El archivo se llama claves.xlsx. Está en una carpeta compartida a la que accede más gente de la que debería. Tiene el usuario y la contraseña del firewall, del servidor, del homebanking y del panel del hosting.
Y hay copias. En el mail de alguien, en un WhatsApp de hace dos años, en el escritorio de una notebook que ya se reasignó.
Un solo equipo comprometido y el atacante no tiene que vulnerar nada más: tiene el mapa completo con las llaves puestas.
Un gestor de contraseñas corporativo resuelve esto y cuesta menos que un almuerzo por persona por mes:
- Cada persona tiene su propio acceso, con su segundo factor
- Se comparten credenciales por permiso, no por copia. Se revocan sin tener que cambiar la clave.
- Queda registro de quién accedió a qué y cuándo
- Alerta si una credencial aparece en una filtración conocida
- Cuando alguien se va, se le quita el acceso a la bóveda y listo
El cambio cultural es más difícil que el técnico, y por eso conviene empezar por arriba: si dirección y sistemas lo usan, el resto sigue. Migrá primero las credenciales críticas, después el resto.
¿Dónde están hoy las claves de tu empresa?
9 de octubre de 2026
Windows Server 2016 se queda sin actualizaciones en enero de 2027
5 de octubre de 2026
“Tenemos backup”
2 de octubre de 2026
El sistema que solo entiende una persona