Saltar al contenido principal

Onboarding

Passwork es un gestor de contraseñas corporativo con cifrado de conocimiento cero (Zero-Knowledge). Permite a los equipos almacenar, compartir y gestionar credenciales de forma segura en bóvedas y carpetas, con control de acceso basado en roles e integraciones con la infraestructura de identidad existente (LDAP, SSO).

Hemos preparado una serie de guías de onboarding paso a paso para cada rol de usuario. Cada escenario describe exactamente lo que debe configurarse el primer día y no requiere conocimientos previos del producto.

Elija su escenario de onboarding​

Miembros​

Ha recibido una invitación a Passwork y necesita configurar su cuenta, instalar la extensión del navegador o la aplicación móvil, activar la autenticación de dos factores y empezar a trabajar con bóvedas.

→ Onboarding de usuarios


Responsables de departamento​

Usted es responsable de organizar el almacenamiento de credenciales de su equipo. Necesita configurar la estructura de bóvedas, invitar a colegas, configurar los niveles de acceso y familiarizarse con la gestión del personal.

→ Onboarding de responsables


Administradores de TI y propietarios del sistema​

Usted está implementando Passwork para toda la organización. Este escenario describe cómo integrar Passwork con su infraestructura (LDAP, SSO), organizar la estructura de bóvedas y roles, desplegar usuarios a gran escala y supervisar el sistema tras el lanzamiento.

→ Playbook de implementación para administradores


Ingenieros de DevOps e integradores​

Necesita automatizar la inyección de secretos en las canalizaciones de CI/CD, configurar cuentas de servicio, usar la CLI o el SDK de Python para interactuar con Passwork de forma programática y automatizar la rotación de credenciales. En caso de que también despliegue el propio Passwork, en esta página se proporciona una guía de operaciones de infraestructura.

→ Onboarding de DevOps e integradores


Especialistas en seguridad y responsables de cumplimiento​

Necesita verificar que la implementación de Passwork sea totalmente robusta: configuración del servidor, TLS, cabeceras de seguridad, políticas de autenticación, roles que sigan el principio de mínimo privilegio, estado del cifrado y supervisión. Este escenario proporciona listas de comprobación estructuradas y alineadas con ISO 27001, GDPR y NIST.

→ Revisión de seguridad


Lista de comprobación de seguridad​

aviso

Independientemente del rol, las siguientes prácticas de seguridad se aplican a todos los usuarios de Passwork

  • Active la autenticación de dos factores (2FA) en su cuenta inmediatamente después de la activación. Su administrador puede imponerla como política.
  • Elija una contraseña maestra segura si su organización utiliza cifrado del lado del cliente. Esta contraseña cifra su clave privada y el administrador del sistema no puede recuperarla. Guárdela de forma segura y sin conexión.
  • Nunca comparta su contraseña maestra con nadie, incluido el personal de TI.
  • Bloquee su sesión cuando se aleje de su puesto de trabajo. Utilice la configuración de cierre de sesión automático en el perfil de su cuenta.
  • Informe de actividad sospechosa —cambios de contraseña no autorizados o inicios de sesión desconocidos— a su administrador de inmediato.

Plantillas de correo electrónico para la implementación​

Hemos preparado una serie de plantillas de correo electrónico para que los administradores se comuniquen con los empleados durante la implementación y los guíen a través de los pasos del onboarding.

→ Plantillas de correo electrónico