ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Función

Un administrador de contraseñas para equipos de TI — sellado por inquilino, auditado por revelación

La mayoría de los administradores de contraseñas para equipos fueron diseñados para individuos y adaptados para organizaciones. La bóveda de Monitic fue diseñada para operaciones de TI desde el principio: credenciales organizadas por carpeta, cada entrada cifrada individualmente y cada revelación registrada en una pista de auditoría con el nombre del actor. Vive dentro del módulo de acceso privilegiado de la plataforma Monitic, por lo que el acceso a la bóveda sigue los mismos roles y alcance de empresa que todo lo demás que hace tu equipo — sin lista de usuarios separada, sin silo de auditoría separado.

Cifrado por envoltura: qué obtiene un atacante de un volcado de base de datos

Nada. La carga útil de cada entrada de la bóveda está sellada con AES-256-GCM bajo una clave de datos única para tu inquilino. Esa clave de datos está a su vez envuelta por una clave maestra mantenida aparte de la base de datos. Un atacante que posea un volcado completo del almacén de datos posee texto cifrado — sin la clave maestra no hay camino de vuelta al texto plano, para ningún inquilino. Esto es cifrado por envoltura tal como lo practican los servicios de gestión de claves en la nube, aplicado por entrada y por inquilino.

Dos propiedades se derivan de esto. El aislamiento de inquilinos es criptográfico, no meramente lógico: el material de clave de un inquilino nunca descifra las entradas de otro inquilino. Y el radio de explosión está limitado por diseño: las claves están en capas de modo que ningún artefacto almacenado individualmente revele los secretos.

Cada revelación es un evento de auditoría

Una bóveda solo es tan confiable como su respuesta a "quién vio esta contraseña y cuándo". En Monitic, revelar una credencial siempre se audita — actor, entrada, marca de tiempo. No hay una ruta de lectura silenciosa hacia un secreto. Las actualizaciones también se auditan, con una distinción que los auditores aprecian: las banderas de actualización parcial registran si un cambio afectó la carga útil secreta o solo metadatos como el título o la carpeta. Una entrada renombrada y una contraseña cambiada son eventos diferentes, y el registro lo indica sin que nadie lea diferencias.

Construido para cómo los equipos de TI realmente comparten credenciales

Las carpetas se asignan a cómo está estructurada tu operación — por cliente, por sitio, por clase de sistema. El acceso sigue el control de acceso basado en roles de la plataforma: permisos granulares deciden quién puede leer y quién puede gestionar, y las listas de permitidos por empresa mantienen a los técnicos de MSP dentro de sus clientes asignados. Debido a que la bóveda comparte su capa de identidad con el resto de Monitic, un nuevo técnico aprovisionado a través de SCIM llega con acceso a la bóveda correctamente definido desde el primer día — y lo pierde el día que el IdP lo indique.

Funciona con

La bóveda es una mitad de la historia del acceso privilegiado. Activos y sesiones privilegiados asigna credenciales a servidores y dispositivos de red y media sesiones hacia ellos, para que los técnicos obtengan acceso sin tener secretos permanentes. Identidad y directorio gobierna los roles y el aprovisionamiento que deciden quién puede abrir qué carpeta. Ambos se integran en el centro de acceso privilegiado, incluido en el nivel Enterprise — consulta precios.

Preguntas frecuentes

¿Cómo está cifrada la bóveda?

Por entrada, con AES-256-GCM, bajo una clave de datos por inquilino envuelta por una clave maestra mantenida por separado — cifrado por envoltura. Un volcado de base de datos sin la clave maestra produce solo texto cifrado.

¿Podemos saber quién vio una credencial?

Sí, siempre. Cada revelación es un evento de auditoría que lleva el actor, la entrada y la marca de tiempo. No hay forma no auditada de leer un secreto de la bóveda.

¿Podemos saber si una actualización cambió la contraseña real?

Sí. Las actualizaciones parciales llevan banderas de auditoría que distinguen ediciones de metadatos de cambios de secretos, para que un auditor pueda separar un movimiento de carpeta de un cambio de contraseña de un vistazo.

¿Es la bóveda un producto separado?

No. Se entrega dentro del módulo de acceso privilegiado en el nivel Enterprise de Monitic — en una plataforma con planes por endpoint.

Pon tus credenciales en un lugar defendible

Una bóveda que tus auditores puedan verificar y tus técnicos realmente usarán — dentro de la consola en la que ya trabajan. Inicia prueba gratuita — 14 días, con todas las funciones — o solicita una demo. Volver a acceso privilegiado.

Cuando quieras

Ve Monitic en tu propia flota

Prueba completa de 14 días · sin tarjeta de crédito · tu flota real en la consola desde el primer día.