> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md).

# Panel de seguridad de Devolutions Server

El ***Panel de seguridad*** es una herramienta que ofrece orientación sobre cómo mejorar la seguridad de la plataforma Devolutions Server y también consejos para reducir la carga de trabajo de los administradores. Algunos consejos son buenas prácticas comunes de seguridad de la información, otros son un consenso entre nuestros propios equipos.

Hay que reconocer que las puntuaciones son discutibles y no pretendemos que cada tema tenga el mismo valor relativo para todos los miembros de nuestra comunidad. Alcanzar el 100 % no es sin duda un objetivo final en sí mismo; simplemente pretendemos concienciar y aportar ideas para su propio refuerzo de la seguridad.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4707.png" alt=""><figcaption></figcaption></figure>

### Acciones de mejora

#### Active Directory debería configurarse para usar un canal de comunicación seguro

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Se debe utilizar el protocolo LDAPS para garantizar la confidencialidad e integridad de las comunicaciones en la red. De lo contrario, acciones como el restablecimiento de contraseñas podrían enviar la contraseña en texto claro a través de la red.</td></tr><tr><td>Mitigación</td><td>En la interfaz web <em><strong>Administración – Configuración del servidor – Autenticación – Dominio</strong></em>, marque <em><strong>Habilitar LDAPS</strong></em>.</td></tr></tbody></table>

#### Las copias de seguridad deben estar habilitadas y configuradas

<table><thead><tr><th width="120"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Las copias de seguridad deben configurarse en un medio externo o en almacenamiento en la nube para evitar la pérdida permanente de datos.</td></tr></tbody></table>

#### Las cuentas de base de datos deben ser diferentes para la aplicación web, el programador y las herramientas de gestión

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Se deben conceder y aplicar los privilegios mínimos para que funcionen las cuentas de servicio y de base de datos. Las cuentas de servicio y de base de datos compartidas y con privilegios excesivos pueden generar una exposición innecesaria a riesgos de seguridad.</td></tr></tbody></table>

#### Se deben configurar las notificaciones por correo electrónico

<table><thead><tr><th width="115"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Es necesaria una configuración de servidor de correo electrónico para transmitir mensajes importantes de la aplicación, como eventos de seguridad o errores.</td></tr><tr><td>Mitigación</td><td>La configuración del servidor de correo electrónico se encuentra en la interfaz web <em><strong>Administración – Configuración del servidor – Correo electrónico</strong></em>.</td></tr></tbody></table>

#### Se debe configurar un destino de registro externo

<table><thead><tr><th width="114"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Se recomienda enviar los registros a un sistema externo para mantener la integridad y la disponibilidad de la información de eventos.</td></tr><tr><td>Mitigación</td><td>El registro se configura en la interfaz web <em><strong>Administración – Configuración del servidor – Registro</strong></em>.</td></tr></tbody></table>

#### Se deben habilitar las comunicaciones https seguras

<table><thead><tr><th width="120"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Las comunicaciones seguras garantizan la integridad y la confidencialidad de los datos transmitidos entre el cliente y el servidor.</td></tr></tbody></table>

#### Las sesiones deben revalidarse en un plazo de 24 horas

<table><thead><tr><th width="121"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Una duración excesiva de la sesión puede permitir una exposición mayor de la necesaria a usuarios no autorizados. Por lo tanto, la vida útil del token de actualización debe configurarse dentro de las 24 horas (1440 min).</td></tr></tbody></table>

#### El número de administradores no debe ser superior a 5

<table><thead><tr><th width="122"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Limitar el número de administradores activos en la plataforma reducirá la superficie de ataque de un atacante únicamente a las cuentas configuradas. Tener más de 5 administradores también puede ser señal de una deficiente segregación de funciones dentro de la unidad de negocio u organización.</td></tr></tbody></table>

#### Se debe evitar la cuenta de base de datos «sa» predeterminada de mssql

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>La cuenta administrativa predeterminada de MSSQL es una cuenta con privilegios elevados que solo debería utilizarse para gestionar la instancia de la base de datos. Es preferible una cuenta de usuario o de servicio con menos privilegios para reducir el impacto de un compromiso.</td></tr></tbody></table>

#### El fichero de configuración del servidor debe estar cifrado

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>En el fichero de configuración del servidor (<strong>appsettings.json</strong>) se almacena información sensible. Se recomienda habilitar el cifrado para evitar manipulaciones y garantizar la confidencialidad</td></tr></tbody></table>

#### El nivel de seguridad de la bóveda debe establecerse en alto

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>El nivel de seguridad de la bóveda debe establecerse en alto en la <em><strong>configuración de la bóveda</strong></em>. Una bóveda con nivel de seguridad alto no tiene acceso al modo sin conexión.</td></tr><tr><td>Mitigación</td><td>La <em><strong>configuración de la bóveda</strong></em> se encuentra en la interfaz web de Devolutions Server en <em><strong>Administración – Gestión de usuarios y seguridad – Bóvedas</strong></em>. Edite una bóveda para abrir la <em><strong>ventana Editar configuración de la bóveda</strong></em> y seleccione <em><strong>Alto</strong></em> en el menú desplegable de <em><strong>General – Nivel de seguridad</strong></em>.</td></tr></tbody></table>

#### Véase también

* [Devolutions Academy – Configuración y seguridad](/server/es/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
