Saltar al contenido principal

Onboarding

Passwork es un gestor de contraseñas corporativo con cifrado de conocimiento cero (Zero-Knowledge). Permite a los equipos almacenar, compartir y gestionar credenciales de forma segura en bóvedas y carpetas, con control de acceso basado en roles e integraciones con la infraestructura de identidad existente (LDAP, SSO).

Hemos preparado una serie de guías de onboarding paso a paso para cada rol de usuario. Cada escenario describe exactamente lo que debe configurarse el primer día y no requiere conocimientos previos del producto.

Elija su escenario de onboarding

Miembros

Ha recibido una invitación a Passwork y necesita configurar su cuenta, instalar la extensión del navegador o la aplicación móvil, activar la autenticación de dos factores y empezar a trabajar con bóvedas.

Onboarding de miembros


Responsables de departamento

Usted es responsable de organizar el almacenamiento de credenciales de su equipo. Necesita configurar la estructura de bóvedas, invitar a colegas, configurar los niveles de acceso y familiarizarse con la gestión del personal.

Onboarding de responsables


Administradores de TI y propietarios del sistema

Usted está implementando Passwork para toda la organización. Este escenario describe cómo integrar Passwork con su infraestructura (LDAP, SSO), organizar la estructura de bóvedas y roles, desplegar usuarios a gran escala y supervisar el sistema tras el lanzamiento.

Playbook de implementación para administradores


Ingenieros de DevOps e integradores

Necesita automatizar la inyección de secretos en las canalizaciones de CI/CD, configurar cuentas de servicio, usar la CLI o el SDK de Python para interactuar con Passwork de forma programática y automatizar la rotación de credenciales. En caso de que también despliegue el propio Passwork, en esta página se proporciona una guía de operaciones de infraestructura.

Onboarding de DevOps e integradores


Especialistas en seguridad y responsables de cumplimiento

Necesita verificar que la implementación de Passwork sea totalmente robusta: configuración del servidor, TLS, cabeceras de seguridad, políticas de autenticación, roles que sigan el principio de mínimo privilegio, estado del cifrado y supervisión. Este escenario proporciona listas de comprobación estructuradas y alineadas con ISO 27001, GDPR y NIST.

Revisión de seguridad


Lista de comprobación de seguridad

aviso

Independientemente del rol, las siguientes prácticas de seguridad se aplican a todos los usuarios de Passwork

  • Active la autenticación de dos factores (2FA) en su cuenta inmediatamente después de la activación. Su administrador puede imponerla como política.
  • Elija una contraseña maestra segura si su organización utiliza cifrado del lado del cliente. Esta contraseña cifra su clave privada y el administrador del sistema no puede recuperarla. Guárdela de forma segura y sin conexión.
  • Nunca comparta su contraseña maestra con nadie, incluido el personal de TI.
  • Bloquee su sesión cuando se aleje de su puesto de trabajo. Utilice la configuración de cierre de sesión automático en el perfil de su cuenta.
  • Informe de actividad sospechosa —cambios de contraseña no autorizados o inicios de sesión desconocidos— a su administrador de inmediato.

Plantillas de correo electrónico para la implementación

Hemos preparado una serie de plantillas de correo electrónico para que los administradores se comuniquen con los empleados durante la implementación y los guíen a través de los pasos del onboarding.

Plantillas de correo electrónico