> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/es/concepts/least-privilege.md).

# Privilegio mínimo

El principio de **privilegio mínimo** (PoLP) es un concepto de seguridad fundamental que exige que los usuarios, las aplicaciones y los sistemas reciban únicamente el acceso mínimo necesario para desempeñar sus funciones. Esto limita el posible impacto de cuentas comprometidas o vulnerabilidades de software, y ayuda a las organizaciones a controlar la exposición al riesgo y a proteger los recursos sensibles.

En la práctica, el privilegio mínimo se puede reforzar con la [elevación justo a tiempo (JIT)](/pam/es/concepts/just-in-time-elevation.md), que proporciona acceso temporal y limitado en el tiempo a [cuentas privilegiadas](/pam/es/concepts/privileged-account.md) o sistemas solo cuando es necesario. Esto reduce los privilegios permanentes y simplifica la auditoría.

El privilegio mínimo se diferencia del [privilegio permanente cero (ZSP)](/pam/es/concepts/zero-standing-privilege.md), que busca eliminar por completo todo acceso privilegiado persistente, basándose únicamente en el acceso JIT. Aunque ambos enfoques reducen la exposición, el privilegio mínimo suele incluir derechos de acceso estáticos pero limitados, mientras que ZSP aspira a una ausencia total de privilegios de base.

Devolutions PAM admite el privilegio mínimo al permitir controles de acceso basados en roles, aprobaciones de sesión y uso de credenciales limitado en el tiempo, en línea con las mejores prácticas para un acceso seguro.

#### Alias de privilegio mínimo

* PoLP
* Principio de privilegio mínimo
* Derechos de acceso mínimos

#### Temas relacionados

* [Permisos/RBAC/Roles](https://docs.devolutions.net/rdm/es/concepts/advanced-concepts/permissions-rbac-and-roles)
* [Integraciones PAM externas](https://docs.devolutions.net/rdm/es/concepts/advanced-concepts/external-pam-integrations)
* [Privilegios mínimos para Active Directory](/pam/es/knowledge-base/how-to-articles/least-privileges-for-active-directory-providers.md)

#### Véase también

* [Privilegio permanente cero](/pam/es/concepts/zero-standing-privilege.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/es/concepts/least-privilege.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
