> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/getting-started/security-checklist/devolutions-server-security-hardening.md).

# Refuerzo de la seguridad de Devolutions Server

El endurecimiento de la seguridad consiste en implementar diversas medidas de seguridad para protegerse frente a las ciberamenazas y garantizar la confidencialidad, la integridad y la disponibilidad del sistema. Los distintos artículos de documentación y de la base de conocimientos que figuran a continuación están organizados en un orden lógico que puede seguir antes, durante y después de configurar e implementar Devolutions Server. Contienen información útil, buenas prácticas y pasos a seguir para garantizar que su Devolutions Server sea lo más seguro posible.

El tema actual se basa principalmente en el ***Panel de seguridad***. Consulte [Panel de seguridad de Devolutions Server](/server/es/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md) para obtener una lista de acciones que incluye descripciones breves y medidas de mitigación.

### Requisitos del sistema y topologías

Las especificaciones mínimas de hardware y software recomendadas para Devolutions Server pueden variar según el uso previsto. Visite [Requisitos del sistema](/server/es/readme/system-requirements.md) para conocer lo que se requiere en su situación.

Las instancias de Devolutions Server pueden instalarse mediante diferentes topologías. Determine cuál se adapta mejor a sus necesidades en [Topologías](/server/es/readme/topologies.md). Asegúrese de que los puertos requeridos estén disponibles (véase más abajo).

### Configuración de las cuentas de administración

Antes de implementar una instancia de Devolutions Server, se necesitan algunas cuentas para operar los distintos servicios implicados en una implementación segura de Devolutions Server.

El número de administradores no debería ser superior a cinco. Limitar el número de administradores activos dentro de la plataforma reducirá la superficie de ataque de un atacante únicamente a las cuentas configuradas. Tener más de cinco administradores también puede ser un indicio de una deficiente segregación de funciones dentro de la unidad de negocio o de la organización.

Las cuentas de base de datos deben ser distintas para la aplicación web, el planificador y las herramientas de gestión. Deben concederse y aplicarse los privilegios mínimos para que operen las cuentas de servicio y de base de datos. Las cuentas de servicio y de base de datos compartidas y con privilegios excesivos pueden inducir una exposición innecesaria a riesgos de seguridad.

La cuenta administrativa predeterminada *sa* de MSSQL es una cuenta de privilegios elevados que solo debería utilizarse para gestionar la instancia de la base de datos. Es preferible una cuenta de usuario o de servicio con menos privilegios para reducir el impacto de una posible vulneración.

La primera decisión consiste en utilizar cuentas de dominio para operar la plataforma o bien utilizar cuentas SQL locales combinadas con cuentas de servicio locales. Dado que esta decisión es una cuestión de preferencia personal, admitimos ambos modelos. Consulte cada uno de ellos y lo que implican en [Cuestionario de cuentas previo a la implementación](/server/es/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md) y aprenda a configurarlos en [Credenciales avanzadas](/server/es/devolutions-server-console/devolutions-server-settings/database/advanced-credentials.md).

Para poder utilizar el inicio de sesión único (SSO) de dominio para conectarse a la base de datos, debe configurar el ***grupo de aplicaciones*** para que se ejecute con una cuenta de dominio. Siga los pasos indicados en [Configurar Devolutions Server para utilizar el inicio de sesión único (SSO) de dominio](/server/es/knowledge-base/how-to-articles/configure-domain-single-sign-on-sso.md).

### Puertos y comunicación segura

Aunque Devolutions Server en sí mismo no impone qué puertos utilizar para ninguno de los recursos a los que accede, seguimos recomendando la práctica de seguridad de segregación de red. Debe consultar con su administrador de sistemas para determinar qué ajustes deben realizarse para que el sistema interopere con su infraestructura. Consulte [Puertos y cortafuegos](/server/es/knowledge-base/knowledge-base-articles/ports-and-firewalls.md).

Las comunicaciones seguras garantizan la integridad y la confidencialidad de los datos transmitidos entre el cliente y el servidor. Por ello, es importante proteger las comunicaciones LDAP con el método [LDAP sobre SSL](/server/es/getting-started/security-checklist/ldap-over-ssl-ldaps.md) (LDAPS). Consulte [Dominio](/server/es/web-interface/administration/configuration/server-settings/general/authentication/domain.md) para saber cómo habilitarlo.

Una vez que haya configurado la instancia de Devolutions Server y se haya conectado mediante una aplicación cliente, puede seguir los pasos indicados en [Configurar SSL](/server/es/knowledge-base/how-to-articles/configure-ssl.md) para importar un certificado o crear un certificado autofirmado, crear un enlace SSL, habilitar HTTPS y configurar los ajustes de SSL en las aplicaciones cliente. Realizar estos pasos desde el principio puede añadir un nivel de complejidad que podría impedirle completar con éxito la configuración inicial.

### URI de acceso

Si está actualizando su Devolutions Server desde una versión anterior a 2022.1 a la versión 2022.2 o posterior, siga los pasos indicados en [URI de acceso](/server/es/knowledge-base/knowledge-base-articles/access-uri-format.md). Durante el proceso de actualización o de instalación de Devolutions Server, debemos proporcionar un URI de acceso. Este URI es una URL de redirección que utiliza el sistema OAuth y que redirige el tráfico de autenticación al URI de acceso.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2211.png)

### Cifrado

Para garantizar que la comunicación entre la instancia de Devolutions Server y la base de datos de SQL Server esté cifrada, debe seguirse un procedimiento exhaustivo en la instancia de SQL Server. Consulte [Cifrar las conexiones a SQL Server](/server/es/getting-started/security-checklist/encrypting-connections-to-sql-server.md).

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2212.png)

Cuando se utilizan cuentas de inicio de sesión de SQL Server, cifrar los ficheros **appsettings.json** es de la máxima importancia, ya que en ellos se almacena información sensible. Visite [Permitir que Devolutions Scheduler lea cadenas de conexión cifradas](/server/es/knowledge-base/how-to-articles/allow-devolutions-scheduler-to-read-encrypted-connection-strings.md) para obtener más información y recomendaciones.

La clave de cifrado se utiliza para cifrar las entradas de datos (conexiones, bóveda de usuario, documentación y adjuntos). Las claves de cifrado se generan y se almacenan en el fichero **encryption.config** únicamente en el servidor. Aprenda a exportarlas, importarlas y regenerarlas en [Gestionar las claves de cifrado](/server/es/knowledge-base/how-to-articles/manage-encryption-keys.md).

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2213.png)

Para las empresas que requieren los Federal Information Processing Standards (FIPS, por sus siglas en inglés), consulte [FIPS (cifrado)](https://docs.devolutions.net/rdm/es/knowledge-base/troubleshooting-articles/forticlient/fips-encryption).

### Gestión de copias de seguridad y registros

El [gestor de copias de seguridad](/server/es/web-interface/administration/backup/backup-manager.md), accesible desde la interfaz web de Devolutions Server, permite a los administradores configurar los parámetros para realizar copias de seguridad de la base de datos y de la carpeta de la aplicación web, así como programar copias de seguridad a intervalos recurrentes. Las copias de seguridad deben habilitarse y configurarse en un soporte externo o en almacenamiento en la nube para evitar la pérdida permanente de datos. Consulte [Recuperación ante desastres de Devolutions Server](/server/es/knowledge-base/how-to-articles/restore-a-devolutions-server-instance.md) para obtener más información sobre las copias de seguridad necesarias en caso de incidente.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2214.png)

En cuanto a los registros, se recomienda enviarlos a un sistema externo para mantener la integridad y la disponibilidad de la información de eventos. Configure la función de [registro](/server/es/web-interface/administration/configuration/server-settings/general/logging.md) en la interfaz web de Devolutions Server.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2215.png)

### Duración del token de actualización

Una duración excesiva de la sesión puede permitir una exposición mayor de la necesaria a usuarios no autorizados. Por lo tanto, la duración del token de actualización debería configurarse en un plazo de 30 días. Esto puede hacerse en la [configuración avanzada del servidor](/server/es/web-interface/administration/configuration/server-settings/general/advanced.md) de la interfaz web de Devolutions Server. De forma predeterminada, los tokens se actualizan automáticamente durante otros 30 días cada vez que un usuario está activo; si el usuario está inactivo, se inicia una cuenta atrás y el token se invalida al cabo de 30 días.

![](https://cdnweb.devolutions.net/docs/DVLS6002_2025_1.png)

### Notificaciones por correo electrónico

Se requiere una configuración de servidor de correo electrónico para transmitir mensajes importantes de la aplicación, como eventos de seguridad o errores. Pueden configurarse en la interfaz web. Consulte [Configurar un correo electrónico SMTP](/server/es/web-interface/administration/configuration/server-settings/general/email.md) o [Configurar un correo electrónico SMTP con Azure](/server/es/web-interface/administration/configuration/server-settings/general/email.md#configure-azure-authentication-for-smtp) para conocer los pasos de configuración e información sobre cada ajuste.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2217.png)

### Contraseña de la Devolutions Server Console

Se recomienda añadir otro nivel de seguridad habilitando y estableciendo una contraseña para la Devolutions Server Console. Obtenga información sobre este ajuste de contraseña y sobre todos los demás ajustes de la Devolutions Server Console en [Devolutions Server Console](/server/es/devolutions-server-console.md).

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2218.png)

### Panel de seguridad de Devolutions Server

El [panel de seguridad de Devolutions Server](/server/es/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md) es una herramienta que ofrece orientación sobre cómo mejorar la seguridad de la plataforma Devolutions Server, así como consejos para reducir la carga de trabajo de los administradores. Algunos consejos son buenas prácticas habituales de seguridad de la información, otros son un consenso entre nuestros propios equipos. Se puede acceder a él en cualquier momento en la interfaz web de Devolutions Server, en ***Administración*** – ***Panel de seguridad***.

Es cierto que las puntuaciones son cuestionables y no pretendemos que cada tema tenga el mismo valor relativo para todos los miembros de la comunidad. Alcanzar el 100 % no es, desde luego, un objetivo final en sí mismo; simplemente pretendemos concienciar y aportar ideas para su propio endurecimiento de la seguridad.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2210.png)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/getting-started/security-checklist/devolutions-server-security-hardening.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
