Guía para decidir mejor
Cómo organizar contraseñas y claves de servidores de varios clientes
Una bóveda por proyecto debe permitir acceso mínimo y salida ordenada.
Gestionar servidores de varios clientes con una hoja de cálculo de contraseñas o una cuenta compartida impide revocar accesos con seguridad. Separa identidad de cada persona, secretos de cada cliente y cuentas de servicio. El objetivo es que un colaborador pueda trabajar en lo necesario sin ver credenciales de otros proyectos, y que la empresa conserve la capacidad de recuperación.
Inventaría antes de mover secretos
Por cliente identifica registrador, DNS, panel, SSH/SFTP, base de datos, WordPress, correo, repositorio, pasarela y copias. Anota propietario legal, administrador técnico, cuenta de recuperación y segundo factor. No copies claves privadas ni contraseñas en el inventario: registra dónde están en una bóveda cifrada y quién puede acceder. Revisa cómo documentar servicios de un cliente.
Asigna acceso por función
- Una persona, una cuenta nominal siempre que el sistema lo permita.
- Colecciones separadas por cliente y proyecto; solo los responsables autorizados ven cada una.
- Credenciales de servicio con nombre, propósito y propietario; evita usarlas como login humano.
- Segundo factor en paneles y bóveda, con método de recuperación custodiado por la empresa.
- Registro de altas, revisiones, rotaciones y bajas.
Si un proveedor obliga a compartir una credencial, limita su duración, guarda acceso en bóveda, registra quién la usó y rota al terminar. No envíes secretos por correo en texto plano. Las reglas de permisos del hosting siguen siendo necesarias aunque uses una bóveda.
Ensaya la salida de una persona
Simula que un colaborador deja el proyecto: revoca cuentas, tokens y claves SSH; rota solo secretos compartidos o expuestos; verifica que los servicios continúan funcionando. Prueba también recuperar el acceso cuando el custodio habitual no está. Una política que bloquea al propio cliente no es segura. Si necesitas separar permisos de panel y facturación, consulta la guía de roles. Para conocer las opciones concretas del servicio, consulta IDEIHOSTING sin enviar claves en el formulario.