Equipo y seguridad

Proteger credenciales y reportar un riesgo

Reduce el impacto de una exposición y entrega a soporte información útil sin copiar el secreto.

Actualizado el 29 de agosto de 2026

  • Usa una contraseña única y MFA; no compartas sesiones entre personas.
  • Crea tokens con los scopes mínimos y fecha de vencimiento.
  • Nunca confirmes .env, llaves privadas, tokens, contraseñas o respaldos en Git.
  • No pegues secretos en tickets. Indica sólo tipo, prefijo no sensible y momento de exposición.

Ante una posible exposición

  1. Revoca o rota primero la credencial en el sistema que la emitió.
  2. Revisa actividad, despliegues y accesos relacionados.
  3. Conserva evidencia sin volver a copiar el valor secreto.
  4. Abre un ticket urgente con alcance, hora y acciones ya realizadas.