> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/getting-started/security-checklist/devolutions-server-security-hardening.md).

# Refuerzo de la seguridad de Devolutions Server

El endurecimiento de la seguridad de Devolutions Server abarca las cuentas de administración, los puertos, el cifrado, el URI de acceso, las copias de seguridad, el registro y el panel de seguridad.

El endurecimiento de la seguridad consiste en implementar diversas medidas de seguridad para protegerse frente a las ciberamenazas y garantizar la confidencialidad, la integridad y la disponibilidad del sistema. Los distintos artículos de documentación y de la base de conocimientos que figuran a continuación están organizados en un orden lógico que puede seguir antes, durante y después de configurar e implementar Devolutions Server. Contienen información útil, buenas prácticas y pasos a seguir para garantizar que su Devolutions Server sea lo más seguro posible.

El tema actual se basa principalmente en el ***Panel de seguridad***. Consulte [Panel de seguridad de Devolutions Server](/server/es/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md) para obtener una lista de elementos de acción con descripciones breves y medidas de mitigación.

### Requisitos del sistema y topologías

Las especificaciones mínimas de hardware y software recomendadas para Devolutions Server pueden variar según el uso previsto. Visite [Requisitos del sistema](/server/es/readme/system-requirements.md) para conocer lo que se requiere en su situación.

Las instancias de Devolutions Server pueden instalarse mediante distintas topologías. Determine cuál se adapta mejor a sus necesidades en [Topologías](/server/es/readme/topologies.md). Asegúrese de que los puertos necesarios estén disponibles (véase más abajo).

### Configuración de las cuentas de administración

Antes de implementar una instancia de Devolutions Server, se necesitan algunas cuentas para operar los distintos servicios implicados en una implementación segura de Devolutions Server.

El número de administradores no debería ser superior a cinco. Limitar el número de administradores activos en la plataforma reducirá la superficie de ataque de un atacante únicamente a las cuentas configuradas. Tener más de cinco administradores también puede ser señal de una deficiente segregación de funciones dentro de la unidad de negocio o de la organización.

Las cuentas de base de datos deberían ser diferentes para la aplicación web, el programador y las herramientas de administración. Deberían concederse y aplicarse los privilegios mínimos para que funcionen las cuentas de servicio y de base de datos. Las cuentas de servicio y de base de datos compartidas o con privilegios excesivos pueden suponer una exposición innecesaria a riesgos de seguridad.

La cuenta administrativa *sa* predeterminada de MSSQL es una cuenta de privilegios elevados que solo debería utilizarse para administrar la instancia de base de datos. Es preferible una cuenta de usuario o de servicio con menos privilegios para reducir el impacto de un compromiso.

La primera decisión es usar cuentas de dominio para operar la plataforma o bien usar cuentas SQL locales combinadas con cuentas de servicio locales. Puesto que esta decisión es una cuestión de preferencia personal, admitimos ambos modelos. Consulte cada uno de ellos y lo que implican en [Encuesta de cuentas previa a la implementación](/server/es/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md) y aprenda a configurarlas en [Credenciales avanzadas](/server/es/devolutions-server-console/devolutions-server-settings/database/advanced-credentials.md).

Para utilizar el inicio de sesión único (SSO) de dominio para conectarse a la base de datos, debe configurar el ***Grupo de aplicaciones*** para que se ejecute con una cuenta de dominio. Siga los pasos de [Configurar Devolutions Server para usar el inicio de sesión único (SSO) de dominio](/server/es/knowledge-base/how-to-articles/configure-domain-single-sign-on-sso.md).

### Puertos y comunicación segura

Aunque Devolutions Server en sí mismo no impone qué puertos utilizar para ninguno de los recursos a los que accede, seguimos recomendando la práctica de seguridad de segregación de red. Debe consultar con su administrador de sistemas para determinar qué ajustes es necesario realizar para que el sistema interopere con su infraestructura. Consulte [Puertos y cortafuegos](/server/es/knowledge-base/knowledge-base-articles/ports-and-firewalls.md).

Las comunicaciones seguras garantizan la integridad y la confidencialidad de los datos transmitidos entre el cliente y el servidor. Por ello, es importante proteger las comunicaciones LDAP con el método [LDAP over SSL](/server/es/getting-started/security-checklist/ldap-over-ssl-ldaps.md) (LDAPS). Consulte [Dominio](/server/es/web-interface/administration/configuration/server-settings/general/authentication/domain.md) para saber cómo habilitarlo.

Una vez que haya configurado la instancia de Devolutions Server y se haya conectado mediante una aplicación cliente, puede seguir los pasos de [Configurar SSL](/server/es/knowledge-base/how-to-articles/configure-ssl.md) para importar un certificado o crear un certificado autofirmado, crear un enlace SSL, habilitar HTTPS y configurar los ajustes de SSL en las aplicaciones cliente. Realizar estos pasos desde el principio puede añadir un nivel de complejidad que podría impedirle completar con éxito la configuración inicial.

### URI de acceso

Si va a actualizar su instancia de Devolutions Server desde una versión anterior a la 2022.1 a la 2022.2 o posterior, siga los pasos de [URI de acceso](/server/es/knowledge-base/knowledge-base-articles/access-uri-format.md). Durante el proceso de actualización o de instalación de Devolutions Server, debemos proporcionar un URI de acceso. Este URI es una URL de redirección que utiliza el sistema OAuth y que redirige el tráfico de autenticación al URI de acceso.

### Cifrado

Para garantizar que la comunicación entre la instancia de Devolutions Server y la base de datos de SQL Server esté cifrada, debe seguirse un procedimiento extenso en la instancia de SQL Server. Consulte [Cifrado de las conexiones a SQL Server](/server/es/getting-started/security-checklist/encrypting-connections-to-sql-server.md).

Cuando se utilizan cuentas de inicio de sesión de SQL Server, cifrar los ficheros **appsettings.json** es de la máxima importancia, ya que en ellos se almacena información sensible. Visite [Permitir que Devolutions Scheduler lea cadenas de conexión cifradas](/server/es/knowledge-base/how-to-articles/allow-devolutions-scheduler-to-read-encrypted-connection-strings.md) para obtener más información y recomendaciones.

La clave de cifrado se utiliza para cifrar las entradas de datos (conexiones, bóveda de usuario, documentación y adjuntos). Las claves de cifrado se generan y se almacenan en el fichero **encryption.config** únicamente en el servidor. Aprenda a exportarlas, importarlas y regenerarlas en [Gestionar claves de cifrado](/server/es/knowledge-base/how-to-articles/manage-encryption-keys.md).

Para las empresas que requieren los Federal Information Processing Standards (FIPS), consulte [FIPS (cifrado)](https://docs.devolutions.net/rdm/es/knowledge-base/troubleshooting-articles/forticlient/fips-encryption).

### Gestión de copias de seguridad y registros

El [gestor de copias de seguridad](/server/es/web-interface/administration/backup/backup-manager.md), accesible desde la interfaz web de Devolutions Server, permite a los administradores configurar los parámetros para respaldar la base de datos y la carpeta de la aplicación web, así como programar copias de seguridad a intervalos periódicos. Las copias de seguridad deberían habilitarse y configurarse en un medio externo o en almacenamiento en la nube para evitar la pérdida permanente de datos. Consulte [Recuperación ante desastres de Devolutions Server](/server/es/knowledge-base/how-to-articles/restore-a-devolutions-server-instance.md) para obtener más información sobre las copias de seguridad necesarias en caso de incidentes.

En cuanto a los registros, se recomienda enviarlos a un sistema externo para mantener la integridad y la disponibilidad de la información de eventos. Configure la función de [registro](/server/es/web-interface/administration/configuration/server-settings/general/logging.md) en la interfaz web de Devolutions Server.

### Duración del token de actualización

Una duración de sesión excesiva puede provocar una exposición mayor de la necesaria a usuarios no autorizados. Por tanto, la duración del token de actualización debería configurarse en un plazo de 30 días. Esto puede hacerse en la [configuración avanzada del servidor](/server/es/web-interface/administration/configuration/server-settings/general/advanced.md) de la interfaz web de Devolutions Server. De forma predeterminada, los tokens se actualizan automáticamente por otros 30 días cada vez que un usuario está activo; si el usuario está inactivo, se inicia una cuenta atrás y el token se invalida al cabo de 30 días.

### Notificaciones por correo electrónico

Se requiere una configuración de servidor de correo electrónico para transmitir mensajes importantes de la aplicación, como eventos de seguridad o errores. Pueden configurarse en la interfaz web. Consulte [Configurar un correo electrónico SMTP](/server/es/web-interface/administration/configuration/server-settings/general/email.md) o [Configurar un correo electrónico SMTP con Azure](/server/es/web-interface/administration/configuration/server-settings/general/email.md#configure-azure-authentication-for-smtp) para conocer los pasos de configuración e información sobre cada ajuste.

### Contraseña de Devolutions Server Console

Se recomienda añadir otro nivel de seguridad habilitando y estableciendo una contraseña para Devolutions Server Console. Obtenga información sobre este ajuste de contraseña y todos los demás ajustes de Devolutions Server Console en [Devolutions Server Console](/server/es/devolutions-server-console.md).

### Panel de seguridad de Devolutions Server

El [panel de seguridad de Devolutions Server](/server/es/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md) es una herramienta que ofrece orientación sobre cómo mejorar la seguridad de la plataforma Devolutions Server, así como consejos para reducir la carga de trabajo de los administradores. Algunos consejos son buenas prácticas habituales de seguridad de la información, otros son un consenso entre nuestros propios equipos. Se puede acceder a él en cualquier momento en la interfaz web de Devolutions Server, en ***Administración*** – ***Panel de seguridad***.

Hay que reconocer que las puntuaciones son discutibles y no pretendemos que cada tema tenga el mismo valor relativo para todos los miembros de la comunidad. Alcanzar el 100 % no es en absoluto un objetivo final en sí mismo; simplemente pretendemos concienciar y aportar ideas para su propio endurecimiento de la seguridad.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/getting-started/security-checklist/devolutions-server-security-hardening.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
