> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/ribbon-menu-bar/administration/security-providers.md).

# Proveedores de seguridad

{% tabs %}
{% tab title="Windows" %}
El ***proveedor de seguridad*** permite cifrar el contenido del espacio de trabajo. Para acceder al proveedor de seguridad, vaya a ***Administración – Proveedor de seguridad***.

{% hint style="info" %}
Esta función requiere un [espacio de trabajo avanzado](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md).
{% endhint %}

Independientemente del proveedor de seguridad seleccionado, las contraseñas almacenadas en los espacios de trabajo **SIEMPRE** se cifran con cifrado AES de 256 bits.

Al configurar un proveedor de seguridad de certificado en un entorno de aplicaciones publicadas (Citrix, RemoteApp, XenApp) como proveedor de seguridad, el usuario que vaya a ejecutar Remote Desktop Manager en el entorno RemoteApp (Citrix) necesitará un ***permiso de lectura*** sobre el certificado.

Si el ***permiso de lectura*** no está configurado correctamente, Remote Desktop Manager genera el cuadro de diálogo de error CryptographicException - Keyset does not exist. Siga [Proveedor de seguridad de certificado en un entorno de aplicaciones publicadas](/rdm/es/knowledge-base/how-to-articles/certificate-security-provider-in-a-published-app-environment.md) para resolver el problema.

El uso de un proveedor de seguridad garantiza que nadie pueda leer los datos de configuración de las entradas, incluso cuando alguien tenga acceso directo a la base o bases de datos o a una copia de seguridad. Los espacios de trabajo de equipo deben protegerse siempre con un proveedor de seguridad.

{% hint style="warning" %}
Antes de aplicar un nuevo proveedor de seguridad o de cambiar uno existente, asegúrese de que todos los usuarios estén desconectados del espacio de trabajo. Si está cambiando una frase de contraseña compartida o un certificado existentes, tenga en cuenta que los usuarios volverán a tener acceso al espacio de trabajo cuando introduzcan la nueva frase de contraseña compartida o el nuevo certificado en su ordenador.
{% endhint %}

### Configuración

Tenga en cuenta que cambiar un proveedor de seguridad en un espacio de trabajo con un gran número de entradas es una operación larga.

{% hint style="warning" %}
Aplicar un nuevo proveedor de seguridad procesa toda la base de datos, por lo que le recomendamos crear una copia de seguridad antes de esta operación.
{% endhint %}

1. Vaya a ***Administración*** – ***Proveedor de seguridad*** en la cinta de opciones de Remote Desktop Manager.
2. Haga clic en ***Cambiar la configuración de seguridad*** para cambiar el proveedor de seguridad.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6226.png" alt=""><figcaption></figcaption></figure>
3. Seleccione un tipo de seguridad en la lista desplegable.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6227.png" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="216.20001220703125">OPCIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td>Predeterminado</td><td>El contenido XML almacenado en la base de datos no está cifrado de forma predeterminada. Tenga en cuenta que las contraseñas siempre están cifradas.</td></tr><tr><td>Frase de contraseña compartida (V2)</td><td>El proveedor de seguridad cifra el contenido XML almacenado en la base de datos utilizando AES con una frase de contraseña mezclada con una clave privada. La frase de contraseña se solicitará una vez en cada equipo.</td></tr><tr><td>Frase de contraseña compartida (V3)</td><td>El proveedor de seguridad cifra el contenido XML almacenado en la base de datos con una frase de contraseña. La frase de contraseña se solicitará una vez en cada equipo.</td></tr><tr><td>Certificado</td><td>Configure un certificado para el proveedor de seguridad. Requiere privilegios elevados.</td></tr><tr><td>Certificado (V2)</td><td>El proveedor de seguridad cifra el contenido XML almacenado en la base de datos utilizando la clave privada de un certificado.</td></tr><tr><td>Fichero de clave</td><td>El proveedor de seguridad cifra el contenido XML almacenado en la base de datos utilizando un fichero de clave proporcionado por usted.</td></tr></tbody></table>

### Frase de contraseña compartida

{% hint style="danger" %}
Si se pierde la frase de contraseña, no hay nada que se pueda hacer para recuperar los datos. Cuando utilice una frase de contraseña, cópiela siempre en una ubicación segura.
{% endhint %}

Los datos de configuración de las entradas se cifran utilizando una mezcla de una clave almacenada en Remote Desktop Manager y la frase de contraseña que ha introducido.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6228.png)

La frase de contraseña solo es necesaria al configurar el espacio de trabajo. Se puede habilitar una política para solicitar siempre la frase de contraseña al conectarse al espacio de trabajo.

Al configurar un proveedor de seguridad con una frase de contraseña compartida, puede elegir si desea guardarla o no en el registro. Remote Desktop Manager intentará primero guardarla en LOCAL\_MACHINE y, si no puede, la guardará en CURRENT\_USER.

* **HKEY\_CURRENT\_USER\SOFTWARE\RemoteDesktopManager.shk**
* **HKEY\_LOCAL\_MACHINE\SOFTWARE\RemoteDesktopManager.shk**

Si la opción no está habilitada, la frase de contraseña se guarda localmente en la siguiente ubicación:

* **%LOCALAPPDATA%\Devolutions\RemoteDesktopManager.shk**

En un entorno de Terminal Services, debería guardarse en esta ubicación:

* **%APPDATA%\Devolutions\RemoteDesktopManager.shk**

En una instalación portátil de Remote Desktop Manager, la frase de contraseña se guardará en la misma ubicación que la instancia portátil de Remote Desktop Manager.

### Certificado

Al elegir ***Certificado*** como proveedor de seguridad, los datos de configuración de las entradas se cifran utilizando una mezcla de una clave almacenada en Remote Desktop Manager y la clave privada contenida en el certificado.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6229.png)

<table><thead><tr><th width="136.199951171875">OPCIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td>Ubicación</td><td><p>Indique la ubicación del certificado. Seleccione entre:</p><ul><li><strong>Usuario actual</strong></li><li><strong>Equipo local</strong></li></ul></td></tr><tr><td>Almacén</td><td><p>Indique la ubicación del almacén del certificado. Seleccione entre:</p><ul><li><strong>Otras personas</strong></li><li><strong>Entidades de certificación raíz de terceros</strong></li><li><strong>Certificación intermedia</strong></li><li><strong>Certificados que no son de confianza</strong></li><li><strong>Personal</strong></li><li><strong>Entidades de certificación raíz de confianza</strong></li><li><strong>Personas de confianza</strong></li><li><strong>Editor de confianza</strong></li></ul></td></tr><tr><td>Huella digital</td><td>Seleccione un certificado RSA existente.</td></tr></tbody></table>

#### Crear certificado

Es posible crear un certificado autofirmado haciendo clic en ***Crear certificado***.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6230.png" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="222.5999755859375">OPCIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td>Nombre común</td><td>Nombre del certificado.</td></tr><tr><td>Tamaño de clave (bits)</td><td><p>Indique el tamaño de clave (bits) del certificado. Seleccione entre:</p><ul><li>384</li><li>512</li><li>1024</li><li>2048</li><li>4096</li><li>8192</li><li>16384</li></ul></td></tr><tr><td>Válido desde</td><td>Fecha de inicio del certificado.</td></tr><tr><td>Válido hasta</td><td>Fecha de fin del certificado.</td></tr><tr><td>Método de guardado</td><td>Guarde el certificado como un fichero pfx y proteja este certificado con una contraseña. Indique la ubicación y el almacén donde guardar el certificado.</td></tr><tr><td>Contraseña</td><td>Especifique una contraseña para el certificado.</td></tr></tbody></table>
{% endtab %}

{% tab title="macOS" %}
El ***proveedor de seguridad*** permite cifrar el contenido del espacio de trabajo. Para acceder al proveedor de seguridad, vaya a ***Administración – Proveedor de seguridad***.

{% hint style="info" %}
Esta función requiere un [espacio de trabajo avanzado](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md).
{% endhint %}

Independientemente del proveedor de seguridad seleccionado, las contraseñas almacenadas en los espacios de trabajo **SIEMPRE** se cifran con cifrado AES de 256 bits.

Al configurar un proveedor de seguridad de certificado en un entorno de aplicaciones publicadas (Citrix, RemoteApp, XenApp) como proveedor de seguridad, el usuario que vaya a ejecutar Remote Desktop Manager en el entorno RemoteApp (Citrix) necesitará un ***permiso de lectura*** sobre el certificado.

Si el ***permiso de lectura*** no está configurado correctamente, Remote Desktop Manager genera el cuadro de diálogo de error CryptographicException - Keyset does not exist. Siga [Proveedor de seguridad de certificado en un entorno de aplicaciones publicadas](/rdm/es/knowledge-base/how-to-articles/certificate-security-provider-in-a-published-app-environment.md) para resolver el problema.

El uso de un proveedor de seguridad garantiza que nadie pueda leer los datos de configuración de las entradas, incluso cuando alguien tenga acceso directo a la base o bases de datos o a una copia de seguridad. Los espacios de trabajo de equipo deben protegerse siempre con un proveedor de seguridad.

{% hint style="warning" %}
Antes de aplicar un nuevo proveedor de seguridad o de cambiar uno existente, asegúrese de que todos los usuarios estén desconectados del espacio de trabajo. Si está cambiando una frase de contraseña compartida o un certificado existentes, tenga en cuenta que los usuarios volverán a tener acceso al espacio de trabajo cuando introduzcan la nueva frase de contraseña compartida o el nuevo certificado en su ordenador.
{% endhint %}

### Configuración

Tenga en cuenta que cambiar un proveedor de seguridad en un espacio de trabajo con un gran número de entradas es una operación larga.

{% hint style="warning" %}
Aplicar un nuevo proveedor de seguridad procesa toda la base de datos, por lo que le recomendamos crear una copia de seguridad antes de esta operación.
{% endhint %}

1. Haga clic en Cambiar la configuración de seguridad para cambiar el proveedor de seguridad.
2. Seleccione su nuevo tipo de seguridad en el menú desplegable.

<table><thead><tr><th width="215.4000244140625">OPCIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td>Predeterminado</td><td>El contenido XML almacenado en la base de datos no está cifrado de forma predeterminada. Tenga en cuenta que las contraseñas siempre están cifradas.</td></tr><tr><td>Frase de contraseña compartida (V2)</td><td>El proveedor de seguridad cifra el contenido XML almacenado en la base de datos utilizando AES con una frase de contraseña mezclada con una clave privada. La frase de contraseña se solicitará una vez en cada equipo.</td></tr><tr><td>Frase de contraseña compartida (V3)</td><td>El proveedor de seguridad cifra el contenido XML almacenado en la base de datos con una frase de contraseña. La frase de contraseña se solicitará una vez en cada equipo.</td></tr><tr><td>Certificado</td><td>Configure un certificado para el proveedor de seguridad. Requiere privilegios elevados.</td></tr><tr><td>Certificado (V2)</td><td>El proveedor de seguridad cifra el contenido XML almacenado en la base de datos utilizando la clave privada de un certificado.</td></tr><tr><td>Fichero de clave</td><td>El proveedor de seguridad cifra el contenido XML almacenado en la base de datos utilizando un fichero de clave proporcionado por usted.</td></tr></tbody></table>

### Frase de contraseña compartida

{% hint style="danger" %}
Si se pierde la frase de contraseña, no hay nada que se pueda hacer para recuperar los datos. Cuando utilice una frase de contraseña, cópiela siempre en una ubicación segura.
{% endhint %}

Los datos de configuración de las entradas se cifran utilizando una mezcla de una clave almacenada en Remote Desktop Manager y la frase de contraseña que ha introducido.

### Certificado

Al elegir ***Certificado*** como proveedor de seguridad, los datos de configuración de las entradas se cifran utilizando una mezcla de una clave almacenada en Remote Desktop Manager y la clave privada contenida en el certificado.

<table><thead><tr><th width="175.39996337890625">OPCIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td>Ubicación</td><td><p>Indique la ubicación del certificado. Seleccione entre:</p><ul><li><strong>Usuario actual</strong></li><li><strong>Equipo local</strong></li></ul></td></tr><tr><td>Almacén</td><td><p>Indique la ubicación del almacén del certificado. Seleccione entre:</p><ul><li><strong>Otras personasà</strong></li><li><strong>Entidades de certificación raíz de terceros</strong></li><li><strong>Entidades de certificación intermedias</strong></li><li><strong>Certificados no de confianza</strong></li><li><strong>Personal</strong></li><li><strong>Entidades de certificación raíz de confianza</strong></li><li><strong>Personas de confianza</strong></li><li><strong>Editor de confianza</strong></li></ul></td></tr><tr><td>Huella digital</td><td>Seleccione un certificado RSA existente.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/ribbon-menu-bar/administration/security-providers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
