Auditoría y baja
Ver el historial de bóvedas y contraseñas
Passwork registra todos los cambios realizados en las contraseñas y bóvedas. Utilice el historial para investigar ediciones no autorizadas, comprobar cuándo se cambió por última vez una credencial o confirmar quién realizó una acción específica.
Historial de la bóveda
- Abra la bóveda en el panel de navegación.
- Haga clic en Configuración de la bóveda (el menú de tres puntos junto al nombre de la bóveda).
- Seleccione Historial.

El historial muestra el registro de cambios completo de la bóveda, incluidas las adiciones, ediciones y eliminaciones de contraseñas y los cambios de acceso, con marcas de tiempo y el usuario que realizó cada acción.
Registro de actividad
El registro de actividad, accesible con la configuración de rol correspondiente, proporciona un rastro de auditoría de todo el sistema. Como responsable, utilícelo para supervisar la actividad dentro de las bóvedas de su departamento.

Para consultar la documentación completa del registro de actividad, consulte Registro de actividad.
Lista de comprobación de baja de empleados
Cuando un miembro del equipo se marcha de la organización o cambia de rol, siga esta lista de comprobación para evitar el acceso no autorizado a las credenciales corporativas.
| Acción | Cómo | |
|---|---|---|
| 1 | Bloquear al usuario en Passwork | Configuración → Usuarios → seleccionar usuario → Bloquear. Hágalo antes o simultáneamente con la revocación de otros accesos al sistema. |
| 2 | Eliminar al usuario de todas las bóvedas y carpetas compartidas | Abra la página del usuario y establezca el nivel «Prohibido» para todas las bóvedas a las que tiene acceso. |
| 3 | Identificar todas las credenciales a las que el usuario tenía acceso | Utilice el panel de seguridad para encontrar los registros a los que el usuario tenía acceso. |
| 4 | Rotar todas las contraseñas a las que el usuario tenía acceso | Cambie todas las credenciales que el usuario que se marcha podía leer, independientemente de si se sospecha un uso indebido. |
| 5 | Revocar cualquier enlace para compartir activo que haya creado | Abra el panel de acceso adicional de cada bóveda y revoque los enlaces creados por ese usuario. |
| 6 | Transferir la propiedad de las bóvedas que poseía | Reasigne la propiedad de las bóvedas a otro responsable o administrador antes de eliminar la cuenta. |
| 7 | Eliminar la cuenta de usuario (opcional) | Después de completar todos los pasos anteriores, elimine la cuenta desde Configuración → Usuarios. Conserve la cuenta si deben preservarse los registros de auditoría. |

La rotación de credenciales es el paso más crítico. Un usuario bloqueado ya no puede iniciar sesión en Passwork, pero las credenciales que haya memorizado o copiado antes de ser bloqueado siguen siendo válidas hasta que se cambian. Priorice la rotación de las cuentas privilegiadas (credenciales de administrador, sistemas de producción, procesadores de pagos).
Ha completado el onboarding de responsables. La bóveda de su departamento está configurada, su equipo tiene el acceso apropiado, sabe cómo compartir credenciales de forma segura y dispone de una lista de comprobación para gestionar el acceso durante los cambios de personal. Si necesita configurar la sincronización LDAP, roles personalizados o políticas para todo el sistema, consulte el Playbook de implementación para administradores.