Saltar al contenido principal

Auditoría y baja

Ver el historial de bóvedas y contraseñas

Passwork registra todos los cambios realizados en las contraseñas y bóvedas. Utilice el historial para investigar ediciones no autorizadas, comprobar cuándo se cambió por última vez una credencial o confirmar quién realizó una acción específica.

Historial de la bóveda

  1. Abra la bóveda en el panel de navegación.
  2. Haga clic en Configuración de la bóveda (el menú de tres puntos junto al nombre de la bóveda).
  3. Seleccione Historial.
Vista del historial de la bóveda

El historial muestra el registro de cambios completo de la bóveda, incluidas las adiciones, ediciones y eliminaciones de contraseñas y los cambios de acceso, con marcas de tiempo y el usuario que realizó cada acción.

Registro de actividad

El registro de actividad, accesible con la configuración de rol correspondiente, proporciona un rastro de auditoría de todo el sistema. Como responsable, utilícelo para supervisar la actividad dentro de las bóvedas de su departamento.

Registro de actividad en la configuración de Passwork

Para consultar la documentación completa del registro de actividad, consulte Registro de actividad.

Lista de comprobación de baja de empleados

Cuando un miembro del equipo se marcha de la organización o cambia de rol, siga esta lista de comprobación para evitar el acceso no autorizado a las credenciales corporativas.

AcciónCómo
1Bloquear al usuario en PassworkConfiguración → Usuarios → seleccionar usuario → Bloquear. Hágalo antes o simultáneamente con la revocación de otros accesos al sistema.
2Eliminar al usuario de todas las bóvedas y carpetas compartidasAbra la página del usuario y establezca el nivel «Prohibido» para todas las bóvedas a las que tiene acceso.
3Identificar todas las credenciales a las que el usuario tenía accesoUtilice el panel de seguridad para encontrar los registros a los que el usuario tenía acceso.
4Rotar todas las contraseñas a las que el usuario tenía accesoCambie todas las credenciales que el usuario que se marcha podía leer, independientemente de si se sospecha un uso indebido.
5Revocar cualquier enlace para compartir activo que haya creadoAbra el panel de acceso adicional de cada bóveda y revoque los enlaces creados por ese usuario.
6Transferir la propiedad de las bóvedas que poseíaReasigne la propiedad de las bóvedas a otro responsable o administrador antes de eliminar la cuenta.
7Eliminar la cuenta de usuario (opcional)Después de completar todos los pasos anteriores, elimine la cuenta desde Configuración → Usuarios. Conserve la cuenta si deben preservarse los registros de auditoría.
Acción de bloquear usuario en la configuración del usuario
Rote las credenciales sin demora

La rotación de credenciales es el paso más crítico. Un usuario bloqueado ya no puede iniciar sesión en Passwork, pero las credenciales que haya memorizado o copiado antes de ser bloqueado siguen siendo válidas hasta que se cambian. Priorice la rotación de las cuentas privilegiadas (credenciales de administrador, sistemas de producción, procesadores de pagos).


Ha completado el onboarding de responsables. La bóveda de su departamento está configurada, su equipo tiene el acceso apropiado, sabe cómo compartir credenciales de forma segura y dispone de una lista de comprobación para gestionar el acceso durante los cambios de personal. Si necesita configurar la sincronización LDAP, roles personalizados o políticas para todo el sistema, consulte el Playbook de implementación para administradores.