> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/ribbon-menu-bar/file/settings/security.md).

# Seguridad

Configure los ajustes de seguridad de Remote Desktop Manager para el bloqueo de la aplicación, la autenticación multifactor, el acceso sin conexión y los certificados.

Utilice ***Archivo – Configuración – Seguridad*** para configurar los ajustes de seguridad relacionados con la seguridad local de la aplicación, la autenticación multifactor, el bloqueo, la seguridad sin conexión, la seguridad de certificados y más.

### Configuración

{% tabs %}
{% tab title="Windows" %}
Utilice ***Archivo – Configuración – Seguridad*** para configurar los ajustes de seguridad relacionados con la seguridad local de la aplicación, la autenticación multifactor, el bloqueo, la seguridad sin conexión, la seguridad de certificados y más.

### Configuración <a href="#settings" id="settings"></a>

#### Seguridad de la aplicación (local) <a href="#application-security-local" id="application-security-local"></a>

| OPCIÓN                                                                    | DESCRIPCIÓN                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| ------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Modo de autenticación**                                                 | Seleccione cómo se protege Remote Desktop Manager localmente: ***Sin código PIN*** (no se requiere autenticación para abrir la aplicación), ***Usar un código PIN*** (proteger la aplicación con un código PIN personalizado), ***Usar las credenciales de este ordenador*** (usar las credenciales de cualquier usuario que ya haya iniciado sesión en este ordenador, ya sea una cuenta local o de dominio) o ***Windows Hello*** (disponible una vez que se ha configurado Windows Hello en su ordenador). |
| **Cifrar**                                                                | Disponible cuando se selecciona ***Usar un código PIN***. Marque esta opción para usar el código PIN para cifrar sus ficheros locales de Remote Desktop Manager. Haga clic en ***Establecer un código PIN*** (o ***Cambiar código PIN*** si ya hay uno establecido) para abrir un cuadro de diálogo donde debe introducir el ***Nuevo PIN*** y ***Confirmar PIN*** (y el ***PIN actual*** al cambiar uno existente).                                                                                          |
| **Opciones avanzadas**                                                    | Disponible solo si ***Cifrar*** está habilitado. Al hacer clic se abre una nueva ventana. En esta ventana, defina el ***Número de iteraciones de derivación de clave***, que es el número de derivaciones utilizadas para la función de derivación de clave durante el cifrado. Un número mayor es más seguro, pero puede afectar al rendimiento. El valor predeterminado es 10 000.                                                                                                                          |
| **Forzar el nombre de usuario y dominio con sesión iniciada actualmente** | Disponible cuando se selecciona ***Usar las credenciales de este ordenador***. Fuerza el uso del nombre de usuario y del dominio utilizados para iniciar sesión en la sesión actual de Windows.                                                                                                                                                                                                                                                                                                               |
| **Cifrar ficheros locales con Windows Hello**                             | Disponible cuando se selecciona ***Windows Hello***. Windows Hello puede habilitarse después de configurarlo en su ordenador; una vez habilitado, sus ficheros locales de Remote Desktop Manager se cifran con Windows Hello.                                                                                                                                                                                                                                                                                 |

#### Autenticación multifactor <a href="#multifactor-authentication" id="multifactor-authentication"></a>

| OPCIÓN                                                                                          | DESCRIPCIÓN                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| ----------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Modo de autenticación**                                                                       | <p>Seleccione <em><strong>Predeterminado (Solicitar selección al usar)</strong></em> para que se le pregunte qué MFA configurar al usarla, o seleccione <em><strong>Comprobar con todos los métodos configurados</strong></em> para que se le soliciten únicamente los métodos configurados.<br><br>Tenga en cuenta que la MFA se establece localmente. Para aplicar esta configuración, habilite las <a href="/rdm/es/knowledge-base/how-to-articles/apply-policies-gpos.md">políticas</a> <em><strong>Forzar la autenticación multifactor en el inicio de sesión de la aplicación</strong></em> y <em><strong>Deshabilitar el menú Archivo – Configuración</strong></em> para impedir que un usuario desactive estos ajustes. La MFA también se puede habilitar a nivel de espacio de trabajo en <em><strong>Administración – Configuración del sistema – Específico de la aplicación – Aplicaciones</strong></em> en lugar de usar las políticas para bloquear las <em><strong>Opciones</strong></em>.</p> |
| **Requerir autenticación con YubiKey**                                                          | Marque esta opción para autenticarse en su aplicación Remote Desktop Manager utilizando uno o varios dispositivos YubiKey. Gestione sus claves en la lista ***Claves registradas*** mediante los botones ***Añadir YubiKey*** y ***Eliminar seleccionada***.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| **Requerir una validación TOTP (aplicaciones de gestor de contraseñas o Google Authenticator)** | Marque esta opción para validar su autenticación en la aplicación Remote Desktop Manager con una contraseña de un solo uso basada en el tiempo (TOTP) generada por una aplicación de gestor de contraseñas compatible o por Google Authenticator. Configúrelo mediante el botón ***Configurar*** situado debajo de esta opción.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| **Sobrescribir el nombre de la cuenta**                                                         | Introduzca un nuevo nombre para su cuenta TOTP que sustituirá al actual.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| **Requerir autenticación Duo**                                                                  | Marque esta opción para autenticarse en su aplicación Remote Desktop Manager mediante la autenticación Duo. Configúrelo mediante el botón ***Configurar*** situado debajo de esta opción.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| **Acción automática de Duo**                                                                    | Seleccione la acción que Duo debe usar para validar la autenticación: ***Ninguna***, ***Push***, ***Teléfono*** o ***SMS***.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |

#### Bloqueo <a href="#lock" id="lock"></a>

| **OPCIÓN**              | **DESCRIPCIÓN**                                                                                                                                                                                                                                                         |
| ----------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Al minimizar**        | Marque esta opción para bloquear Remote Desktop Manager después de minimizarlo. Desbloquee la aplicación utilizando el método o los métodos de seguridad configurados.                                                                                                  |
| **En inactividad**      | Marque esta opción para bloquear Remote Desktop Manager después de que haya estado inactivo durante un tiempo determinado (defina ese periodo debajo de esta opción). Desbloquee la aplicación utilizando el método o los métodos de seguridad configurados.            |
| **Al bloquear Windows** | Marque esta opción para bloquear Remote Desktop Manager después de que se bloquee su sesión de Windows (por ejemplo, al pulsar Win+L o cuando se activa la pantalla de bloqueo). Desbloquee la aplicación utilizando el método o los métodos de seguridad configurados. |
| **En suspensión**       | Marque esta opción para bloquear Remote Desktop Manager después de que su ordenador entre en modo de suspensión / hibernación. Desbloquee la aplicación utilizando el método o los métodos de seguridad configurados.                                                   |

#### Seguridad sin conexión <a href="#offline-security" id="offline-security"></a>

| **OPCIÓN**                                  | **DESCRIPCIÓN**                                                                                                                                                                                                                                                                                                                            |
| ------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Modo de autenticación**                   | En la lista desplegable, seleccione entre **Seguridad predeterminada** y **Seguridad mejorada**. La seguridad mejorada le permite configurar una contraseña sin conexión. La caché sin conexión se cifrará. La contraseña se solicita al cambiar al modo sin conexión solo si la opción **Solicitar acceso sin conexión** está habilitada. |
| **Nueva contraseña / Confirmar contraseña** | Esto solo está disponible con la seguridad sin conexión mejorada. Introduzca una contraseña sin conexión en el campo **Nueva contraseña** y, a continuación, vuelva a introducirla en el campo **Confirmar contraseña**.                                                                                                                   |
| **Solicitar acceso sin conexión**           | Esto solo está disponible con la seguridad sin conexión mejorada. Si está habilitado, Remote Desktop Manager le preguntará al iniciarse si desea acceder a la aplicación sin conexión.                                                                                                                                                     |

#### Seguridad de certificados <a href="#certificate-security" id="certificate-security"></a>

| **OPCIÓN**                                                            | **DESCRIPCIÓN**                                                                                                                                                                                                                                                          |
| --------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Ignorar errores de certificado de la aplicación**                   | Marque esta opción para deshabilitar la validación del certificado de la aplicación. No se recomienda, ya que comprometería la confidencialidad y la integridad de las comunicaciones entre el cliente y el servidor y podría exponer la aplicación a posibles amenazas. |
| **Forzar la comprobación de revocación de certificados**              | Marque esta opción para habilitar la validación de que el certificado no ha sido revocado. Esto es necesario si alguna de las URL para la validación de certificados no está disponible por cualquier motivo.                                                            |
| **Tiempo de espera de la comprobación de revocación de certificados** | Establezca el límite de tiempo máximo (en segundos) para la comprobación de revocación de certificados.                                                                                                                                                                  |
| **Validación mejorada de certificados**                               | Marque esta opción para habilitar la validación mejorada de certificados. Tenga en cuenta que se puede desactivar con fines de resolución de problemas de validación de certificados.                                                                                    |
| **Restablecer certificados conocidos**                                | Haga clic en este botón para restablecer los certificados que Remote Desktop Manager ha registrado como conocidos. Este botón solo se muestra una vez que se ha registrado al menos un certificado.                                                                      |

#### Otros <a href="#other" id="other"></a>

| **OPCIÓN**                                             | **DESCRIPCIÓN**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| ------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Habilitar escritorio seguro**                        | En la lista desplegable, seleccione **Sí** o **No**. Si está habilitado, el escritorio seguro abre los cuadros de diálogo de contraseña en otro escritorio para añadir un nivel adicional de seguridad e impedir que los registradores de pulsaciones registren lo que escribe.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| **Eventos de sesión**                                  | <p>Habilite eventos de sesión que pueden realizar acciones potentes, como ejecutar un programa o script externo. Estos eventos representan un riesgo si son modificados por un actor malicioso.</p><ul><li>Predeterminado (Habilitado)</li><li>Habilitado</li><li>Advertir en eventos de riesgo</li><li>Deshabilitar eventos de riesgo</li><li>Deshabilitar todos los eventos</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| **Habilitar el cifrado DPAPI en ficheros locales**     | <p>Cifra los ficheros de configuración de Remote Desktop Manager en la estación de trabajo utilizando las capacidades de cifrado nativas de Windows (DPAPI - Data Protection API). Esto proporciona seguridad adicional para la información sensible contenida en estos ficheros (como la información de conexión del espacio de trabajo). DPAPI es una herramienta de cifrado adicional robusta gestionada por el sistema operativo que garantiza que los ficheros de configuración que contienen información sensible y los ficheros de caché sin conexión solo puedan descifrarse en su propia máquina. Habilitar DPAPI y la seguridad sin conexión cifrará los ficheros dos veces, ya que DPAPI es un paso de cifrado independiente. Además de los ficheros sin conexión, esta opción cifra los siguientes ficheros de configuración de Remote Desktop Manager:</p><ul><li>RemoteDesktopManager.enb</li><li>RemoteDesktopManager.enc</li><li>RemoteDesktopManager.stb</li><li>RemoteDesktopManager.stv</li></ul><p><br>La función está deshabilitada de forma predeterminada, porque en ciertas condiciones poco frecuentes (fuera del control de Remote Desktop Manager), los datos descifrados por DPAPI pueden ser irrecuperables, lo que impediría que Remote Desktop Manager se inicie.</p> |
| **Habilitar el análisis antimalware**                  | En la lista desplegable, seleccione **Predeterminado (no)**, **Sí** o **No** para permitir que Remote Desktop Manager busque malware. Esta función podría no ser compatible con su proveedor antimalware. Es compatible con Microsoft Defender, Avast, AVG y ESET.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| **Proteger los datos frente a la captura de pantalla** | En la lista desplegable, seleccione **Predeterminado (Deshabilitado)**, **Habilitado** o **Deshabilitado** para permitir que Remote Desktop Manager impida que aplicaciones o herramientas externas capturen su contenido.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| **Restablecer eventos conocidos**                      | Haga clic en este botón para restablecer todos los eventos conocidos configurados en las entradas de sesión. Este botón solo se muestra una vez que se ha registrado al menos un evento conocido.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| {% endtab %}                                           |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |

{% tab title="macOS" %}

#### Seguridad de la aplicación (local) <a href="#application-security-local" id="application-security-local"></a>

<table><thead><tr><th width="239">OPCIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td><strong>Sin contraseña de aplicación</strong></td><td>No se solicitará ninguna contraseña para acceder a la aplicación.</td></tr><tr><td><strong>Usar contraseña de aplicación</strong></td><td>Defina una contraseña específica para acceder a la aplicación.</td></tr><tr><td><strong>Usar las credenciales del ordenador como contraseña de la aplicación</strong></td><td>Requiere la misma credencial que la credencial de su ordenador para acceder a la aplicación.</td></tr><tr><td><strong>Requiere autenticación con Touch ID</strong></td><td>Si su Mac admite Touch ID, marque esta opción para requerir la autenticación con Touch ID además del método de seguridad de la aplicación elegido para desbloquear o abrir Remote Desktop Manager.</td></tr></tbody></table>

#### Autenticación multifactor <a href="#multifactor-authentication" id="multifactor-authentication"></a>

<table><thead><tr><th width="273">OPCIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td><strong>Requerir autenticación con YubiKey</strong></td><td>Utilice un dispositivo YubiKey para acceder a la aplicación cuando se inicia o cuando está bloqueada.</td></tr><tr><td><strong>Requerir una validación TOTP</strong></td><td>Utilice una aplicación de gestor de contraseñas o Google Authenticator en su dispositivo para acceder a la aplicación cuando se inicia o cuando está bloqueada.</td></tr><tr><td><strong>Sobrescribir el nombre de la cuenta</strong></td><td>Si desea utilizar una cuenta de Devolutions Workspace o Google Authenticator distinta de la vinculada anteriormente a su cuenta de Remote Desktop Manager, puede sobrescribir el nombre de la cuenta, pero tendrá que volver a configurarla.</td></tr><tr><td><strong>Requerir autenticación Duo</strong></td><td>Marque esta opción para autenticarse en su aplicación Remote Desktop Manager utilizando la <em><strong>autenticación Duo</strong></em>. Configúrelo mediante el botón Configurar situado debajo de esta opción. Seleccione la <em><strong>acción automática de Duo</strong></em> eligiendo Ninguna, Push, Teléfono o SMS.</td></tr></tbody></table>

#### Bloqueo <a href="#lock" id="lock"></a>

<table><thead><tr><th width="289">OPCIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td><strong>Bloquear la aplicación al minimizar</strong></td><td>Marque esta opción para bloquear Remote Desktop Manager después de minimizarlo.</td></tr><tr><td><strong>Bloquear la aplicación en inactividad</strong></td><td>Marque esta opción para bloquear Remote Desktop Manager después de que haya estado inactivo durante un tiempo determinado (defina ese periodo debajo de esta opción).</td></tr></tbody></table>

#### Seguridad sin conexión <a href="#offline-security" id="offline-security"></a>

<table><thead><tr><th width="181">OPCIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td><strong>Seguridad predeterminada</strong></td><td>Seleccione esta opción para establecer la seguridad en <em><strong>Predeterminada</strong></em>.</td></tr><tr><td><strong>Seguridad mejorada</strong></td><td>La <em><strong>Seguridad mejorada</strong></em> le permite configurar una contraseña sin conexión. La caché sin conexión se cifrará. La contraseña se solicita al cambiar al <em><strong>modo sin conexión</strong></em> solo si la opción <em><strong>Solicitar acceso sin conexión</strong></em> está habilitada.</td></tr><tr><td><strong>Nueva contraseña / Confirmar contraseña</strong></td><td>Disponible solo con la <em><strong>Seguridad mejorada</strong></em>. Introduzca una contraseña sin conexión en el campo <em><strong>Nueva contraseña</strong></em> y, a continuación, vuelva a introducirla en el campo <em><strong>Confirmar contraseña</strong></em>.</td></tr><tr><td><strong>Solicitar acceso sin conexión</strong></td><td>Disponible únicamente con <em><strong>Seguridad mejorada</strong></em>. Si se activa, Remote Desktop Manager preguntará si desea acceder a la aplicación sin conexión al iniciarla.</td></tr></tbody></table>

#### Otros <a href="#other" id="other"></a>

<table><thead><tr><th width="314">OPCIÓN</th><th>DESCRIPCIÓN</th></tr></thead><tbody><tr><td><strong>Aplicar comprobación de revocación de certificados</strong></td><td>Comprueba automáticamente la CRL en busca de certificados revocados</td></tr><tr><td><strong>Ignorar errores de certificado de la aplicación</strong></td><td>Marque esta opción para desactivar la validación del certificado de la aplicación. No se recomienda, ya que comprometería la confidencialidad y la integridad de las comunicaciones entre el cliente y el servidor y podría exponer la aplicación a posibles amenazas.</td></tr><tr><td><strong>Eventos de sesión</strong></td><td><p>Active los eventos de sesión, que pueden realizar acciones potentes como ejecutar un programa o script externo. Estos eventos representan un riesgo si son modificados por un actor malicioso.</p><ul><li>Predeterminado (Activado)</li><li>Activado</li><li>Advertir sobre eventos de riesgo</li><li>Desactivar eventos de riesgo</li><li>Desactivar todos los eventos</li></ul></td></tr><tr><td><strong>Restablecer eventos conocidos</strong></td><td>Seleccione esta opción para restablecer todos los <em><strong>eventos conocidos</strong></em> configurados en las entradas de sesión.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/ribbon-menu-bar/file/settings/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
