Hablemos de tu proyecto

Principio de mínimo privilegio

Principio según el cual cada usuario, aplicación y servicio debe tener solo los permisos necesarios para hacer su trabajo, y solo durante el tiempo necesario.

  1. 01

    Por qué importa

    Una cuenta secuestrada solo puede causar tanto daño como permiten sus permisos. En un sistema donde todos son administradores, un solo correo de phishing abre el acceso a todos los datos. Permisos más estrechos también limitan el impacto de los errores, como registros borrados por accidente.

  2. 02

    Ejemplo

    En una agencia, los becarios tienen acceso completo a los paneles de alojamiento de los clientes. Tras una revisión de permisos, los becarios obtienen solo derechos de edición de contenidos; la configuración del servidor queda en manos de dos personas.

  3. 03

    Error frecuente

    Conceder permisos una vez y no hacer seguimiento nunca de las salidas ni de los cambios de rol. Las cuentas sin uso y los permisos acumulados deben revisarse a intervalos regulares.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.