Ir al contenido
Todos los artículos
Administración

Seguridad para administradores

Las palancas de seguridad que controla el administrador: verificación en dos pasos (2FA), SSO/SCIM corporativos, enmascaramiento de datos por campo y privacidad.

La seguridad de una cuenta de CRM es responsabilidad del administrador. Estas son las palancas que controlas, desde cómo se autentican las personas hasta lo que cada perfil consigue ver en campos sensibles.

Verificación en dos pasos (2FA)

En Configuración → Seguridad habilitas y, si quieres, haces obligatoria la verificación en dos pasos (2FA por TOTP, con aplicaciones como Google Authenticator o Authy). Con 2FA exigida, una contraseña filtrada por sí sola no basta para entrar. Recomendamos hacer 2FA obligatoria para perfiles con acceso amplio.

  1. Activa la 2FA en la cuenta y pruébala con tu propio usuario primero.
  2. Define para qué perfiles es obligatoria.
  3. Orienta al equipo a guardar los códigos de recuperación en un lugar seguro.

SSO y provisionamiento SCIM

Si la empresa usa un proveedor de identidad (Okta, Microsoft Entra/Azure AD, Google Workspace), conéctalo para inicio de sesión único (SSO) y provisionamiento automático de usuarios (SCIM), desde Configuración → Integraciones. Con SCIM, quien entra o sale del grupo en el IdP se crea o desactiva aquí automáticamente, sin registro manual y sin accesos olvidados.

💡 SSO y SCIM son independientes: puedes usar solo uno de los dos. Consulta el artículo dedicado "SSO corporativo y provisionamiento SCIM" para el paso a paso completo.

Enmascaramiento de datos por campo

No todos necesitan ver todo. En los permisos de perfil (Configuración → Perfiles) controlas el acceso por campo, incluido enmascarar campos sensibles (documentos, datos financieros, contactos personales) para perfiles sin necesidad legítima. El usuario ve que el campo existe, pero no su contenido.

Privacidad y protección de datos

En Configuración → Privacidad están las herramientas para atender solicitudes de titulares de datos (exportar, corregir, eliminar) y aplicar políticas de protección de datos. Estas herramientas ayudan a cumplir reglas de privacidad de distintos países y regiones; no se limitan a una única legislación. Combínalas con la retención de datos descrita en "Operación y gobernanza".

💡 La seguridad es por capas: 2FA protege el inicio de sesión, RBAC y enmascaramiento protegen los datos por dentro, y la privacidad cubre el ciclo de vida de la información. Activa las tres.

Abrir este artículo dentro del sistema

¿Lo leíste y quieres verlo funcionando?

La cuenta es gratis y el manual entero está disponible dentro del sistema, con un asistente que responde con este mismo contenido.

Crear cuenta gratis
Seguridad para administradores · Sellio