a href="https://www.keepersecurity.com/resources/glossary/what-are-non-human-identities/">identidades no humanas</a> (NHI), tales como agentes de IA, contenedores y cuentas de servicio. En comparación con las identidades humanas, las NHI son especialmente difíciles de monitorear y proteger en procesos dinámicos y automatizados. Para reducir el riesgo de ciberataques propiciados por la IA, las organizaciones deben proteger la identidad humana y digital mediante la aplicación del acceso con privilegios mínimos, la eliminación de privilegios permanentes y la implementación de principios de seguridad de confianza cero.</p>

<p>Continúe leyendo para descubrir por qué la seguridad de la identidad es esencial como protección contra los riesgos de seguridad relacionados con la IA y cómo Keeper<sup>®</sup> ayuda a proteger tanto las identidades humanas como las no humanas.</p>

<h2 class="wp-block-heading" id="h-why-is-identity-security-important">¿Por qué es importante la seguridad de la identidad?</h2>

<p>Los sistemas basados en inteligencia artificial dependen de una infraestructura distribuida y de un acceso privilegiado a entornos críticos. Los usuarios humanos, entre los que se incluyen ingenieros, equipos de DevOps y científicos de datos, suelen necesitar permisos elevados para gestionar bases de datos, clústeres de Kubernetes, GPU y cargas de trabajo de producción. Sin embargo, los empleados internos no son los únicos usuarios humanos que necesitan acceso. Muchas organizaciones dependen de <a href="https://www.keepersecurity.com/blog/2025/02/25/cybersecurity-best-practices-for-managing-vendor-access/">proveedores externos,</a> a los cuales se les puede otorgar acceso privilegiado para ayudar a administrar la infraestructura o mantener las plataformas subyacentes, lo que introduce riesgos externos que deben regularse rigurosamente. <a href="https://www.keepersecurity.com/resources/glossary/what-is-vendor-privileged-access-management-vpam/">Gestión de acceso privilegiado de proveedores</a> (VPAM) aborda este riesgo controlando y monitoreando el acceso de terceros. VPAM se centra en asegurar y administrar el acceso externo a los sistemas internos mediante la aplicación de acceso con privilegios mínimos y el mantenimiento de la visibilidad auditable.</p>

<p>Aunque las identidades humanas son cruciales para impulsar las operaciones de IA, las NHI como agentes de IA, <a href="https://www.keepersecurity.com/blog/2025/01/22/a-beginners-guide-to-service-accounts-what-they-are-and-how-to-secure-them/">las cuentas de servicio</a>, las API y los scripts de automatización son igual de importantes. Las NHI necesitan acceso privilegiado y credenciales para transferir datos, implementar modelos de IA y ejecutar flujos de trabajo automatizados. A diferencia de los usuarios humanos, las NHI suelen funcionar de manera continua y a gran escala, lo que las convierte en objetivos muy atractivos para los ciberdelincuentes. Si se compromete alguna identidad humana o digital, las consecuencias pueden ir desde robo de datos y abuso de credenciales hasta movimiento lateral y violaciones del cumplimiento.</p>

<h2 class="wp-block-heading" id="h-challenges-with-human-and-non-human-identities">Desafíos con Identidades humanas y no humanas</h2>

<p>La gestión de identidades en entornos de IA supone un reto, ya que las organizaciones deben garantizar la seguridad tanto de los usuarios humanos como de los procesos automatizados en una infraestructura que cambia rápidamente. Los usuarios humanos a menudo acumulan permisos excesivos con el tiempo, especialmente en entornos acelerados donde los ingenieros y científicos de datos tienen acceso permanente para acelerar el desarrollo.  </p>

<p>Por muy compleja que pueda ser la gestión de accesos para los usuarios humanos, las NHI presentan un conjunto diferente de desafíos. Las cuentas de servicio, los agentes de IA, los scripts y las API a menudo dependen de <a href="https://www.keepersecurity.com/blog/2024/02/29/six-best-practices-for-secrets-management/">secretos</a> codificados directamente en scripts o incrustados en contenedores, lo que dificulta su rastreo, rotación o revocación. Los equipos tienden a carecer de visibilidad sobre lo que hacen las NHI, qué sistemas dependen de ellos o qué acceso tienen. A medida que la infraestructura de IA se expande a través de entornos multinube, la <a href="https://www.keepersecurity.com/blog/2025/08/20/how-keeper-prevents-secrets-sprawl-in-devops-environments/">proliferación de secretos</a> se vuelve más difícil de controlar y las <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">pistas de auditoría</a> para la automatización son prácticamente inexistentes. Sin supervisión ni controles adecuados, las identidades comprometidas pueden pasar desapercibidas, lo que permite el acceso no autorizado a sistemas críticos y modelos de IA. Para abordar esto, el análisis conductual y la validación continua son importantes para detectar actividades inusuales en los flujos de trabajo de IA, y garantizar que tanto las identidades humanas como las digitales actúen dentro de los límites de acceso aprobados.</p>

<h2 class="wp-block-heading" id="h-best-practices-for-securing-identities-across-ai-environments">Mejores prácticas para proteger identidades en entornos de IA</h2>

<p>Para proteger los datos confidenciales y las infraestructuras críticas, las organizaciones deben adoptar una estrategia de seguridad centrada en la identidad con el fin de proteger tanto las identidades humanas como las identidades no humanas. Estas son algunas de las mejores prácticas para proteger las identidades en todas las etapas del ciclo de vida de la IA:</p>
<section id="summaryBlock-block_4c0c5378f38baaedb0c6df3f8f19cbe7" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Aplique </b><a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/"><b>acceso con privilegios mínimos</b></a><span style="font-weight: 400;">: limite el acceso solo a lo que sea necesario para cada función o tarea específica y valide continuamente ese acceso, según el contexto, para reducir el impacto de una identidad comprometida.</span></li>
<li aria-level="1"><b>Utilice la gestión de secretos con rotación automática de credenciales</b><span style="font-weight: 400;">: elimine las credenciales codificadas de forma estática almacenándolas de manera segura y </span><a href="https://www.keepersecurity.com/solutions/password-rotation/"><span style="font-weight: 400;">rotándolas automáticamente</span></a><span style="font-weight: 400;"> de forma periódica. Esto es crucial para las identidades digitales que operan de manera continua en múltiples flujos de trabajo.</span></li>
<li aria-level="1"><b>Aplicar controles de acceso basados en roles (RBAC) y autenticación multifactor (MFA)</b><span style="font-weight: 400;">: Implementar </span><a href="https://www.keepersecurity.com/solutions/role-based-access-control/"><span style="font-weight: 400;">RBAC</span></a><span style="font-weight: 400;"> para definir políticas de acceso granulares por rol o equipo, y exigir MFA para las acciones privilegiadas en todos los sistemas a fin de evitar el acceso no autorizado.</span></li>
<li aria-level="1"><b>Monitorear y registrar sesiones privilegiadas</b><span style="font-weight: 400;">: </span><a href="https://www.keepersecurity.com/solutions/privileged-session-management/"><span style="font-weight: 400;">Registrar la actividad de la sesión</span></a><span style="font-weight: 400;"> para todo acceso humano y digitales a sistemas críticos. Esto asegura la responsabilidad, ayuda a detectar actividad anormal y simplifica la auditoría.</span></li>
<li aria-level="1"><b>Elimine los privilegios permanentes con el acceso «justo a tiempo» (JIT)</b><span style="font-weight: 400;">: conceda acceso y revóquelo automáticamente una vez completada la tarea. El acceso JIT reduce significativamente la ventana de oportunidad para los ciberdelincuentes y respalda la seguridad de confianza cero.</span></li>
<li aria-level="1"><b>Integre la seguridad de identidades en CI/CD</b><span style="font-weight: 400;">: Incorpore </span><a href="https://www.keepersecurity.com/secrets-manager.html"><span style="font-weight: 400;">la gestión de secretos</span></a><span style="font-weight: 400;"> y los controles de acceso directamente en los flujos de trabajo de desarrollo para garantizar que la seguridad no obstaculice la automatización en entornos de IA.</span></li>
<li aria-level="1"><b>Aplique el acceso temporal para proveedores con VPAM</b><span style="font-weight: 400;">: Utilice VPAM para otorgar a terceros acceso temporal a los sistemas internos, basado en políticas, lo que garantiza que dicho acceso sea limitado y rastreable.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Cómo Keeper protege las identidades humanas y no humanas</h2>

<p><a href="https://www.keepersecurity.com/privileged-access-management/">Keeper</a> es una plataforma de control de confianza cero para identidades humanas y digitales, diseñada para satisfacer los requisitos de seguridad de identidad de los entornos modernos de IA. Keeper protege cada identidad en el ecosistema de una organización con:</p>
<section id="summaryBlock-block_da7a9a1dbc198451155fc2baebcc75df" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Gestión de secretos</b><span style="font-weight: 400;">: Keeper almacena y rota de forma segura los secretos, incluidas las claves SSH, los tokens y los certificados, en una </span><a href="https://www.keepersecurity.com/features/encrypted-vault/"><span style="font-weight: 400;">bóveda encriptada</span></a><span style="font-weight: 400;">, lo cual garantiza que no se expongan secretos en texto plano.</span></li>
<li aria-level="1"><b>Acceso JIT</b><span style="font-weight: 400;">: con Keeper, el acceso se concede solo cuando es necesario, con revocación automática para eliminar el acceso permanente, lo que evita que las credenciales se conviertan en un riesgo en entornos de IA que evolucionan rápidamente.</span></li>
<li aria-level="1"><b>Grabación de sesiones</b><span style="font-weight: 400;">: Para respaldar las políticas de seguridad internas y los requisitos de cumplimiento, todas las sesiones con privilegios pueden grabarse y auditarse, lo que brinda una visibilidad completa de quién accedió a qué y cuándo.</span></li>
<li aria-level="1"><b>Detección y respuesta ante amenazas mediante IA</b><span style="font-weight: 400;">: </span><a href="https://www.keepersecurity.com/features/keeper-ai/"><span style="font-weight: 400;">KeeperAI</span></a><span style="font-weight: 400;"> identifica las sesiones de alto riesgo y las interrumpe automáticamente, con un análisis y una categorización completos de la actividad.</span></li>
<li aria-level="1"><b>Cobertura de entornos multinube</b><span style="font-weight: 400;">: Keeper admite el acceso a través de AWS, Azure, GCP y entornos locales, lo que permite un control centralizado incluso en infraestructuras distribuidas que se utilizan habitualmente en flujos de trabajo automatizados.</span></li>
<li aria-level="1"><b>Integraciones de herramientas para desarrolladores</b><span style="font-weight: 400;">: </span><a href="https://www.keepersecurity.com/integrations/"><span style="font-weight: 400;">Keeper admite numerosas integraciones</span></a><span style="font-weight: 400;"> con herramientas que impulsan el desarrollo moderno de IA, incluidas Terraform, Kubernetes, clientes SQL y más. Estas integraciones garantizan que la seguridad se incorpore a los flujos de trabajo de los desarrolladores sin generar fricciones.</span></li>
<li aria-level="1"><a href="https://www.keepersecurity.com/solutions/vendor-privileged-access-management/"><b>VPAM</b></a><span style="font-weight: 400;">: Para contratistas y colaboradores externos, Keeper aplica un acceso limitado en el tiempo y basado en políticas con pistas de auditoría detalladas, lo que garantiza que la actividad del proveedor esté estrictamente controlada y completamente monitoreada.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Proteja a las identidades contra los riesgos de seguridad de la IA con Keeper</h2>

<p>A medida que la adopción de la IA se acelera, cada usuario humano y digital introduce nuevos riesgos de seguridad relacionados con identidades no gestionadas y accesos no monitorizados si no se protege adecuadamente. Los métodos tradicionales de gestión de acceso no pueden seguir el ritmo de la rápida expansión de la infraestructura moderna, por lo que es necesaria una plataforma moderna de seguridad de identidad como Keeper. Keeper permite a las organizaciones proteger los entornos de IA sin ralentizar las operaciones, al ofrecer una seguridad de confianza cero que escala con una infraestructura de IA de rápido crecimiento.</p>

<p><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Comience su prueba gratuita de Keeper</a> hoy para proteger cada identidad en su entorno moderno.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo funciona el uso compartido único en Keeper</title>
		<link>https://www.keepersecurity.com/blog/es/2026/02/24/how-one-time-share-works-in-keeper/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 16:11:14 +0000</pubDate>
				<category><![CDATA[Contraseña]]></category>
		<category><![CDATA[one time share]]></category>
		<category><![CDATA[secure sharing]]></category>
		<category><![CDATA[sharing]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/02/24/how-one-time-share-works-in-keeper/</guid>

					<description><![CDATA[Los equipos, amigos y familiares a menudo necesitan compartir el acceso a las cuentas, pero los métodos tradicionales como el correo electrónico, los mensajes de texto o las capturas de pantalla exponen información confidencial y crean un riesgo duradero. El uso compartido único en Keeper funciona al crear un enlace seguro vinculado al dispositivo que]]></description>
										<content:encoded><![CDATA[
<p>Los equipos, amigos y familiares a menudo necesitan compartir el acceso a las cuentas, pero los métodos tradicionales como el correo electrónico, los mensajes de texto o las capturas de pantalla exponen información confidencial y crean un riesgo duradero.</p>

<p>El uso compartido único en Keeper funciona al crear un enlace seguro vinculado al dispositivo que permite el acceso temporal a un registro, mientras mantiene las credenciales cifradas y completamente protegidas. Este enfoque permite compartir de forma rápida y segura sin que el destinatario tenga que crear una cuenta de Keeper ni obtener acceso continuo a su bóveda.</p>

<p>Este blog explica qué es el uso compartido único, cómo se diferencia del uso compartido estándar de Keeper y cómo funciona paso a paso.</p>

<h2 class="wp-block-heading" id="h-what-is-one-time-share-in-keeper">¿Qué es el uso compartido único en Keeper?</h2>

<p>El <a href="https://www.keepersecurity.com/features/one-time-share/">uso compartido único de Keeper</a> permite compartir un registro de forma segura y limitada en el tiempo con cualquier persona, sin requerir que el destinatario cree una cuenta de Keeper. Ofrece una alternativa segura al correo electrónico o los mensajes instantáneos, ya que mantiene las credenciales y los archivos cifrados de extremo a extremo y totalmente protegidos. El acceso está bloqueado por el dispositivo y caduca automáticamente en el momento que se elija.</p>

<p>Cuando está habilitado, el uso compartido único también admite el intercambio bidireccional, lo que permite a los destinatarios editar campos de registro y cargar archivos. Cualquier actualización se sincroniza de forma segura con el registro original en la <a href="https://www.keepersecurity.com/features/encrypted-vault/">bóveda de Keeper</a> del remitente hasta que el acceso expire o sea revocado.</p>

<h2 class="wp-block-heading" id="h-how-one-time-share-works">Cómo funciona el uso compartido único</h2>

<p>Aquí tiene una guía paso a paso de cómo funciona el uso compartido único:</p>

<h3 class="wp-block-heading" id="h-step-1-select-a-record-to-share">Paso 1: Seleccione un registro para compartir</h3>

<p>Abra la bóveda de Keeper y seleccione el registro que quiere compartir. En la vista de registro, haga clic en <strong>Compartir</strong> y seleccione <strong>Uso compartido único</strong>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="832" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-7.png" alt="B&#xF3;veda de Keeper con un registro de Amazon seleccionado; el bot&#xF3;n Compartir en el panel de detalles del registro est&#xE1; resaltado." class="wp-image-149522" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-7.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-7-300x163.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-7-1024x555.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-7-768x416.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-2-configure-the-share-settings">Paso 2: Configurar los ajustes para compartir</h3>

<p>Elija cuánto tiempo debe permanecer válido el enlace de uso compartido único. El registro caducará automáticamente en el momento en que lo seleccione, incluso si olvida revocar el acceso manualmente.</p>

<p>En esta etapa, también puede habilitar el <strong>intercambio bidireccional</strong> si selecciona <strong>Permitir que el destinatario edite campos de registro y cargue archivos</strong>. Esto permite al destinatario agregar información o archivos adjuntos que se sincronizan de forma segura con su registro original.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="1004" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-8.png" alt="Ventana &#x201C;Crear un uso compartido &#xFA;nico&#x201D; para un registro de Amazon con un vencimiento de 1 hora, una opci&#xF3;n para permitir ediciones/cargas y un bot&#xF3;n &#x201C;Crear enlace&#x201D;." class="wp-image-149536" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-8.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-8-300x196.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-8-1024x669.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-8-768x502.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-3-create-and-deliver-the-share-link">Paso 3: Cree y envíe el enlace para compartir</h3>

<p>Una vez configurado, cree el enlace de uso compartido único. Puede:</p>

<ul class="wp-block-list">
<li>Copiar el enlace</li>



<li>Enviar una invitación para compartir</li>



<li>Permitir que el destinatario escanee un código QR</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="1008" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-9.png" alt="La b&#xF3;veda de Keeper muestra el cuadro de di&#xE1;logo Uso compartido &#xFA;nico para un registro de Amazon con un enlace para compartir, una fecha de vencimiento y un bot&#xF3;n &#x201C;Copiar enlace&#x201D;." class="wp-image-149549" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-9.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-9-300x197.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-9-1024x672.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-9-768x504.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-4-the-recipient-opens-the-link">Paso 4: El destinatario abre el enlace</h3>

<p>Cuando el destinatario abre el enlace, el registro se muestra de forma segura en el navegador de su dispositivo. Los datos del registro se descifran localmente en su dispositivo mediante cifrado AES de 256 bits y todas las solicitudes se firman criptográficamente mediante <a href="https://www.keepersecurity.com/blog/2023/06/07/what-is-elliptic-curve-cryptography/">Criptografía de curva elíptica</a> (ECC).</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="1004" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-10.png" alt="P&#xE1;gina Enlace seguro de uso compartido en Keeper que muestra un registro de iniciar sesi&#xF3;n de Amazon con un temporizador con una cuenta regresiva y una contrase&#xF1;a enmascarada." class="wp-image-149562" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-10.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-10-300x196.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-10-1024x669.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-10-768x502.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-5-device-binding-and-access-control">Paso 5: Vinculación de dispositivos y control de acceso</h3>

<p>Tan pronto como se abre el enlace, queda bloqueado por el dispositivo. Solo el dispositivo original utilizado para abrir el enlace puede acceder al registro. Si el enlace se abre posteriormente en otro dispositivo, se denegará el acceso.</p>

<p>Esto garantiza que, incluso si el enlace se reenvía o una cuenta de correo electrónico se ve comprometida, sus datos permanezcan protegidos.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2304" height="1516" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12.png" alt="P&#xE1;gina de uso compartido &#xFA;nico en Keeper que muestra un mensaje &#x201C;Enlace no disponible&#x201D; que indica que el registro caduc&#xF3;, no existe o se abri&#xF3; en otro navegador." class="wp-image-149588" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12.png 2304w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12-300x197.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12-1024x674.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12-768x505.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12-1536x1011.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-12-2048x1348.png 2048w" sizes="auto, (max-width: 2304px) 100vw, 2304px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-6-bidirectional-updates">Paso 6: Actualizaciones bidireccionales</h3>

<p>Si se habilita el intercambio bidireccional, el destinatario puede:</p>

<ul class="wp-block-list">
<li>Editar campos de registro</li>



<li>Cargar archivos</li>



<li>Agregar notas o información solicitada</li>
</ul>

<p>Cuando el destinatario haga clic en <strong>Guardar</strong>, todos los cambios se sincronizarán de forma automática y segura con el registro original en la bóveda del remitente. Ambas partes pueden continuar colaborando hasta que expire el recurso compartido o se revoque el acceso.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="831" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-13.png" alt="Formulario de solicitud de archivos de Keeper con dos archivos adjuntos JPEG de licencia de conducir cargados (anverso y reverso), campos de nombre completos y un cuadro de notas, adem&#xE1;s de los botones Cancelar y Guardar." class="wp-image-149601" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-13.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-13-300x162.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-13-1024x554.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-13-768x416.png 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-7-automatic-expiration">Paso 7: Vencimiento automático</h3>

<p>Los enlaces de uso compartido único siempre caducan después de la duración configurada.</p>

<ul class="wp-block-list">
<li>Si el enlace nunca se abre, caduca sin utilizarse</li>



<li>Si el enlace se abre y se conecta al dispositivo, el acceso caduca tras la misma ventana temporal</li>
</ul>

<p>Una vez caducado, el enlace ya no se puede acceder y no se pueden realizar más cambios.</p>

<h2 class="wp-block-heading" id="h-get-started-with-one-time-share-in-keeper">Comience a utilizar la función Uso compartido único en Keeper</h2>

<p>La función Uso compartido único está disponible en todos los planes de Keeper y se puede usar en segundos sin necesidad de configuración adicional. Ofrece una alternativa segura a los métodos sin protección de intercambio de credenciales mientras mantiene el control y la visibilidad totales. Al combinar el uso compartido único con el intercambio bidireccional y la <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">arquitectura de conocimiento cero</a> de Keeper, las organizaciones pueden compartir el acceso con confianza sin sacrificar la seguridad.  </p>

<p><a href="https://www.keepersecurity.com/get-keeper.html">Comience hoy una prueba gratis</a> para ver cómo el uso compartido único ayuda a personas y organizaciones a compartir credenciales de forma segura.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Reemplazo del uso compartido de contraseñas en Slack por flujos de trabajo de acceso seguro</title>
		<link>https://www.keepersecurity.com/blog/es/2026/02/20/replacing-password-sharing-in-slack-with-secure-access-workflows/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Fri, 20 Feb 2026 15:23:12 +0000</pubDate>
				<category><![CDATA[Contraseña]]></category>
		<category><![CDATA[keeper slack integration]]></category>
		<category><![CDATA[password sharing]]></category>
		<category><![CDATA[secure access]]></category>
		<category><![CDATA[sharing passwords]]></category>
		<category><![CDATA[slack]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/02/20/replacing-password-sharing-in-slack-with-secure-access-workflows/</guid>

					<description><![CDATA[Muchos equipos comparten credenciales en Slack por conveniencia, pero este hábito aparentemente inofensivo supone graves riesgos de seguridad y cumplimiento. Desde la exposición accidental hasta accesos no autorizados, compartir contraseñas en Slack puede crear vulnerabilidades importantes en toda su organización. El flujo de trabajo de Keeper en Slack reemplaza el arriesgado uso compartido de contraseñas]]></description>
										<content:encoded><![CDATA[
<p>Muchos equipos comparten credenciales en Slack por conveniencia, pero este hábito aparentemente inofensivo supone graves riesgos de seguridad y cumplimiento. Desde la exposición accidental hasta accesos no autorizados, compartir contraseñas en Slack puede crear vulnerabilidades importantes en toda su organización.</p>

<p>El flujo de trabajo de Keeper en Slack reemplaza el arriesgado uso compartido de contraseñas en Slack con solicitudes y aprobaciones de acceso seguras y <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">justo a tiempo</a> (JIT). Con la aplicación Keeper Slack, los empleados pueden solicitar acceso a registros, carpetas compartidas y recursos directamente desde Slack, lo que elimina la necesidad de compartir contraseñas o secretos manualmente en texto plano de forma insegura.</p>

<p>Siga leyendo para descubrir por qué compartir contraseñas en Slack puede poner en peligro la seguridad de su organización y los beneficios de la integración con Slack de Keeper.</p>

<h2 class="wp-block-heading" id="h-why-password-sharing-in-slack-puts-your-organization-at-risk">Por qué compartir contraseñas en Slack pone en riesgo a su organización.</h2>

<p>Slack es una herramienta útil de colaboración, pero no está diseñado para ser un sistema seguro para información confidencial, especialmente para contraseñas. A pesar de sus limitaciones de seguridad, muchos equipos siguen compartiendo credenciales en los canales o chats de Slack para mayor comodidad y rapidez. Esta práctica de enviar información confidencial a través de Slack aumenta el número de riesgos de seguridad a los que se enfrentan las organizaciones. Estos son algunos de los principales riesgos asociados con compartir credenciales en Slack:</p>
<section id="summaryBlock-block_50a3e81ada6db5c6fc5f55ca5b912ccb" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Sin controles de acceso ni expiración</b><span style="font-weight: 400;">: Una vez que se envía una contraseña en un canal de Slack, cualquier persona con acceso al mensaje o al canal puede verla y reutilizarla. No hay forma de imponer límites de tiempo, revocar el acceso o controlar cómo se utilizan las credenciales después de haber sido compartidas.</span></li>
<li aria-level="1"><b>Auditabilidad y visibilidad limitadas</b><span style="font-weight: 400;">: Slack proporciona registros de auditoría a nivel de mensajes, pero no realiza un seguimiento de cómo o cuándo se utiliza una credencial compartida después de que haya sido expuesta. Esta falta de trazabilidad o responsabilidad a nivel de credenciales hace que sea imposible auditar el uso de las credenciales o investigar actividades sospechosas.</span></li>
<li aria-level="1"><b>Exposición permanente a través de canales buscables</b><span style="font-weight: 400;">: Las credenciales compartidas en los canales de Slack o en chats privados suelen conservar según las políticas del espacio de trabajo, lo que las hace fácilmente buscables para cualquiera que tenga acceso a la conversación. Luego de meses o incluso años, alguien podría descubrir credenciales antiguas, aumentando el riesgo de acceso no autorizado.</span></li>
<li aria-level="1"><b>No se exige rotación ni revocación de contraseñas</b><span style="font-weight: 400;">: Slack no permite forzar la rotación de contraseñas ni revocar automáticamente las credenciales expuestas. Si una contraseña compartida se ve comprometida en Slack, es necesario que alguien acceda manualmente a un canal o chat, la elimine y luego la rote en otro lugar para evitar un uso indebido.</span></li>
<li aria-level="1"><b>Incumplimiento de los requisitos de cumplimiento</b><span style="font-weight: 400;">: Los marcos normativos como SOC 2, ISO 27001 e HIPAA requieren controles de acceso granulares y un manejo seguro de las credenciales. Compartir contraseñas en Slack sin ninguna protección contra el acceso no autorizado puede poner en peligro la postura de cumplimiento normativo de su organización.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Cómo la aplicación de Slack de Keeper reemplaza el intercambio de contraseñas en Slack</h2>

<p>La aplicación de Slack de Keeper ofrece una <a href="https://www.keepersecurity.com/features/password-sharing/">alternativa segura para compartir</a> contraseñas de forma insegura en canales o chats de Slack. En lugar de pegar las credenciales directamente en los mensajes, los usuarios solicitan acceso a recursos confidenciales sin ver ni manejar las credenciales ellos mismos. La aplicación se integra con la arquitectura de Seguridad de Keeper al mismo tiempo que preserva <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">cifrado de conocimiento cero</a> y control total sobre flujos de trabajo confidenciales. Dado que cada acción ocurre en Slack, las solicitudes se dirigen a los aprobadores correctos en tiempo real, y el acceso se concede o se niega directamente sin cambiar de herramientas.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="260" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1-1024x260.png" alt="" class="wp-image-149256" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1-1024x260.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1-300x76.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1-768x195.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1.png 1272w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<p>La integración de Keeper con Slack admite solicitudes de acceso con contexto completo, incluida la justificación y el tiempo que los usuarios necesitan acceso. Los equipos también pueden generar enlaces <a href="https://www.keepersecurity.com/features/one-time-share/">de un solo uso</a>, que se autodestruyen y tienen un tiempo limitado para el acceso temporal — ideales para <a href="https://www.keepersecurity.com/blog/2022/09/28/how-to-securely-share-passwords-with-third-parties-using-keeper/">proveedores externos</a>, contratistas o uso de emergencia. Además, la integración de Slack de Keeper gestiona en tiempo real las aprobaciones de acceso privilegiado, como las <a href="https://www.keepersecurity.com/endpoint-privilege-management/">aprobaciones del Administrador de privilegios de terminales</a> o las aprobaciones de dispositivos en la nube con inicio de sesión único (SSO), sin salir de Slack.</p>

<h3 class="wp-block-heading">Principales ventajas de Keeper en Slack</h3>

<p>Con la aplicación de Keeper para Slack, los usuarios mantienen fuertes controles de acceso sin sacrificar la eficiencia o la colaboración, ayudando a garantizar que su equipo moderno se comunique de forma segura. Estos son algunos de los beneficios de integrar Keeper con Slack:</p>

<ul class="wp-block-list">
<li><strong>Evita que las credenciales se almacenen en los mensajes de Slack</strong>: las contraseñas nunca se exponen ni se comparten en texto plano, lo que reduce el riesgo de acceso no autorizado. Ya sea que un usuario necesite un inicio de sesión único en una herramienta de terceros o acceso temporal a una carpeta, Keeper lo proporciona a través de Slack sin poner en riesgo la información confidencial.</li>



<li><strong>Agiliza el acceso sin demoras</strong>: Al integrar flujos de trabajo de acceso seguro directamente en Slack, Keeper mantiene las credenciales fuera de los chats y canales innecesarios. Los usuarios pueden recibir acceso más rápido, ya que los administradores pueden aprobar solicitudes en tiempo real sin necesidad de cambiar de herramienta ni coordinación manual.</li>



<li><strong>Soporta acceso JIT con total visibilidad</strong>: cada solicitud y aprobación se registra, tiene un plazo limitado y se aplica a políticas, de acuerdo con las políticas internas de seguridad y los estándares de cumplimiento.</li>
</ul>

<h2 class="wp-block-heading">Cuándo usar la aplicación de Slack de Keeper</h2>

<p>La integración de Keeper con Slack ayuda a las organizaciones a eliminar el riesgo de compartir contraseñas, a la vez que optimiza los flujos de trabajo de acceso seguro. Algunos de sus casos de uso más comunes incluyen:</p>
<section id="summaryBlock-block_a33f67a39ced05f5016dc62c665250d9" class="summaryBlock">
    <div class="summaryContent">
        <p></p>
<ul class="wp-block-list"></p>
<li><strong>Solicitudes de acceso vinculadas a conversaciones reales de Slack: </strong>Los usuarios pueden solicitar acceso a Keeper directamente sin salir de Slack. La justificación del acceso ya está presente en la conversación, por lo que los aprobadores pueden revisar la solicitud, ver por qué es necesario el acceso y conceder acceso limitado en tiempo real.</li>
<li><strong>Acceso de emergencia a las credenciales de producción</strong>: cuando los desarrolladores o los equipos de TI necesitan acceso inmediato a un sistema de producción, pueden solicitar las credenciales a través de Slack utilizando comandos de barra, incluyendo una justificación y una duración de acceso determinada. Una vez que los administradores reciben la solicitud, pueden aprobarla en tiempo real directamente en un canal de Slack dedicado, lo que elimina los retrasos y la exposición de contraseñas.</li>
<li><strong>Acceso temporal para contratistas y terceros</strong>: Los contratistas suelen necesitar acceso temporal a herramientas o sistemas internos. Con la integración de Keeper con Slack, los equipos pueden generar enlaces de uso único para registros específicos directamente desde Slack. Estos enlaces autodestructivos están cifrados y regulados por políticas de acceso, por lo que los usuarios no tienen que compartir credenciales de forma insegura en texto plano.</li>
<li><strong>Acceso JIT para cuentas privilegiadas</strong>: Para cuentas con permisos elevados, Keeper reemplaza el almacenamiento de credenciales privilegiadas en Slack por solicitudes de acceso JIT seguras. Los usuarios solicitan acceso privilegiado con contexto y límites de tiempo, y los administradores aprueban la solicitud directamente en Slack, lo que ayuda a preservar el <a href="https://www.keepersecurity.com/blog/2025/01/06/how-to-achieve-zero-standing-privilege-in-your-organization/">privilegio cero permanente</a> (ZSP) y garantizar que nunca se revelen credenciales.</li>
<p></ul>
<p></p>
    </div>
</section>


<h2 class="wp-block-heading">Tome el control del acceso con el flujo de trabajo de aprobación de Slack de Keeper</h2>

<p>Compartir contraseñas en Slack puede ser conveniente, pero sin una integración segura como Keeper, este hábito genera riesgos de seguridad a largo plazo que las organizaciones modernas pueden evitar fácilmente. Slack se diseñó para facilitar la colaboración, no para gestionar el acceso a información confidencial, como las credenciales privilegiadas. Keeper ofrece una alternativa práctica al mantener las credenciales fuera de los mensajes de Slack, al tiempo que proporciona a los equipos la rapidez y flexibilidad que necesitan para seguir siendo productivos. Sin alterar el funcionamiento de los equipos existentes, Keeper les ofrece a las organizaciones una auditoría completa, control granular y flujos de trabajo de aprobación en tiempo real para solicitudes de acceso e intercambio de contraseñas.</p>

<p><a href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/slack-app">Consulte nuestra documentación</a> para aprender cómo implementar la integración de Slack de Keeper y eliminar el intercambio inseguro de credenciales en su entorno de Slack hoy mismo. ¿Quieres saber más de uno de nuestros expertos en seguridad? <a href="https://www.keepersecurity.com/demo/pam-demo-request/">Solicite una demostración</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo funciona la gestión de claves de acceso en Keeper</title>
		<link>https://www.keepersecurity.com/blog/es/2026/02/18/how-passkey-management-works-in-keeper/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Wed, 18 Feb 2026 18:04:54 +0000</pubDate>
				<category><![CDATA[Contraseña]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/02/18/how-passkey-management-works-in-keeper/</guid>

					<description><![CDATA[La gestión de claves de acceso de Keeper le permite crear, almacenar y usar claves directamente desde su bóveda Keeper para que pueda iniciar sesión con la autenticación biométrica o basada en dispositivos en lugar de contraseñas tradicionales. Al eliminar los secretos compartidos y reemplazarlos con credenciales criptográficas vinculadas a su dispositivo, Keeper hace que]]></description>
										<content:encoded><![CDATA[
<p>La gestión de claves de acceso de Keeper le permite crear, almacenar y usar claves directamente desde su bóveda Keeper para que pueda iniciar sesión con la autenticación biométrica o basada en dispositivos en lugar de contraseñas tradicionales. Al eliminar los secretos compartidos y reemplazarlos con credenciales criptográficas vinculadas a su dispositivo, Keeper hace que el inicio de sesión sea más rápido, más seguro y resistente a los ataques de phishing.</p>

<p>A medida que las claves de acceso se convierten en el nuevo estándar para la autenticación tanto en las aplicaciones de consumo como en las empresariales, Keeper ofrece una forma centralizada y segura de gestionarlas junto con las contraseñas tradicionales, los secretos y otras credenciales críticas.</p>

<p>En este blog, explicaremos cómo crear y gestionar las claves de acceso paso a paso en Keeper.</p>

<h2 class="wp-block-heading" id="h-what-is-passkey-management-in-keeper">¿Qué es la gestión de claves de acceso en Keeper?</h2>

<p><a href="https://www.keepersecurity.com/features/passkey-management/">La gestión de claves de acceso en Keeper</a> se refiere a la capacidad de crear, almacenar, organizar y utilizar claves de acceso directamente desde la <a href="https://www.keepersecurity.com/features/encrypted-vault/">bóveda de Keeper</a>. En lugar de depender de contraseñas que se pueden reutilizar, robar y ser susceptibles a ataques de phishing, las claves de acceso utilizan criptografía de clave pública y se desbloquean con los datos biométricos o el PIN de un dispositivo.</p>

<p>Con Keeper, las claves de acceso se almacenan de forma segura en su <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">bóveda de conocimiento cero</a>, se asocian automáticamente con el sitio web o la aplicación correcta y están disponibles a través de <a href="https://www.keepersecurity.com/features/autofill/">KeeperFill<sup>®</sup></a> cuando necesite iniciar sesión.</p>

<h2 class="wp-block-heading" id="h-how-to-create-and-manage-passkeys-in-keeper">Cómo crear y gestionar claves de acceso en Keeper</h2>

<p>Con Keeper, crear y utilizar claves de acceso está diseñado para que sea sencillo e intuitivo. A continuación, encuentre una guía paso a paso sobre cómo crear y gestionar sus claves de acceso en Keeper.</p>

<h3 class="wp-block-heading" id="h-step-1-open-a-supported-website-or-app-login-flow">Paso 1: Abra un sitio web compatible o el flujo de inicio de sesión de una aplicación</h3>

<p>Navegue hasta la configuración de la cuenta de un sitio web que admita claves de acceso y busque la opción para crear una clave de acceso.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1256" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow.png" alt="P&#xE1;gina de configuraci&#xF3;n de la cuenta de Best Buy donde se destaca la opci&#xF3;n &#x201C;Passkey (Face or Fingerprint Sign-In)&#x201D; (Clave de acceso (inicio de sesi&#xF3;n con huella dactilar o Face ID)." class="wp-image-149086" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow.png 2400w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow-300x157.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow-1024x536.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow-768x402.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow-1536x804.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Open-a-supported-website-or-app-login-flow-2048x1072.png 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-2-choose-create-passkey">Paso 2: Seleccione “Crear clave de acceso”</h3>

<p>Haga clic en el botón “Crear clave de acceso” o en la opción equivalente que aparezca en el sitio web.</p>

<p>En este paso, Keeper intercepta la solicitud a través de KeeperFill y le pide que almacene la clave de acceso en su bóveda.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1256" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1.png" alt="P&#xE1;gina de configuraci&#xF3;n de clave de acceso de Best Buy con el bot&#xF3;n resaltado &#x201C;Create a Passkey&#x201D; (Crear una clave de acceso)." class="wp-image-149099" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1.png 2400w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1-300x157.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1-1024x536.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1-768x402.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1-1536x804.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Choose-Create-passkey-1-2048x1072.png 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>
<div style="height:24px" aria-hidden="true" class="wp-block-spacer"></div>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1256" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1.png" alt="Ventana &#x201C;Add Passkey to Login&#x201D; (Agregar clave de acceso para iniciar sesi&#xF3;n) de Keeper para Best Buy con un bot&#xF3;n &#x201C;Add Passkey&#x201D; (Agregar clave de acceso)." class="wp-image-149112" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1.png 2400w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1-300x157.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1-1024x536.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1-768x402.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1-1536x804.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Save-the-passkey-to-Keeper-1-2048x1072.png 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-3-confirm-biometric-or-pin-on-your-device">Paso 3: Confirme la biometría o el PIN en su dispositivo</h3>

<p>Verifique su identidad mediante la autenticación biométrica o el PIN de su dispositivo. Este paso garantiza que solo usted pueda crear y usar la clave.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1256" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device.png" alt="Aviso de macOS que pide verificar la identidad (Touch ID o contrase&#xF1;a) mientras se crea una clave de acceso en Chrome." class="wp-image-149073" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device.png 2400w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device-300x157.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device-1024x536.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device-768x402.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device-1536x804.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Confirm-biometric-or-PIN-on-your-device-2048x1072.png 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-step-4-save-the-passkey-to-keeper">Paso 4: Almacene la clave de acceso en Keeper</h3>

<p>Cuando se lo pidan, confirme que desea almacenar la clave de acceso en Keeper. La clave de acceso se encripta y se almacena en su bóveda. Una vez almacenada, la clave de acceso aparece como un campo dentro de un registro Keeper.  </p>

<p>Cada registro de clave de acceso incluye metadatos clave como:</p>

<ul class="wp-block-list">
<li>Fecha en que se creó la clave de acceso</li>



<li>Nombre de usuario asociado a la cuenta</li>



<li>Una parte de confianza, como el sitio web o la aplicación</li>
</ul>

<p>Los registros de las claves de acceso se pueden organizar en carpetas, gestionar junto con las contraseñas y compartir de forma segura con otros usuarios cuando sea necesario.</p>

<h3 class="wp-block-heading" id="h-step-5-log-in-with-a-passkey-using-keeper">Paso 5: Inicie sesión con una clave de acceso mediante Keeper</h3>

<p>Cuando regrese a un sitio web que admite el inicio de sesión con una clave de acceso, seleccione <strong>Iniciar sesión con una clave de acceso</strong> u otra opción similar. KeeperFill detectará la solicitud y le pedirá que use la clave de acceso almacenada.</p>

<p>Tras confirmar la autenticación biométrica o del dispositivo, iniciará sesión al instante, sin necesidad de ingresar la contraseña.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1256" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper.png" alt="P&#xE1;gina de inicio de sesi&#xF3;n de Best Buy con una ventana que dice: &#x201C;Sign in with a Passkey&#x201D; (Iniciar sesi&#xF3;n con una clave de acceso) y una ventana emergente de Keeper que dice: &#x201C;Log in with Passkey&#x201D; (Iniciar sesi&#xF3;n con una clave de acceso) y muestra: &#x201C;Use Passkey.&#x201D; (Usar clave de acceso)." class="wp-image-149125" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper.png 2400w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper-300x157.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper-1024x536.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper-768x402.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper-1536x804.png 1536w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/Log-in-with-a-passkey-using-Keeper-2048x1072.png 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>
<h2 class="wp-block-heading" id="h-get-started-with-passkey-management-in-keeper">Comience a gestionar claves de acceso en Keeper</h2>

<p>Al gestionar las claves de acceso en la misma bóveda que sus contraseñas, Keeper ayuda a los usuarios y organizaciones a hacer la transición a la autenticación sin contraseña con confianza.</p>

<p><a href="https://www.keepersecurity.com/get-keeper.html">Pruebe la gestión de claves de acceso en Keeper hoy mismo</a> y vea lo sencilla que puede ser la autenticación segura.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Acceso privilegiado como estrategia de crecimiento en un mundo sin perímetros</title>
		<link>https://www.keepersecurity.com/blog/es/2026/02/17/why-privileged-access-is-a-strategic-advantage-in-the-modern-enterprise/</link>
		
		<dc:creator><![CDATA[Mark Howland]]></dc:creator>
		<pubDate>Tue, 17 Feb 2026 17:46:59 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/02/17/why-privileged-access-is-a-strategic-advantage-in-the-modern-enterprise/</guid>

					<description><![CDATA[La ciberseguridad ya no es solo una preocupación de TI; ahora es una prioridad estratégica en la sala de juntas. A medida que las empresas operan sin un perímetro fijo, dependen de proveedores de nube para su infraestructura y establecen alianzas en ecosistemas digitales, controlar el acceso a sistemas y datos críticos se ha vuelto]]></description>
										<content:encoded><![CDATA[
<p>La ciberseguridad ya no es solo una preocupación de TI; ahora es una prioridad estratégica en la sala de juntas. A medida que las empresas operan sin un perímetro fijo, dependen de proveedores de nube para su infraestructura y establecen alianzas en ecosistemas digitales, controlar el acceso a sistemas y datos críticos se ha vuelto esencial para hacer negocios.</p>

<p><a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-access-management/">La gestión de acceso privilegiado</a> (PAM) desempeña un papel clave en la protección de este nuevo entorno. Cuando se implementa eficazmente, las organizaciones avanzan más rápido, colaboran más ampliamente y se expanden a nuevos mercados sin aumentar el riesgo. Al alinear el acceso con los sistemas y flujos de trabajo que impulsan los ingresos, la PAM moderna convierte el acceso seguro en una ventaja comercial.</p>

<h2 class="wp-block-heading" id="h-how-access-has-changed-in-modern-enterprises">Cómo ha cambiado el acceso en las empresas modernas</h2>

<p>La compañía de hoy ya no está detrás de un firewall. Los empleados, proveedores, socios y clientes interactúan a través de plataformas en la nube, entornos de software como servicio (SaaS) y sistemas compartidos. Las credenciales estáticas, las redes privadas virtuales (VPN) y las soluciones PAM heredadas no fueron diseñadas para entornos distribuidos y centrados en la nube.</p>

<p>En un mundo sin perímetro:</p>

<ul class="wp-block-list">
<li>Los acuerdos dependen de la rapidez con la que se puedan incorporar los socios</li>



<li>El éxito o fracaso de los proyectos depende de la velocidad de acceso</li>



<li>La expansión del mercado depende de la colaboración de confianza</li>
</ul>

<p>La PAM moderna permite el acceso justo a tiempo y basado en roles, garantizando que los usuarios obtengan únicamente el acceso que necesitan, cuando lo necesitan y por un tiempo limitado. El impacto comercial es inmediato: menos retrasos, menores costos de integración y una obtención de ingresos más rápida.</p>

<h2 class="wp-block-heading" id="h-enabling-scalable-collaboration">Facilitar la colaboración escalable</h2>

<p>Cada vez más, el crecimiento se origina fuera de la organización — impulsado por proveedores, aliados tecnológicos, integradores y plataformas. Sin embargo, los modelos tradicionales de acceso suelen ralentizar estas relaciones mediante aprovisionamiento manual, permisos demasiado amplios y limitaciones basadas en el riesgo.</p>

<p>La solución PAM adecuada permite:</p>

<ul class="wp-block-list">
<li>Incorporación rápida de terceros sin compartir credenciales de forma insegura</li>



<li>Acceso por tiempo limitado alineado con acuerdos comerciales</li>



<li>Visibilidad central de la actividad de los socios</li>
</ul>

<p>Como resultado, se reducen los costos de colaboración y se acelera el paso del acuerdo a la ejecución. Los acuerdos se cierran antes, las alianzas escalan con mayor facilidad y la carga operativa no crece en proporción a los ingresos.</p>

<h2 class="wp-block-heading" id="h-access-built-for-cloud-speed">Acceso diseñado para la velocidad de la nube</h2>

<p>A medida que las organizaciones se alejan de los centros de datos locales, las plataformas de nube pública ahora respaldan las operaciones centrales de TI. La infraestructura puede implementarse en segundos, pero el acceso a menudo se retrasa. Esta falta de conexión provoca un costo oculto que ralentiza la innovación.</p>

<p>La PAM moderna alinea el acceso con el ritmo de las operaciones en la nube mediante:</p>

<ul class="wp-block-list">
<li>Eliminación de privilegios permanentes que frenan a los equipos y aumentan el riesgo</li>



<li>Apoyo a los equipos de DevOps y plataforma sin aprobaciones manuales</li>



<li>Reducción de interrupciones y configuraciones incorrectas que afectan directamente los ingresos</li>
</ul>

<p>Para los ejecutivos, el valor es evidente: entregas más rápidas, menos interrupciones y un mejor retorno de la inversión en la nube.</p>

<h2 class="wp-block-heading" id="h-scaling-for-a-flexible-workforce">Escalabilidad para una fuerza laboral flexible</h2>

<p>Las fuerzas de trabajo globales ya no son la excepción: son el modelo operativo. Al mismo tiempo, muchas organizaciones enfrentan demanda cíclica, proyectos a corto plazo, adquisiciones y esfuerzos de transformación continuos.</p>

<p>Una solución moderna de PAM respalda este entorno al permitir:</p>

<ul class="wp-block-list">
<li>Acceso privilegiado seguro desde cualquier lugar, sin depender de una VPN</li>



<li>Gobernanza consistente en todas las regiones y zonas horarias</li>



<li>Incorporación y desincorporación rápida de usuarios, alineada a proyectos o picos de demanda</li>
</ul>

<p>Gracias a esta flexibilidad, las organizaciones pueden ampliar sus operaciones sin incrementar los costos permanentes, preservando los márgenes y aprovechando al máximo las oportunidades.</p>

<h2 class="wp-block-heading" id="h-high-performance-in-practice-williams-f1">Alto rendimiento en la práctica: Williams F1</h2>

<p>La colaboración entre <a href="https://www.keepersecurity.com/racing/">el equipo de F1 de Atlassian Williams y Keeper Security</a> ilustra cómo el acceso privilegiado puede elevar el rendimiento en un entorno competitivo real. Williams opera en más de 20 países, y su personal necesita acceso seguro y constante a sistemas críticos, sin importar la ubicación, el dispositivo o la red. Las herramientas de acceso heredadas tenían dificultades para admitir este modelo. Los flujos de trabajo de aprovisionamiento y desaprovisionamiento eran lentos e intensivos en recursos, y las credenciales a menudo viajaban con los dispositivos, lo que aumentaba el riesgo.</p>

<p><a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM®</a> permitió a Williams centralizar y resguardar las credenciales privilegiadas, conceder accesos por roles según los ciclos de ingeniería y carreras, y automatizar la incorporación y desincorporación de usuarios a medida que los equipos cambiaban. Como resultado, se logró mejorar la eficiencia operativa, la coherencia global y la confianza.</p>

<p>El ejemplo de Williams F1 demuestra que la PAM moderna no es solo defensiva — apoya directamente el rendimiento, la colaboración y la agilidad operativa. Para las organizaciones que buscan transformación digital, expansión global, entrega rápida de proyectos o integración de ecosistemas, KeeperPAM alinea el acceso privilegiado directamente con estos objetivos.</p>

<h2 class="wp-block-heading" id="h-the-ciso-s-new-role">El nuevo papel del CISO</h2>

<p>El rol del CISO ha pasado de proteger los activos a habilitar la agilidad del negocio, la colaboración segura y el acceso que respalda el crecimiento.</p>

<p>KeeperPAM apoya este cambio. No es solo un producto de seguridad; es una plataforma que alinea el acceso privilegiado con los resultados empresariales modernos.</p>

<p>En un mundo sin perímetros, las organizaciones que consideran el acceso como parte de las operaciones empresariales, y no solo de TI, están mejor preparadas para adaptarse y crecer.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Solicitudes de acceso seguro y aprobaciones con el flujo de trabajo de Keeper en Slack</title>
		<link>https://www.keepersecurity.com/blog/es/2026/02/17/secure-access-requests-and-approvals-with-keepers-slack-workflow/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 17 Feb 2026 15:21:32 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[access approvals]]></category>
		<category><![CDATA[access requests]]></category>
		<category><![CDATA[keeper slack integration]]></category>
		<category><![CDATA[secure access]]></category>
		<category><![CDATA[slack]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/02/17/secure-access-requests-and-approvals-with-keepers-slack-workflow/</guid>

					<description><![CDATA[Con la integración del flujo de trabajo de Keeper en Slack, los usuarios pueden solicitar y aprobar acceso seguro a credenciales, registros y privilegios elevados directamente en Slack, sin cambiar de herramienta ni sacrificar la visibilidad. Al incorporar solicitudes y aprobaciones de acceso seguro a Slack, Keeper ofrece una forma sencilla y segura de hacer]]></description>
										<content:encoded><![CDATA[
<p>Con la integración del flujo de trabajo de Keeper en Slack, los usuarios pueden solicitar y aprobar acceso seguro a credenciales, registros y privilegios elevados directamente en Slack, sin cambiar de herramienta ni sacrificar la visibilidad. Al incorporar solicitudes y aprobaciones de acceso seguro a Slack, Keeper ofrece una forma sencilla y segura de hacer cumplir el <a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/">acceso con privilegios mínimos</a> mediante flujos de trabajo basados en políticas sin ralentizar las operaciones.</p>

<p>Continúe leyendo para descubrir qué es la integración del flujo de trabajo de Keeper en Slack, cómo funciona y por qué debería usarla en su organización.</p>

<h2 class="wp-block-heading" id="h-what-is-keeper-s-slack-workflow-integration">¿Qué es la integración del flujo de trabajo de Keeper en Slack?</h2>

<p>La integración del flujo de trabajo de Keeper en Slack es una solución segura de ciberseguridad de conocimiento cero que lleva solicitudes de acceso y aprobaciones directamente a Slack, donde los equipos ya se comunican y colaboran. La integración de Keeper con Slack ayuda a las organizaciones a aplicar el <a href="https://www.keepersecurity.com/blog/2024/04/29/what-are-zero-standing-privileges/">Privilegio de permanencia cero</a> (ZSP) al garantizar que el acceso a credenciales y sistemas confidenciales se solicite, se apruebe y se otorgue por un tiempo limitado y solo cuando sea necesario.</p>

<p>En lugar de operar como un servicio de aprobación alojado en la nube, la integración del flujo de trabajo de Keeper en Slack funciona directamente con la <a href="https://www.keepersecurity.com/features/encrypted-vault/">bóveda de Keeper</a> para gestionar las solicitudes de acceso, incluidos los registros estándar del administrador de contraseñas y las carpetas compartidas. Para habilitar solicitudes de acceso seguras, la integración del flujo de trabajo de Keeper en Slack requiere una licencia de Keeper Secrets Manager o KeeperPAM. Las solicitudes realizadas en Slack se comunican de forma segura y se ejecutan a través de <a href="https://www.keepersecurity.com/commander.html">Keeper Commander</a>, que está alojado en el cliente para proteger el cifrado de extremo a extremo y la <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">arquitectura</a> de conocimiento cero de Keeper. Slack nunca accede a los registros en sí — solo se intercambian metadatos cifrados de aprobación.</p>

<h2 class="wp-block-heading" id="h-how-the-keeper-slack-app-works">Cómo funciona la aplicación Slack en Keeper</h2>

<p>La integración de Keeper con Slack sigue un proceso seguro de solicitud y aprobación que conecta Slack con Keeper a través de un flujo de trabajo alojado en el cliente, lo que garantiza que el acceso se conceda solo cuando se apruebe y sin exponer datos confidenciales. Así es como funciona la integración de Keeper con Slack:</p>
<section id="summaryBlock-block_11ed38db55867aeae0140e2f1f86ad12" class="summaryBlock">
    <div class="summaryContent">
        <ol>
<li><b>Instale Keeper Commander</b><span style="font-weight: 400;">: Keeper Commander se ejecuta en modo de servicio en una máquina virtual (VM) Linux alojada en el cliente utilizando Docker. Procesa de forma segura las solicitudes de Slack y se comunica con Keeper mediante conexiones HTTPS de salida exclusiva.</span></li>
<li><b>Configure la aplicación Slack en Keeper</b><span style="font-weight: 400;">: La aplicación Slack en Keeper se instala en el espacio de trabajo de Slack del usuario y se conecta a un canal privado para gestionar las aprobaciones.</span></li>
<li><b>Envíen una solicitud de acceso en Slack</b><span style="font-weight: 400;">: una vez que el bot Keeper haya sido invitado al canal privado de aprobaciones, los usuarios podrán solicitar acceso a registros, carpetas compartidas, </span><a href="https://www.keepersecurity.com/features/one-time-share/"><span style="font-weight: 400;">enlaces de uso único</span></a><span style="font-weight: 400;"> y aprobaciones de dispositivos en la nube </span><a href="https://www.keepersecurity.com/solutions/single-sign-on/"><span style="font-weight: 400;">SSO</span></a><span style="font-weight: 400;"> mediante comandos de barra inclinada de Slack y enviando una justificación de su solicitud.</span></li>
<li><b>La solicitud se valida y se dirige para su aprobación</b><span style="font-weight: 400;">: Keeper Commander recibe la solicitud de acceso, la valida y la publica en el canal designado de aprobaciones de Slack. La solicitud incluye contexto como, por ejemplo, el solicitante, su justificación y la duración de acceso solicitada.</span></li>
<li><b>Los aprobadores revisan la solicitud y realizan una acción en Slack</b><span style="font-weight: 400;">: Los aprobadores aprueban o rechazan las solicitudes directamente en Slack, y las decisiones se envían inmediatamente a Keeper Commander para su ejecución.</span></li>
<li><b>Keeper aplica la decisión automáticamente</b><span style="font-weight: 400;">: Si se aprueba la solicitud, Keeper concede acceso limitado en el tiempo al usuario y lo revoca automáticamente una vez que expira el tiempo establecido.</span></li>
<li><b>Todas las actividades se registran con fines de cumplimiento y auditoría</b><span style="font-weight: 400;">: cada solicitud, aprobación y cambio de acceso que se realice a través de la aplicación Slack de Keeper queda registrado en Keeper. Esto permite a los equipos de seguridad mantener un registro detallado de </span><a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/"><span style="font-weight: 400;">auditoría</span></a><span style="font-weight: 400;"> sin tener que realizar un seguimiento manual de la actividad.</span></li>
</ol>
    </div>
</section>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="324" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1024x324.png" alt="" class="wp-image-148706" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-1024x324.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-300x95.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image-768x243.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/image.png 1310w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<h2 class="wp-block-heading">¿Por qué usar la integración de flujo de trabajo de Keeper en Slack?</h2>

<p>La integración del flujo de trabajo de Keeper con Slack ayuda a las organizaciones a asegurar el acceso sin interrumpir la forma en que trabajan los equipos modernos. Al integrar las aprobaciones basadas en políticas directamente en Slack, Keeper mejora no solo la seguridad sino también la productividad, y mantiene su arquitectura de conocimiento cero mientras se ajusta naturalmente a la forma en que los usuarios suelen trabajar.</p>

<h3 class="wp-block-heading">Mantiene conocimiento cero</h3>

<p>La arquitectura de seguridad de conocimiento cero de Keeper garantiza que los datos confidenciales nunca se expongan a Keeper o Slack. Los secretos permanecen <a href="https://www.keepersecurity.com/blog/2024/11/08/what-does-end-to-end-encryption-mean/">cifrados de extremo a extremo</a> y solo se procesan dentro de la propia infraestructura del usuario, lo cual mantiene el control sobre las credenciales privilegiadas.</p>

<h3 class="wp-block-heading">Acelera la productividad</h3>

<p>Al integrar Keeper con Slack, las solicitudes y aprobaciones de acceso seguro pueden realizarse donde ya se realiza el trabajo. En lugar de cambiar entre sistemas o bóvedas, los usuarios y aprobadores pueden solicitar, revisar y aprobar el acceso directamente en Slack. Esta conveniencia reduce la fricción y ayuda a los equipos a moverse más rápido sin sacrificar la seguridad.</p>

<h3 class="wp-block-heading">Reduce la exposición al riesgo</h3>

<p>La integración del flujo de trabajo de Keeper en Slack aplica el acceso de menor privilegio, <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">justo a tiempo</a> (JIT), y elimina privilegios permanentes y el intercambio inseguro de credenciales. El acceso se otorga solo después de la aprobación, se limita a los permisos mínimos requeridos y se revoca automáticamente una vez que expira.</p>

<h3 class="wp-block-heading">Se adapta a los flujos de trabajo existentes</h3>

<p>Slack es una herramienta que muchos equipos ya utilizan habitualmente para colaborar y comunicarse. Dado que Keeper se integra perfectamente con Slack, no es necesario capacitar a los usuarios sobre cómo usar una nueva herramienta de aprobación. Esto facilita la adopción y garantiza que los procesos se sigan de forma coherente en toda la organización, lo cual reduce las soluciones inseguras.</p>

<h3 class="wp-block-heading">Auditable desde el diseño</h3>

<p>Cada solicitud de acceso, aprobación y acción de cumplimiento se registra automáticamente en Keeper. Esto ayuda a los equipos de seguridad a comprender por completo qué acciones se están tomando para respaldar los requisitos de cumplimiento normativo y la respuesta ante incidentes.</p>

<h3 class="wp-block-heading">Automatización total</h3>

<p>El flujo de trabajo de Slack puede configurarse para automatizar desde la solicitud hasta la aplicación. Para habilitar este servicio, la integración de Keeper en Slack requiere <a href="https://www.keepersecurity.com/secrets-manager.html">Keeper Secrets Manager</a> o KeeperPAM. Al usar Keeper Secrets Manager, los datos de configuración y los secretos se recuperan, de forma segura, sin un manejo manual, lo cual reduce el riesgo de una configuración incorrecta.</p>

<h2 class="wp-block-heading">Incorpore el control de acceso seguro a Slack</h2>

<p>Las organizaciones modernas ya no pueden depender de herramientas dispersas ni del procesamiento manual de las solicitudes y aprobaciones de acceso seguro. La integración de Keeper con Slack reúne las solicitudes de acceso, las aprobaciones y la aplicación en un flujo de trabajo seguro sin interrumpir la forma en que los equipos ya trabajan. Al combinar el acceso JIT y el cifrado de conocimiento cero, Keeper se integra perfectamente en Slack y ayuda a las organizaciones a reducir el acceso no autorizado y a mejorar la productividad.</p>

<p>Para ver cómo el flujo de trabajo de Slack autohospedado de Keeper se adapta a su organización, <a href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/slack-app">lea la documentación de configuración</a> y comience a implementar aprobaciones de acceso seguro en Slack hoy. ¿Quiere conocer más de uno de nuestros expertos en seguridad? <a href="https://www.keepersecurity.com/demo/pam-demo-request/">Solicite una demostración</a> hoy.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Novedades de Keeper &#124; febrero de 2026</title>
		<link>https://www.keepersecurity.com/blog/es/2026/02/04/whats-new-with-keeper-february-2026/</link>
		
		<dc:creator><![CDATA[Rachel Gessner]]></dc:creator>
		<pubDate>Wed, 04 Feb 2026 15:11:35 +0000</pubDate>
				<category><![CDATA[¿Qué hay de nuevo con Keeper?]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/es/2026/02/04/whats-new-with-keeper-february-2026/</guid>

					<description><![CDATA[Keeper Security obtiene la Alta Autorización FedRAMP® para salvaguardar los sistemas federales de alto impacto La plataforma Keeper Security Government Cloud (KSGC) ha sido autorizada en la línea base FedRAMP® High, lo que permite a las agencias civiles federales proteger datos no clasificados de alto impacto según se define en FIPS 199 y las líneas]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading" id="h-keeper-security-obtiene-la-alta-autorizacion-fedramp-para-salvaguardar-los-sistemas-federales-de-alto-impacto">Keeper Security obtiene la Alta Autorización FedRAMP® para salvaguardar los sistemas federales de alto impacto</h2>



<p>La plataforma <a href="https://www.keepersecurity.com/government-cloud/">Keeper Security Government Cloud (KSGC)</a> ha sido autorizada en la línea base FedRAMP® High, lo que permite a las agencias civiles federales proteger datos no clasificados de alto impacto según se define en FIPS 199 y las líneas base FedRAMP High. La designación de “Alto Impacto” se aplica a sistemas en los que el acceso no autorizado o una interrupción podrían causar daños graves o catastróficos a las operaciones, los activos o las personas de la agencia. Sobre la base de la autorización moderada FedRAMP de Keeper, obtenida en agosto de 2022, este último logro afirma nuestro compromiso continuo de cumplir con los estándares federales de ciberseguridad de EE. UU. más estrictos.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-7.webp" alt="" class="wp-image-147898" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-7.webp 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-7-300x93.webp 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-7-1024x318.webp 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-7-768x238.webp 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-fedramp@2x-7-1536x476.webp 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://www.keepersecurity.com/fedramp/" style="background-color:#ffc700">Más información</a></div>



<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://marketplace.fedramp.gov/products" style="background-color:#ffc700" target="_blank" rel="noreferrer noopener">Mercado de FedRAMP</a></div>
</div>



<h2 class="wp-block-heading" id="h-presentamos-la-aplicacion-keeper-slack-inicie-solicitudes-y-aprobaciones-de-flujo-de-trabajo-sin-salir-de-su-espacio-de-trabajo">Presentamos la aplicación Keeper Slack: inicie solicitudes y aprobaciones de flujo de trabajo sin salir de su espacio de trabajo</h2>



<p>La aplicación Keeper Slack integra Keeper Commander directamente en el entorno de colaboración de su equipo, lo que permite agilizar las solicitudes y aprobaciones del flujo de trabajo de credenciales y, al mismo tiempo, mantener cero privilegios permanentes. Al alojar el agente de Slack y el modo de servicio Commander en su propia infraestructura, conserva el control total con cifrado de extremo a extremo y de conocimiento cero. La aplicación admite múltiples tipos de flujo de trabajo, incluidas solicitudes de acceso a registros y carpetas, uso compartido único, aprobaciones de elevación de Gestor de privilegios de punto final y autorizaciones de dispositivos SSO Cloud — todo sin salir de Slack. Esta integración crea flujos de aprobación más rápidos y seguros que mejoran tanto su productividad como su postura de seguridad.  </p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x.png" alt="" class="wp-image-148017" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/02/keeper-slack@2x-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/slack-app" style="background-color:#ffc700">Más información</a></div>
</div>



<h2 class="wp-block-heading" id="h-presentamos-una-integracion-segura-y-optimizada-entre-las-alertas-de-keeper-y-el-modulo-de-respuesta-a-incidentes-de-seguridad-sir-de-servicenow">Presentamos una integración segura y optimizada entre las alertas de Keeper y el módulo de respuesta a incidentes de seguridad (SIR) de ServiceNow</h2>



<p>La integración ITSM de ServiceNow de Keeper permite a los clientes empresariales administrar y responder de forma centralizada a las alertas de seguridad generadas por Keeper automatizando su recepción, transformación y creación como tickets de incidentes de seguridad dentro de ServiceNow. Esto permite a los equipos de seguridad mantener la visibilidad, mejorar los tiempos de respuesta y garantizar que las alertas de Keeper Security se administren de manera consistente dentro de los flujos de trabajo SIR de ServiceNow existentes. Aproveche la configuración guiada de Keeper para configurar la autenticación, validar la ingesta de datos y garantizar un funcionamiento fluido de extremo a extremo sin codificación manual.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x.png" alt="" class="wp-image-146435" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-servicenow@2x-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/servicenow-itsm" style="background-color:#ffc700">Más información</a></div>
</div>



<h2 class="wp-block-heading" id="h-optimice-los-flujos-de-trabajo-administrativos-automatizando-procesos-complejos-de-varios-pasos-mediante-los-comandos-de-automatizacion-de-keeper">Optimice los flujos de trabajo administrativos automatizando procesos complejos de varios pasos mediante los comandos de automatización de Keeper</h2>



<p>Los comandos de automatización proporcionan una forma unificada de automatizar el aprovisionamiento de credenciales para los usuarios de la organización. Con una sola acción de Keeper Commander, los administradores pueden crear usuarios PAM, aplicar configuraciones de rotación, realizar actualizaciones de contraseñas inmediatas a través de Keeper Gateway y entregar credenciales mediante enlaces de uso compartido único. El resultado es un flujo de trabajo repetible y resistente a errores que acelera la incorporación de empleados y garantiza que se sigan las mejores prácticas de seguridad en todo momento.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x.png" alt="" class="wp-image-146448" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/admin-automating@2x-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/keeperpam/commander-cli/command-reference/automation-commands" style="background-color:#ffc700">Más información</a></div>
</div>



<h2 class="wp-block-heading" id="h-la-actualizacion-de-keeper-connection-manager-ofrece-una-gestion-de-licencias-mas-inteligente-y-un-soporte-de-terminal-mejorado">La actualización de Keeper Connection Manager ofrece una gestión de licencias más inteligente y un soporte de terminal mejorado</h2>



<p>Keeper Connection Manager (KCM) versión 2.22.0 introduce notificaciones proactivas de vencimiento de licencias que alertan a los administradores cuando las licencias están cerca de vencer. También hemos ampliado la compatibilidad de terminales a través del soporte de códigos de consola de teclado numérico y teclas de función estilo VT100, lo que permite una compatibilidad más amplia de aplicaciones CLI. Además, hemos mejorado la funcionalidad de Aislamiento de navegador remoto (RBI) redirigiendo nuevas pestañas y ventanas al marco principal hasta que llegue el soporte nativo para múltiples pestañas en la versión 2.23.  </p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/release-notes/enterprise/keeper-connection-manager/kcm-version-2.22.0" style="background-color:#ffc700">Notas de la versión</a></div>
</div>



<h2 class="wp-block-heading" id="h-nuevas-notificaciones-de-boveda-centralizadas-y-una-experiencia-optimizada-de-importacion-de-contrasenas">Nuevas notificaciones de bóveda centralizadas y una experiencia optimizada de importación de contraseñas  </h2>



<p>El nuevo Centro de notificaciones de bóveda de Keeper crea un centro seguro dentro de la aplicación para ver y administrar notificaciones, incluidas alertas de seguridad, solicitudes de acceso, administración de dispositivos y más. Con todas las comunicaciones centralizadas para verlas de un vistazo, puede revisar y aprobar o rechazar rápidamente solicitudes de uso compartido e intentos de inicio de sesión en nuevos dispositivos con un solo clic. También hemos facilitado la importación de sus nombres de usuario y contraseñas existentes directamente desde navegadores web (por ejemplo, Safari, Chrome, Firefox), otro administrador de contraseñas o desde un archivo de texto (.csv, .xls, .tsv). La actualización incluye una experiencia de importación guiada completamente renovada que le permite cargar sus contraseñas, revisarlas, editarlas y personalizar cómo desea que aparezcan los nuevos registros en su bóveda dentro de una interfaz de mapeo de campos optimizada.</p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.5.0" style="background-color:#ffc700">Notas de la versión</a></div>
</div>



<h2 class="wp-block-heading" id="h-visibilidad-de-sesion-mejorada-en-conexiones-keeperpam">Visibilidad de sesión mejorada en conexiones KeeperPAM</h2>



<p>Keeper Connection Manager (KCM) ahora muestra detalles completos de la sesión cuando inicia conexiones PAM, lo que facilita el seguimiento y la administración de múltiples sesiones de un vistazo. Cada sesión activa muestra metadatos clave almacenados localmente en su máquina, incluidos título, host/dirección, nombre de usuario, puerto, protocolo, tiempo transcurrido, puerta de enlace y estado de grabación, lo que permite una rápida identificación y auditoría — especialmente en entornos con múltiples conexiones simultáneas.</p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.5.0#vaul-7401-keeperpam-session-metadata" style="background-color:#ffc700">Notas de la versión</a></div>
</div>



<h2 class="wp-block-heading" id="h-cambie-sin-problemas-entre-cuentas-y-comparta-contrasenas-de-wifi-en-dispositivos-moviles">Cambie sin problemas entre cuentas y comparta contraseñas de WiFi en dispositivos móviles</h2>



<p>La versión 17.4 de Android se alinea con la actualización de iOS de Keeper de principios de este año, agregando un tipo de registro de «Inicio de sesión WiFi» que simplifica la creación y el uso compartido de contraseñas WiFi. Este tipo de registro incluye la capacidad de generar un código QR compartible que otros pueden escanear para unirse automáticamente a la red WiFi. ¡Además, nuestra tan solicitada función de cambio de cuenta está aquí tanto en iOS como en Android! Ahora puede cambiar sin problemas entre cuentas personales y comerciales sin tener que cerrar la sesión actual ni volver a ingresar repetidamente sus credenciales de inicio de sesión. Esta actualización mejora la comodidad y respalda las políticas de separación de datos de la organización. También hemos realizado una serie de mejoras de rendimiento y usabilidad en Android que elevan sutilmente la experiencia del usuario, incluido un indicador de estado de bóveda con conectividad útil en tiempo real y comentarios de sincronización, y una opción para duplicar registros, ahorrándole tiempo al crear entradas similares.  </p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="1520" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-7.webp" alt="" class="wp-image-147912" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-7.webp 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-7-300x256.webp 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-7-1024x874.webp 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-7-768x656.webp 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/new-feature@2x-7-1536x1312.webp 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/release-notes/mobile/android/android-version-17.4.0" style="background-color:#ffc700">Notas de la versión</a></div>
</div>



<h2 class="wp-block-heading" id="h-commander-supershell-su-navegador-de-boveda-nativo-de-la-terminal">Commander SuperShell: su navegador de bóveda nativo de la terminal</h2>



<p>Keeper Commander ahora incluye SuperShell, una interfaz de usuario de terminal (TUI) de pantalla completa que lleva la gestión potente de bóvedas directamente a su línea de comandos, con navegación de teclado estilo vim optimizada para desarrolladores y usuarios avanzados. La interfaz de panel dividido ofrece búsqueda incremental en tiempo real, acceso a portapapeles con una sola tecla para contraseñas y credenciales, visualización automática de códigos TOTP con temporizadores de cuenta atrás y modos de vista flexibles que alternan entre la representación JSON normal y la representación en bruto de un registro. SuperShell ofrece acceso rápido y eficiente a la bóveda sin salir de la terminal. Inicie SuperShell desde Keeper Commander (requiere la versión 17.2.2 o más reciente) y experimente la administración de bóveda con teclado primero, diseñada exclusivamente para flujos de trabajo de terminal.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1273" height="757" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/commander-cli-download-desktop@2x.png" alt="" class="wp-image-146491" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/commander-cli-download-desktop@2x.png 1273w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/commander-cli-download-desktop@2x-300x178.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/commander-cli-download-desktop@2x-1024x609.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/commander-cli-download-desktop@2x-768x457.png 768w" sizes="auto, (max-width: 1273px) 100vw, 1273px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/keeperpam/commander-cli/commander-installation-setup/supershell-tui-vault-browser" style="background-color:#ffc700">Más información</a></div>
</div>



<h2 class="wp-block-heading" id="h-habilitar-el-escalado-de-alta-disponibilidad-en-keeper-gateway">Habilitar el escalado de alta disponibilidad en Keeper Gateway</h2>



<p>Keeper Gateway habilita las funciones de KeeperPAM, incluidas conexiones, túneles, descubrimiento y rotación de credenciales. El nuevo escalamiento de puerta de enlace HA de Keeper permite que varias instancias de puerta de enlace se ejecuten simultáneamente mediante una configuración compartida. Estas instancias forman un grupo de puertas de enlace que aumenta la confiabilidad al distribuir de manera eficiente las cargas de trabajo de PAM entre múltiples instancias de puertas de enlace, lo que permite una mayor cantidad de conexiones simultáneas. Esto garantiza un acceso ininterrumpido a recursos críticos al tiempo que minimiza el tiempo de inactividad y los cuellos de botella en el rendimiento.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x.png" alt="" class="wp-image-146474" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-gateway@2x-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color wp-element-button" href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/getting-started/gateways/scaling-and-high-availability" style="background-color:#ffc700">Más información</a></div>
</div>



<h2 class="wp-block-heading" id="h-varias-mejoras-en-la-cli-de-commander">Varias mejoras en la CLI de Commander</h2>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1.png" alt="" class="wp-image-146505" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/01/keeper-commander@2x-1-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<p><a href="https://docs.keeper.io/release-notes/developer-tools/commander">Keeper Commander</a> está mejorando constantemente. Es nuestro conjunto más reciente de comandos nuevos:</p>



<ul class="wp-block-list">
<li><a href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/getting-started/gateways/scaling-and-high-availability#set-the-maximum-number-of-gateway-instances">pam gateway set-max-instances</a> &#8211; habilitar el escalado en Keeper Gateway</li>



<li>El modo de servicio Commander ahora proporciona una <a href="https://docs.keeper.io/en/keeperpam/commander-cli/service-mode-rest-api#health-check">URL de verificación de estado</a></li>
</ul>



<p>Para obtener una lista completa de las actualizaciones de Keeper Commander, visita nuestras <a href="https://docs.keeper.io/release-notes/developer-tools/commander">Notas de la versión</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
