
La última versión de Passwork se centra en un problema que todo equipo distribuido termina enfrentando: qué sucede con el acceso a las contraseñas cuando se pierde la conexión. Passwork 7.7 añade un modo sin conexión seguro tanto a las aplicaciones de escritorio como móviles, manteniendo a los administradores con control total sobre lo que se almacena en caché localmente.
Novedades en la versión 7.7
- Modo sin conexión. Visualice contraseñas en escritorio y móvil sin conexión activa al servidor. Un proceso de activación en dos pasos mantiene el almacenamiento en caché deliberado: nada se guarda en un dispositivo a menos que el usuario lo marque y lo habilite allí.
- Solo lectura por diseño. Los registros sin conexión pueden visualizarse, no editarse. Cualquier cambio sigue requiriendo una conexión activa.
- Supervisión completa del administrador. Los permisos basados en roles controlan quién obtiene acceso sin conexión, cuánto tiempo puede permanecer un dispositivo sin sincronizar y cuántos registros puede almacenar.
- Registro de auditoría completo. Cada descarga y acción sin conexión se sincroniza con el registro de actividad y el panel de seguridad una vez que el dispositivo se reconecta.
- Expiración automática de caché. Los registros desaparecen del dispositivo automáticamente si no se sincroniza dentro del período establecido por el administrador.
- Controles de archivos adjuntos. Los administradores ahora pueden deshabilitar los archivos adjuntos a los registros en toda la organización.
- Bloqueo de solicitudes durante actualizaciones. El sistema ahora retiene las solicitudes entrantes de usuarios mientras se aplica una actualización, previniendo conflictos durante el despliegue.
- Mejoras en la aplicación móvil. Añade bloqueos de capturas de pantalla y grabación a nivel de organización y búsqueda entre carpetas, junto con la nueva capacidad sin conexión.
- Nuevas guías de incorporación. Cinco itinerarios basados en roles (usuarios, gerentes, administradores de TI, DevOps y especialistas en seguridad) que cubren configuración, integraciones y listas de verificación de cumplimiento.
Acceso seguro sin conexión para aplicaciones de escritorio y móviles
Los usuarios ahora pueden abrir registros de contraseñas incluso cuando su dispositivo no tiene conexión con el servidor. Lograrlo requiere dos pasos deliberados, por lo que nada termina en un dispositivo por accidente.

Primero, el usuario marca un registro específico con un icono de sin conexión , disponible tanto en la tarjeta de información de la contraseña como en la lista general de contraseñas. Esto añade los registros seleccionados a una lista sincronizada visible en todos los dispositivos del usuario en la pestaña Sin conexión del panel de navegación — en este punto nada se descarga ni está disponible sin conexión todavía.

Segundo, en un dispositivo, el usuario abre la pestaña Sin conexión en la aplicación de escritorio o móvil y selecciona Habilitar en este dispositivo. Solo entonces Passwork descarga los registros cifrados a una caché local en ese dispositivo específico.

Al abrir la aplicación de escritorio o móvil sin conexión a internet, solo están disponibles los registros previamente guardados para acceso sin conexión. Si el servidor se vuelve inaccesible durante una sesión, la aplicación ofrece tres opciones:
- Cerrar sesión de la aplicación de escritorio o móvil
- Reintentar la conexión al servidor
- Cambiar al modo sin conexión para ver solo los registros en caché
Una vez que se restablece la conectividad, Passwork sincroniza la caché y carga un registro de cada visualización sin conexión al servidor.
Controles de administrador, visibilidad y seguimiento de riesgos
El acceso sin conexión se gestiona a nivel de rol y no funciona sin control. Los administradores mantienen control total sobre quién lo usa y cómo se rastrea.
Permisos basados en roles
Los administradores deciden qué roles pueden usar el acceso sin conexión, cuánto tiempo puede pasar un dispositivo sin sincronizar antes de que se borre su caché, y cuántos registros puede almacenar un solo dispositivo.

Registro de auditoría completo
Cada descarga sin conexión aparece en el registro de eventos y en el panel de seguridad. Todas las acciones realizadas en registros sin conexión también se reflejan en el Registro de actividad una vez que el dispositivo se sincroniza, igual que cualquier otra contraseña. Esto proporciona a los equipos de seguridad el mismo nivel de supervisión sobre el acceso sin conexión que ya tienen sobre la actividad en línea.

Información a nivel de dispositivo
Los administradores pueden ver quién almacenó en caché un registro, en qué dispositivo y cuándo ese dispositivo se sincronizó por última vez. El modal de acceso para una carpeta o bóveda también muestra el nombre del usuario y del dispositivo, para que los administradores puedan rastrear la actividad sin conexión hasta el dispositivo específico sin salir de la vista de permisos.

Seguimiento de exposición
El Panel de seguridad de Passwork trata un registro sin conexión como una exposición potencial en el momento en que llega a una caché local, independientemente de si el usuario realmente lo abre. Esto sigue la misma lógica ya aplicada a los registros visualizados.
Política desactivada por defecto
Después de actualizar a la versión 7.7, la función está habilitada por defecto solo para los roles de Propietario y Administrador. Todos los demás comienzan con la función desactivada.
Aspectos esenciales del modo sin conexión
- Dónde funciona. Los registros pueden marcarse para acceso sin conexión desde cualquier aplicación y cliente web, pero visualizarlos sin conexión solo está disponible en las aplicaciones móviles y de escritorio. Debe habilitarse por separado en cada dispositivo.
- Qué datos están disponibles. Sin conexión, los usuarios solo pueden ver las contraseñas que ya han añadido a la lista sin conexión y sincronizado previamente.
- Expiración automática. Si un dispositivo no se sincroniza dentro del período establecido por el administrador, los registros en caché se eliminan automáticamente.
- Configuración de roles. Los administradores establecen las reglas para los usuarios: cuántos registros pueden almacenarse por dispositivo y cuánto tiempo permanecen válidos sin sincronizar.
- Control del administrador. Los administradores deciden qué roles pueden usar el acceso sin conexión y pueden deshabilitarlo completamente para roles específicos. Cada registro en caché permanece visible en el Registro de actividad y los modales de acceso, mostrando qué usuario lo almacenó en caché, en qué dispositivo y cuándo se sincronizó por última vez.
- Seguimiento de actividad. Una vez que un dispositivo se reconecta, todas las acciones realizadas sin conexión se sincronizan con el Registro de actividad, apareciendo junto con el historial regular del registro — proporcionando a los administradores visibilidad completa, igual que con cualquier actividad en línea.
Limitaciones del modo sin conexión
- Solo lectura. En modo sin conexión, los registros solo pueden visualizarse. Crear, editar o eliminar una contraseña requiere conexión al servidor.
- Revocación. Revocar el acceso a un registro no elimina la copia local instantáneamente — el cambio solo surte efecto una vez que el dispositivo vuelve a estar en línea.
- Disponibilidad del plan. El acceso sin conexión está disponible solo en el plan avanzado.
Controles de archivos adjuntos
Los administradores ahora pueden deshabilitar los archivos adjuntos a los registros en toda la organización. Una vez desactivado, los usuarios no pueden añadir archivos a ningún registro de contraseña, independientemente del rol o los permisos de la bóveda. La configuración se encuentra en Gestión de bóvedas → Configuración → General.

Mejoras en búsqueda y navegación
Los resultados de búsqueda ahora incluyen una columna de URLs junto con una columna de directorio principal para carpetas, facilitando la identificación de dónde se encuentran los elementos sin abrirlos. La barra de búsqueda ahora se activa automáticamente en cuanto comienza a escribir. También se eliminó la división de subcadenas en las consultas de búsqueda, por lo que los resultados ahora coinciden con su intención de manera más precisa.
Aplicaciones de escritorio y móviles
Tanto las aplicaciones de escritorio como móviles ahora incluyen la implementación de acceso sin conexión descrita anteriormente. La aplicación móvil recibe actualizaciones adicionales: controles a nivel de organización para bloquear capturas de pantalla y grabación de pantalla (Configuración del sistema → Extensiones de navegador y aplicaciones móviles) y búsqueda entre carpetas en lugar de solo registros individuales. También se añadió soporte de descarga de paquete MSI para la aplicación de escritorio.

Nuevo: Guías de incorporación
Junto con el lanzamiento, se publicó una sección completa de incorporación construida en torno a cinco roles — usuarios, gerentes de departamento, administradores de TI, ingenieros DevOps y especialistas en seguridad. Cada guía cubre exactamente lo que alguien en ese rol necesita configurar en el primer día, sin asumir familiaridad previa con el producto.

Los administradores que implementan Passwork en toda la organización obtienen un manual que cubre la integración con LDAP y SSO, la estructura de bóvedas y el aprovisionamiento masivo de usuarios. Los equipos de DevOps tienen un itinerario separado para el uso de CLI y SDK, cuentas de servicio e inyección de secretos en pipelines de CI/CD. Los oficiales de seguridad y cumplimiento pueden trabajar con listas de verificación mapeadas a ISO 27001, GDPR y NIST.



Tabla de contenidos
- Novedades en la versión 7.7
- Acceso seguro sin conexión para aplicaciones de escritorio y móviles
- Controles de administrador, visibilidad y seguimiento de riesgos
- Aspectos esenciales del modo sin conexión
- Limitaciones del modo sin conexión
- Controles de archivos adjuntos
- Mejoras en búsqueda y navegación
- Aplicaciones de escritorio y móviles
- Nuevo: Guías de incorporación
Tabla de contenidos
- Novedades en la versión 7.7
- Acceso seguro sin conexión para aplicaciones de escritorio y móviles
- Controles de administrador, visibilidad y seguimiento de riesgos
- Aspectos esenciales del modo sin conexión
- Limitaciones del modo sin conexión
- Controles de archivos adjuntos
- Mejoras en búsqueda y navegación
- Aplicaciones de escritorio y móviles
- Nuevo: Guías de incorporación
Gestor de contraseñas autohospedado para su empresa
Passwork ofrece la ventaja de un trabajo en equipo eficaz con contraseñas corporativas en un entorno totalmente seguro
Más información