> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/readme/security.md).

# Seguridad

Descubra cómo Remote Desktop Manager cifra las contraseñas almacenadas con XChaCha20Poly1305 y siga los consejos de seguridad para reforzar su espacio de trabajo.

{% tabs %}
{% tab title="Windows" %}
Todas las contraseñas almacenadas en los espacios de trabajo se cifran mediante un algoritmo de cifrado robusto, hasta el punto de que si un usuario intenta acceder a los datos directamente en la base de datos, se considerarán ilegibles.

Si decide almacenar las contraseñas localmente, Remote Desktop Manager utilizará el mismo mecanismo que usa mstsc.exe (cliente de Remote Desktop Manager), que almacena las contraseñas en el Administrador de credenciales de Windows. Cabe señalar que la contraseña no podrá visualizarse, ya que está cifrada por Windows. Por razones obvias, esta opción también implica que las credenciales almacenadas de esta manera no se comparten.

### Algoritmo de cifrado

Nuestra aplicación utiliza el algoritmo de cifrado XChaCha20Poly1305 para proteger los datos sensibles en la base de datos. Consulte la [biblioteca criptográfica de Devolutions](https://github.com/Devolutions/devolutions-crypto) en GitHub para obtener más detalles.

{% hint style="info" %}
Los datos locales de Remote Desktop Manager se cifran mediante el Advanced Encryption Standard (AES) en los ordenadores que funcionan en modo FIPS.
{% endhint %}

### Consejos de seguridad

El cifrado de los datos en tránsito lo ofrecen de forma nativa nuestros servicios en la nube. Siempre que decida utilizar una solución local, el cifrado de los datos en tránsito debe implementarse mediante las herramientas relacionadas con las tecnologías que haya elegido. La mayoría de los usuarios preocupados por la seguridad eligen [los espacios de trabajo de Devolutions Server o Devolutions Cloud](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md). Siga las instrucciones específicas de la solución elegida.

La clave de cifrado está integrada en la aplicación y, por lo tanto, es la misma para todas las copias del software en circulación. Es imprescindible que siga los pasos que recomendamos y aplique un [proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md) para cifrar no solo las contraseñas, sino también todos los datos de conexión almacenados en el espacio de trabajo. Esto proporciona protección para sus datos en reposo, utilizando una clave bajo su control exclusivo.

Le recomendamos que siga estos pasos para garantizar la seguridad de los datos:

* Utilice un [espacio de trabajo de Devolutions Server o Devolutions Cloud](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md) y conceda acceso a los usuarios asignando permisos.
* Utilice comunicación cifrada con la base de datos cuando esté disponible.
* Utilice la [configuración del sistema](/rdm/es/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md) para controlar los ajustes que afectan a la seguridad.
* Utilice el [proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md) para cifrar las entradas por completo en lugar de solo la contraseña.
* Cuando utilice el modo sin conexión, añada su propia contraseña para obtener una capa adicional de protección de la caché local. Vaya a ***Archivo – Configuración – Seguridad***.
* Exija una contraseña para iniciar la aplicación e incluso requiera autenticación multifactor. Vaya a ***Archivo – Configuración – Seguridad***.
* Si su espacio de trabajo lo admite, elija no guardar la contraseña en el espacio de trabajo, lo que solicitará las credenciales en la primera conexión.
* Utilice nuestras [directivas de grupo](/rdm/es/knowledge-base/how-to-articles/apply-policies-gpos.md) para configurar el sistema.
  {% endtab %}

{% tab title="macOS" %}
Todas las contraseñas almacenadas en los espacios de trabajo se cifran mediante un algoritmo de cifrado robusto, hasta el punto de que si un usuario intenta acceder a los datos directamente en la base de datos, se considerarán ilegibles.

### Algoritmo de cifrado

Los datos locales de Remote Desktop Manager se cifran mediante el Advanced Encryption Standard (AES) en los ordenadores que funcionan en modo FIPS.

### Consejos de seguridad

El cifrado de los datos en tránsito lo ofrecen de forma nativa nuestros servicios en la nube. Siempre que decida utilizar una solución local, el cifrado de los datos en tránsito debe implementarse mediante las herramientas relacionadas con las tecnologías que haya elegido. La mayoría de los usuarios preocupados por la seguridad eligen [los espacios de trabajo de Devolutions Server o Devolutions Cloud](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md). Siga las instrucciones específicas de la solución elegida.

La clave de cifrado está integrada en la aplicación y, por lo tanto, es la misma para todas las copias del software en circulación. Es imprescindible que siga los pasos que recomendamos y aplique un [proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md) para cifrar no solo las contraseñas, sino también todos los datos de conexión almacenados en el espacio de trabajo. Esto proporciona protección para sus datos en reposo, utilizando una clave bajo su control exclusivo.

Le recomendamos que siga estos pasos para garantizar la seguridad de los datos:

* Utilice un [espacio de trabajo de Devolutions Server o Devolutions Cloud](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md) y conceda acceso a los usuarios asignando permisos.
* Utilice comunicación cifrada con la base de datos cuando esté disponible.
* Utilice la [configuración del sistema](/rdm/es/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md) para controlar los ajustes que afectan a la seguridad.
* Utilice el [proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md) para cifrar las entradas por completo en lugar de solo la contraseña.
* Cuando utilice el modo sin conexión, añada su propia contraseña para obtener una capa adicional de protección de la caché local. Vaya a ***Archivo – Configuración – Seguridad***.
* Exija una contraseña para iniciar la aplicación e incluso requiera autenticación multifactor. Vaya a ***Archivo – Configuración – Seguridad***.
* Si su espacio de trabajo lo admite, elija no guardar la contraseña en el espacio de trabajo, lo que solicitará las credenciales en la primera conexión.
  {% endtab %}
  {% endtabs %}

#### Véase también

* [Seguridad y cumplimiento normativo](https://devolutions.net/security/)
* [Devolutions Academy – Análisis de escenarios habituales: acceso remoto para el trabajo de campo](https://academy.devolutions.net/student/activity/3380820)
* [Devolutions Academy – Mejora de la seguridad](https://academy.devolutions.net/student/path/1925316/activity/2668008)
* [Devolutions Academy – Mejora de la seguridad (Remote Desktop Manager gratuito)](https://academy.devolutions.net/student/page/3266658-enhancing-security?sid=5c703361-7b86-47ce-a9ca-e274c841ef02\&sid_i=1)
* [Devolutions Academy – Presentación de Remote Desktop Manager Free: el kit de herramientas del profesional de TI](https://academy.devolutions.net/student/activity/3266573)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/readme/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
