> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md).

# Panel de seguridad de Devolutions Server

Consulte la puntuación del panel de seguridad de Devolutions Server y las acciones de mejora relativas a LDAPS, copias de seguridad, cuentas de servicio, registro y duración de las sesiones.

El ***Panel de seguridad*** es una herramienta que ofrece orientación sobre cómo mejorar la seguridad de la plataforma Devolutions Server y también consejos para reducir la carga de trabajo de los administradores. Algunos consejos son buenas prácticas habituales de seguridad de la información, otros son un consenso entre nuestros propios equipos.

Hay que reconocer que las puntuaciones son discutibles y no pretendemos que cada tema tenga el mismo valor relativo para todos los miembros de nuestra comunidad. Alcanzar el 100 % no es, desde luego, un objetivo en sí mismo; simplemente pretendemos concienciar y aportar ideas para su propio refuerzo de la seguridad.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4707.png" alt=""><figcaption></figcaption></figure>

### Acciones de mejora

#### Active Directory debería configurarse para usar un canal de comunicación seguro

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>El protocolo LDAPS debería utilizarse para proporcionar confidencialidad e integridad de las comunicaciones a través de la red. De lo contrario, acciones como el restablecimiento de contraseñas podrían enviar la contraseña en texto claro por la red.</td></tr><tr><td>Mitigación</td><td>En la interfaz web <em><strong>Administración – Configuración del servidor – Autenticación – Dominio</strong></em>, marque <em><strong>Habilitar LDAPS</strong></em>.</td></tr></tbody></table>

#### Las copias de seguridad deberían estar habilitadas y configuradas

<table><thead><tr><th width="120"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Las copias de seguridad deberían configurarse en un medio externo o en almacenamiento en la nube para evitar la pérdida permanente de datos.</td></tr></tbody></table>

#### Las cuentas de base de datos deberían ser diferentes para la aplicación web, el programador y las herramientas de administración

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Deberían concederse y aplicarse los privilegios mínimos para que funcionen las cuentas de servicio y de base de datos. Las cuentas de servicio y de base de datos compartidas y con privilegios excesivos pueden inducir una exposición innecesaria a riesgos de seguridad.</td></tr></tbody></table>

#### Devolutions Gateway debería configurarse para usar un canal de comunicación seguro (TLS)

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Devolutions Gateway debería utilizar TLS para proporcionar confidencialidad e integridad de las comunicaciones a través de la red. De lo contrario, acciones como las solicitudes de autenticación y autorización podrían enviarse en texto claro por la red, donde un atacante podría interceptarlas y leerlas. Tenga en cuenta que ciertos protocolos dependen de esta capa de seguridad y pueden transmitir datos en formato no cifrado cuando está desactivada.</td></tr><tr><td>Mitigación</td><td>En la configuración de Devolutions Gateway, marque <em><strong>Habilitar TLS</strong></em> para habilitar las comunicaciones seguras.</td></tr></tbody></table>

#### Las notificaciones por correo electrónico deberían estar configuradas

<table><thead><tr><th width="115"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Se requiere una configuración de servidor de correo electrónico para transmitir mensajes importantes de la aplicación, como eventos de seguridad o errores.</td></tr><tr><td>Mitigación</td><td>La configuración del servidor de correo electrónico se encuentra en la interfaz web <em><strong>Administración – Configuración del servidor – Correo electrónico</strong></em>.</td></tr></tbody></table>

#### Los usuarios de base de datos existentes deberían migrarse a otro tipo de autenticación

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Hay usuarios que se autentican directamente con una cuenta de base de datos. La autenticación de base de datos es menos segura que alternativas como Active Directory, ya que elude los controles centralizados de identidad y acceso. Se recomienda migrar estos usuarios a un método de autenticación más seguro.</td></tr><tr><td>Mitigación</td><td>La configuración de autenticación se encuentra en la interfaz web <em><strong>Administración – Configuración del servidor – Autenticación</strong></em>.</td></tr></tbody></table>

#### Debería configurarse un destino de registro externo

<table><thead><tr><th width="114"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Se recomienda enviar los registros a un sistema externo para mantener la integridad y la disponibilidad de la información de eventos.</td></tr><tr><td>Mitigación</td><td>El registro se configura en la interfaz web <em><strong>Administración – Configuración del servidor – Registro</strong></em>.</td></tr></tbody></table>

#### Deberían habilitarse las comunicaciones seguras https

<table><thead><tr><th width="120"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Las comunicaciones seguras garantizan la integridad y la confidencialidad de los datos transmitidos entre el cliente y el servidor.</td></tr></tbody></table>

#### Las sesiones deberían revalidarse en un plazo de 24 horas

<table><thead><tr><th width="121"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Una duración excesiva de la sesión puede permitir una exposición mayor de la necesaria a usuarios no autorizados. Por tanto, la vida útil del token de actualización debería configurarse dentro de las 24 horas (1440 min).</td></tr></tbody></table>

#### El número de administradores no debería ser superior a 5

<table><thead><tr><th width="122"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>Limitar el número de administradores activos dentro de la plataforma reducirá la superficie de ataque de un atacante únicamente a las cuentas configuradas. Tener más de 5 administradores también puede ser señal de una deficiente segregación de funciones dentro de la unidad de negocio u organización.</td></tr></tbody></table>

#### Debería evitarse la cuenta de base de datos «sa» predeterminada de mssql

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>La cuenta administrativa predeterminada de MSSQL es una cuenta con privilegios elevados que solo debería utilizarse para administrar la instancia de base de datos. Es preferible una cuenta de usuario o de servicio con menos privilegios para reducir el impacto de un compromiso.</td></tr></tbody></table>

#### El fichero de configuración del servidor debería estar cifrado

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>En el fichero de configuración del servidor (<strong>appsettings.json</strong>) se almacena información sensible. Se recomienda habilitar el cifrado para evitar manipulaciones y garantizar la confidencialidad</td></tr></tbody></table>

#### Actualizar para corregir vulnerabilidades de seguridad conocidas

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>La versión de Devolutions Server actualmente instalada está afectada por una o varias vulnerabilidades de seguridad conocidas (CVE). Esta comprobación solo se realiza cuando el acceso a internet está habilitado, de modo que el software pueda consultar la National Vulnerability Database (NVD) en busca de avisos que afecten a la versión en ejecución.</td></tr><tr><td>Mitigación</td><td>Actualice a la última versión de Devolutions Server para aplicar las correcciones de seguridad disponibles. Este producto utiliza la API de NVD, pero no está respaldado ni certificado por la NVD.</td></tr></tbody></table>

#### El nivel de seguridad de la bóveda debería establecerse en alto

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descripción</td><td>El nivel de seguridad de la bóveda debería establecerse en alto en la <em><strong>configuración de la bóveda</strong></em>. Una bóveda con nivel de seguridad alto no tiene acceso al modo sin conexión.</td></tr><tr><td>Mitigación</td><td>La <em><strong>configuración de la bóveda</strong></em> se encuentra en la interfaz web de Devolutions Server en <em><strong>Administración – Gestión de usuarios y seguridad – Bóvedas</strong></em>. Edite una bóveda para abrir la <em><strong>ventana Editar la configuración de la bóveda</strong></em> y seleccione <em><strong>Alta</strong></em> en el menú desplegable de <em><strong>General – Nivel de seguridad</strong></em>.</td></tr></tbody></table>

#### Véase también

* [Devolutions Academy – Configuración y seguridad](/server/es/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
