Cómo proteger credenciales de integraciones y MCP
Almacenar, rotar y retirar secretos sin interrumpir servicios.
Requisitos previos
- Gestor de secretos disponible.
- Inventario de consumidores.
Permisos y disponibilidad
La interfaz utilizada para esta documentación fue observada con un usuario Administrador. La configuración de integraciones, importaciones, servidores MCP y credenciales requiere permisos administrativos. El acceso mediante API depende del tipo de token y del alcance autorizado para la solicitud.
Ruta de acceso
Ajustes > Integraciones o Servidor MCP
Procedimiento
- Guarda cada credencial fuera de documentos y chats.
- Asocia propietario, sistema y fecha de creación.
- Utiliza una credencial distinta por entorno o integración.
- No incluyas secretos en URL, capturas o registros.
- Rota ante exposición, baja de personal o cambio de proveedor.
- Actualiza consumidores de forma controlada.
- Revoca la credencial anterior.
- Comprueba que no existan copias temporales.
Capturas de referencia
Resultado esperado
La configuración queda guardada y validada mediante una prueba controlada.
Artículos relacionados
- Guía de seguridad para datos, API e integraciones
- Cómo editar, deshabilitar o eliminar un servidor MCP
- Cómo rotar tokens y proteger una integración API
¿Necesitas más ayuda?
Si este artículo no resolvió tu consulta, nuestro equipo puede ayudarte personalmente.
Soporte por WhatsApp