Principio de mínimo privilegio
El principio de mínimo privilegio establece que cada persona, aplicación o cuenta debe tener solo los permisos que necesita para hacer su trabajo, y nada más. Si una cuenta de contabilidad solo puede ver la información financiera, un atacante que la robe no podrá llegar a los servidores ni a los datos de recursos humanos.
Término relacionado en este glosario: IAM (gestión de identidades y accesos)
mínimo privilegio, menor privilegio, least privilege, PoLP, privilegios mínimos
Términos relacionados
ZTNA (acceso a la red de confianza cero)
ZTNA (zero trust network access o acceso a la red de confianza cero) es una forma de dar acceso remoto a las aplicaciones de la empresa verificando la identidad, el dispositivo y el contexto en cada conexión, sin abrir toda la red. A diferencia de una VPN tradicional, el usuario solo ve las aplicaciones que tiene permitidas.
PKI y certificado digital
La PKI (infraestructura de clave pública) es el sistema de reglas, autoridades y llaves que emite y valida certificados digitales. Un certificado digital es un archivo que funciona como identificación oficial en internet: confirma que un sitio, un servidor o una persona es quien dice ser y permite cifrar la comunicación, como en el candado HTTPS.
Passkeys y llaves de seguridad (FIDO2)
Una passkey o llave de acceso es una forma de iniciar sesión sin contraseña: el dispositivo guarda una llave criptográfica y la desbloqueas con tu huella, tu rostro o un PIN. Se basa en el estándar FIDO2, igual que las llaves de seguridad físicas como YubiKey, y resiste el phishing porque la llave solo funciona en el sitio legítimo.
SAML, OAuth y OpenID Connect
SAML, OAuth y OpenID Connect son estándares que permiten iniciar sesión o dar permisos entre aplicaciones sin compartir contraseñas. SAML y OpenID Connect se usan para el inicio de sesión único (SSO), y OAuth para autorizar que una aplicación acceda a tus datos en otra, como cuando conectas un calendario con tu correo.
Microsoft Entra ID (antes Azure AD)
Microsoft Entra ID, antes llamado Azure Active Directory, es el servicio de identidad en la nube de Microsoft que controla quién puede iniciar sesión en Microsoft 365, Azure y miles de aplicaciones. Permite aplicar MFA, acceso condicional e inicio de sesión único, y es la base de la seguridad de identidades en un entorno Microsoft.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.