Principio de mínimo privilegio
Principio según el cual cada usuario, aplicación y servicio debe tener solo los permisos necesarios para hacer su trabajo, y solo durante el tiempo necesario.
- 01
Por qué importa
Una cuenta secuestrada solo puede causar tanto daño como permiten sus permisos. En un sistema donde todos son administradores, un solo correo de phishing abre el acceso a todos los datos. Permisos más estrechos también limitan el impacto de los errores, como registros borrados por accidente.
- 02
Ejemplo
En una agencia, los becarios tienen acceso completo a los paneles de alojamiento de los clientes. Tras una revisión de permisos, los becarios obtienen solo derechos de edición de contenidos; la configuración del servidor queda en manos de dos personas.
- 03
Error frecuente
Conceder permisos una vez y no hacer seguimiento nunca de las salidas ni de los cambios de rol. Las cuentas sin uso y los permisos acumulados deben revisarse a intervalos regulares.
- 04
Términos relacionados
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.