C贸mo proteger credenciales de integraciones y MCP
Almacenar, rotar y retirar secretos sin interrumpir servicios.
Requisitos previos
- Gestor de secretos disponible.
- Inventario de consumidores.
Permisos y disponibilidad
La interfaz utilizada para esta documentaci贸n fue observada con un usuario Administrador. La configuraci贸n de integraciones, importaciones, servidores MCP y credenciales requiere permisos administrativos. El acceso mediante API depende del tipo de token y del alcance autorizado para la solicitud.
Ruta de acceso
Ajustes > Integraciones o Servidor MCP
Procedimiento
- Guarda cada credencial fuera de documentos y chats.
- Asocia propietario, sistema y fecha de creaci贸n.
- Utiliza una credencial distinta por entorno o integraci贸n.
- No incluyas secretos en URL, capturas o registros.
- Rota ante exposici贸n, baja de personal o cambio de proveedor.
- Actualiza consumidores de forma controlada.
- Revoca la credencial anterior.
- Comprueba que no existan copias temporales.
Capturas de referencia
Resultado esperado
La configuraci贸n queda guardada y validada mediante una prueba controlada.