> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/knowledge-base/knowledge-base-articles/security-providers-best-practices.md).

# Prácticas recomendadas de los proveedores de seguridad

Los ***Proveedores de seguridad*** existen para cifrar los datos en reposo (la información almacenada en la base de datos) mediante una clave compartida en cada instancia de Remote Desktop Manager. De este modo, un atacante tendría que comprometer tanto la base de datos como el proveedor de seguridad para comprometer los datos.

A continuación se muestra una lista de los ***Tipos de seguridad*** disponibles.

* ***Predeterminado***: no establece ningún proveedor de seguridad.
* ***Frase de contraseña compartida***: cifra los datos mediante una contraseña almacenada en cada instancia de Remote Desktop Manager. La ***v3*** utiliza un algoritmo de hash más seguro que la ***v2***.
* ***Certificado***: cifra los datos mediante la clave privada de un certificado instalado en cada estación de trabajo. La ***v2*** utiliza un algoritmo de cifrado más seguro.
* ***Fichero de claves***: cifra los datos mediante una clave almacenada en un fichero instalado en cada estación de trabajo.

  <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2247.png" alt=""><figcaption></figcaption></figure>

Para garantizar una implementación segura de Remote Desktop Manager con SQL Server en las estaciones de trabajo de una organización, se recomienda utilizar un certificado empresarial para el cifrado de los datos. Esto puede lograrse implementando una configuración de Active Directory o utilizando otros métodos, como un software de gestión de dispositivos móviles (MDM).

Sin embargo, es importante reconocer que, cuando un certificado se expone a varias estaciones de trabajo, aumenta el riesgo de que sea comprometido por actores malintencionados. Para mitigar este riesgo, recomendamos utilizar un Devolutions Server, que gestiona eficazmente el cifrado en reposo al mismo tiempo que protege la clave de cifrado frente a los usuarios de Remote Desktop Manager.

{% hint style="info" %}
Para obtener información más detallada, consulte [Modelo de seguridad y cifrado (PDF)](https://cdn.devolutions.net/documents/legal/security/security-encryption-en.pdf).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/knowledge-base/knowledge-base-articles/security-providers-best-practices.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
