Passbolt 5.15 en cámaras: claves, grupos y salida
Mini-case para ordenar claves compartidas en una cámara empresaria: usuarios, grupos, permisos, recuperación, backup, prueba de baja y salida documentada.
¿Quién puede ver la clave del home banking después de renovar la comisión directiva? En una cámara empresaria de San Martín, Mendoza, la respuesta estaba repartida entre un chat, una carpeta con llaves USB rotuladas y dos proveedores externos. Passbolt 5.15 permite ordenar ese escenario con usuarios, grupos, permisos y recuperación; esta nota muestra el flujo mínimo para que cada secreto tenga dueño, acceso y salida comprobable.
Dónde aparece la clave sin dueño
El problema operativo aparece cuando una contraseña sobrevive a las personas que la usaban. La versión 5.15.0 de Passbolt corrigió, entre otros puntos, un caso en el que un usuario deshabilitado podía seguir usando la API hasta cinco minutos si estaba autenticado con JWT. Ese detalle técnico muestra una verdad simple: la baja de un usuario debe cortar acceso en el sistema, no en una conversación pendiente. Passbolt documenta instalación propia para varias plataformas, incluida instalación Docker y paquetes. En una cámara con pocos usuarios y muchos servicios externos, el objetivo no es juntar contraseñas en un lugar lindo. El objetivo es saber quién puede leer, editar, compartir o perder acceso a cada secreto. La carpeta compartida era el antagonista. El tesorero tenía una etiqueta escrita con marcador negro: "AFIP, banco, hosting". Ese rótulo resolvía la urgencia y dejaba un problema para la siguiente renovación de autoridades. Cada proveedor nuevo pedía una clave y cada salida exigía recordar dónde se había pegado. El primer cambio fue listar secretos por función: banco, dominio, correo, sistema contable, sitio web y redes. El orden empieza cuando el acceso deja de ser personal y pasa a tener grupo.
Cómo funciona por dentro
El flujo mínimo tiene seis pasos. Primero, el administrador crea usuarios reales y grupos por rol: tesorería, administración, comunicación, soporte externo y presidencia. Segundo, cada persona activa su cuenta con clave privada y frase de paso; el servidor no necesita ver la contraseña en claro para entregar el secreto. Tercero, un usuario autorizado crea el recurso, agrega nombre, usuario, URL, contraseña, notas y fecha de revisión. Cuarto, Passbolt comparte el recurso con un grupo y asigna permiso. Un lector puede usar la clave; un editor puede cambiar datos; un propietario administra acceso. Quinto, el sistema guarda actividad y cambios de permisos para que la cámara sepa quién tocó qué. Sexto, el backup copia base, configuración y llaves GPG del servidor. La guía de backup y recuperación pide conservar esos componentes y terminar con un healthcheck. La guía de control por roles ayuda a separar administración del sistema y uso cotidiano. Esa separación evita que una persona que solo necesita pagar un servicio termine con permiso para invitar proveedores o borrar accesos. La prueba de salida define si el orden existe fuera de la reunión.
Qué se instala o configura primero
Una implementación chica usa Passbolt Community, PostgreSQL o MariaDB según despliegue, SMTP, HTTPS y backup externo cifrado. La base guarda usuarios, recursos, permisos y actividad; las llaves GPG del servidor permiten operar la instancia; el navegador del usuario descifra con su propia llave. El primer entregable verificable es una bóveda con veinte secretos clasificados, cinco grupos y una baja simulada de proveedor. Con dólar oficial venta a ARS 1.530, el servidor puede costar USD 12 a USD 24 mensuales, entre ARS 18.360 y ARS 36.720. La puesta inicial suele ubicarse entre USD 480 y USD 950, entre ARS 734.400 y ARS 1,45 millones. Incluye relevamiento, importación manual controlada, grupos, prueba de baja, backup y restauración. No incluye suscripciones Pro ni integración SSO. UMSA puede tomar el caso con un arranque de una semana: inventario de secretos, matriz de grupos, activación de usuarios, política de recuperación y prueba de baja. La cámara recibe una planilla de control y una instancia lista para operar; el equipo técnico recibe el procedimiento de backup con fecha de próxima prueba. El dato más útil del cierre es una lista de accesos revocados, no una foto del tablero.
Dónde se rompe y cómo probarlo
El primer riesgo es compartir por persona cuando el trabajo pertenece a un rol. La señal aparece cuando cambia el tesorero y nadie sabe qué secretos revisar. La prueba elimina un usuario de tesorería y confirma que el grupo mantiene el acceso para su reemplazo. El segundo riesgo es perder la llave de recuperación. La señal aparece cuando un usuario olvida su frase y nadie sabe qué política aplica. La prueba ejecuta una recuperación en una cuenta de laboratorio. El tercer riesgo es guardar backup incompleto. La señal aparece cuando solo se exporta la base y faltan configuración o llaves GPG. La prueba restaura en una máquina separada, corre healthcheck y abre un secreto de prueba. El cuarto riesgo es dejar proveedores con acceso viejo. La prueba revisa actividad, revoca un grupo externo y confirma que el usuario ya no puede leer secretos compartidos. Una cámara ordenada puede cambiar autoridades sin repartir capturas. La próxima baja muestra si el sistema manda o si vuelve la carpeta.
Para seguir leyendo
Para avanzar
Ver también
Continuá hacia capacidades técnicas, sectores o notas relacionadas.