> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/readme/security.md).

# Seguridad

{% tabs %}
{% tab title="Windows" %}
Todas las contraseñas almacenadas en los espacios de trabajo se cifran mediante un algoritmo de cifrado robusto, de modo que si un usuario intenta acceder a los datos directamente en la base de datos, estos resultarán ilegibles.

Si opta por almacenar las contraseñas localmente, Remote Desktop Manager utilizará el mismo mecanismo que emplea mstsc.exe (cliente de Remote Desktop Manager), que almacena las contraseñas en el Windows Credential Manager. Debe tenerse en cuenta que la contraseña no podrá visualizarse, ya que está cifrada por Windows. Por razones obvias, esta opción también implica que las credenciales almacenadas de esta forma no se comparten.

### Algoritmo de cifrado

Nuestra aplicación utiliza el algoritmo de cifrado XChaCha20Poly1305 para proteger los datos sensibles en la base de datos. Consulte la [biblioteca criptográfica de Devolutions](https://github.com/Devolutions/devolutions-crypto) en GitHub para obtener más detalles.

{% hint style="info" %}
Los datos locales de Remote Desktop Manager se cifran mediante el Advanced Encryption Standard (AES) en los ordenadores que se ejecutan en modo FIPS.
{% endhint %}

### Consejos de seguridad

El cifrado de los datos en tránsito lo ofrecen de forma nativa nuestros servicios en la nube. Cuando decida utilizar una solución local, el cifrado de los datos en tránsito debe implementarse mediante las herramientas propias de las tecnologías elegidas. La mayoría de los usuarios con preocupaciones de seguridad eligen [espacios de trabajo de Devolutions Server o Devolutions Cloud](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md). Siga las instrucciones específicas de la solución elegida.

La clave de cifrado está integrada en la aplicación y, por lo tanto, es la misma para todas las copias del software en circulación. Es imprescindible que siga los pasos que recomendamos y aplique un [proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md) para cifrar no solo las contraseñas, sino también todos los datos de conexión almacenados en el espacio de trabajo. Esto proporciona protección para sus datos en reposo, mediante una clave bajo su control exclusivo.

Le recomendamos seguir estos pasos para garantizar la seguridad de los datos:

* Utilice un [espacio de trabajo de Devolutions Server o Devolutions Cloud](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md) y conceda acceso a los usuarios asignando permisos.
* Utilice la comunicación cifrada con la base de datos cuando esté disponible.
* Utilice la [configuración del sistema](/rdm/es/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md) para controlar los ajustes que afectan a la seguridad.
* Utilice el [proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md) para cifrar las entradas por completo en lugar de solo la contraseña.
* Cuando utilice el modo sin conexión, añada su propia contraseña como capa adicional de protección para la caché local. Vaya a ***Archivo – Configuración – Seguridad***.
* Exija una contraseña para iniciar la aplicación e incluso requiera autenticación multifactor. Vaya a ***Archivo – Configuración – Seguridad***.
* Si su espacio de trabajo lo admite, elija no guardar la contraseña en el espacio de trabajo, lo que solicitará las credenciales en la primera conexión.
* Utilice nuestras [directivas de grupo](/rdm/es/knowledge-base/how-to-articles/apply-policies-gpos.md) para configurar el sistema.
  {% endtab %}

{% tab title="macOS" %}
Todas las contraseñas almacenadas en los espacios de trabajo se cifran mediante un algoritmo de cifrado robusto, de modo que si un usuario intenta acceder a los datos directamente en la base de datos, estos resultarán ilegibles.

### Algoritmo de cifrado

Los datos locales de Remote Desktop Manager se cifran mediante el Advanced Encryption Standard (AES) en los ordenadores que se ejecutan en modo FIPS.

### Consejos de seguridad

El cifrado de los datos en tránsito lo ofrecen de forma nativa nuestros servicios en la nube. Cuando decida utilizar una solución local, el cifrado de los datos en tránsito debe implementarse mediante las herramientas propias de las tecnologías elegidas. La mayoría de los usuarios con preocupaciones de seguridad eligen [espacios de trabajo de Devolutions Server o Devolutions Cloud](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md). Siga las instrucciones específicas de la solución elegida.

La clave de cifrado está integrada en la aplicación y, por lo tanto, es la misma para todas las copias del software en circulación. Es imprescindible que siga los pasos que recomendamos y aplique un [proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md) para cifrar no solo las contraseñas, sino también todos los datos de conexión almacenados en el espacio de trabajo. Esto proporciona protección para sus datos en reposo, mediante una clave bajo su control exclusivo.

Le recomendamos seguir estos pasos para garantizar la seguridad de los datos:

* Utilice un [espacio de trabajo de Devolutions Server o Devolutions Cloud](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md) y conceda acceso a los usuarios asignando permisos.
* Utilice la comunicación cifrada con la base de datos cuando esté disponible.
* Utilice la [configuración del sistema](/rdm/es/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md) para controlar los ajustes que afectan a la seguridad.
* Utilice el [proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md) para cifrar las entradas por completo en lugar de solo la contraseña.
* Cuando utilice el modo sin conexión, añada su propia contraseña como capa adicional de protección para la caché local. Vaya a ***Archivo – Configuración – Seguridad***.
* Exija una contraseña para iniciar la aplicación e incluso requiera autenticación multifactor. Vaya a ***Archivo – Configuración – Seguridad***.
* Si su espacio de trabajo lo admite, elija no guardar la contraseña en el espacio de trabajo, lo que solicitará las credenciales en la primera conexión.
  {% endtab %}
  {% endtabs %}

#### Véase también

* [Seguridad y cumplimiento normativo](https://devolutions.net/security/)
* [Devolutions Academy – Desglose de escenarios habituales: acceso remoto para el trabajo de campo](https://academy.devolutions.net/student/activity/3380820)
* [Devolutions Academy – Mejora de la seguridad](https://academy.devolutions.net/student/path/1925316/activity/2668008)
* [Devolutions Academy – Mejora de la seguridad (Remote Desktop Manager Free)](https://academy.devolutions.net/student/page/3266658-enhancing-security?sid=5c703361-7b86-47ce-a9ca-e274c841ef02\&sid_i=1)
* [Devolutions Academy – Presentación de Remote Desktop Manager Free: el kit de herramientas del profesional de TI](https://academy.devolutions.net/student/activity/3266573)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/readme/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
