Recursos · Glosario

Glosario

  1. A
  2. Acceso de Emergencia (Break-glass)Fundamentos IAMUna anulación de emergencia controlada que cambia prevención por detección —otorgando acceso inmediato en una crisis, registrado y revisado después en vez de preaprobado.
  3. Acceso Justo a Tiempo (JIT)Fundamentos IAMAcceso otorgado solo por el tiempo que realmente se necesita y revocado automáticamente después —la solución estructural al privilegio permanente.
  4. Acceso por Derecho de NacimientoFundamentos IAMAcceso otorgado automáticamente a toda identidad de una población, únicamente a partir de sus atributos —correo, intranet, VPN— nunca copiado de un colega.
  5. Access TokenAM & AccesoUna credencial de vida corta y acotada que un cliente presenta a un resource server para llamar a una API en nombre de un usuario — prueba de permiso, no prueba de identidad.
  6. Active Directory (AD)AM & AccesoEl producto de directorio on-premise de Microsoft — LDAP más autenticación Kerberos, Group Policy y una estructura de dominios/bosques para administrar máquinas unidas a Windows.
  7. Acumulación de PrivilegiosFundamentos IAMLa acumulación silenciosa de acceso a través de cambios de rol, causada por otorgar nuevos derechos sin retirar nunca los antiguos.
  8. Alta-Cambio-Baja (JML)Fundamentos IAMLa disciplina de ciclo de vida que mantiene el acceso de una identidad equivalente a lo que su relación actual con la organización realmente justifica.
  9. AprovisionamientoFundamentos IAMLa creación automatizada de cuentas y acceso cuando alguien se une —y, en reversa, su eliminación cuando alguien se va.
  10. AtributoFundamentos IAMUn dato sobre una identidad —nombre, correo, departamento— propiedad de exactamente una fuente autoritativa y leído por muchos sistemas.
  11. Autenticación Adaptativa Basada en Riesgo (RBA)AM & AccesoAutenticación que calcula un score de riesgo en tiempo real a partir de señales como ubicación, dispositivo y comportamiento, y pide más prueba solo cuando el score es alto — en lugar de aplicar la misma fricción fija siempre.
  12. Authorization Code + PKCEAM & AccesoEl grant de OAuth por defecto para apps orientadas al usuario — el cliente obtiene primero un código de autorización de vida corta y lo intercambia por tokens, y PKCE prueba que el intercambio vino del mismo cliente que inició el flujo.
  13. Autorización de Grano FinoAM & AccesoAutorización decidida a nivel de recursos individuales y sus relaciones, no de módulos o roles amplios — la granularidad necesaria para "comparte este reporte específico con este equipo específico".
  14. Autorización por SidecarAM & AccesoCorrer un motor de autorización local junto a cada instancia de servicio — alcanzado por `localhost` — para que cada petición se revise sin un salto de red a un servicio de decisión central.
  15. B
  16. Bundle de PolíticaAM & AccesoUn paquete versionado de política compilada que un punto de autoría central publica en un registro, y que los PDPs distribuidos — sidecars, funciones de edge — descargan y cargan en caliente de forma independiente.
  17. C
  18. Certificación de AccesoFundamentos IAMUna revisión periódica en la que un gerente o dueño del recurso confirma que el acceso actual de una persona sigue siendo necesario —el mecanismo central del gobierno de identidad.
  19. ClaimFundamentos IAMUna afirmación firmada digitalmente que un emisor hace sobre una identidad, transportada en un token y confiable gracias a la firma del emisor.
  20. Control de Acceso Basado en Atributos (ABAC)AM & AccesoUn modelo de acceso donde una decisión se calcula a partir de atributos del sujeto, el recurso, la acción y el entorno — el motor detrás de la mayoría de las decisiones de acceso de Zero Trust y situacionales.
  21. Control de Acceso Basado en Políticas (PBAC)AM & AccesoEl movimiento paraguas de desacoplar las decisiones de acceso del código de la aplicación hacia una política formal y gestionada centralmente — la disciplina bajo la que pueden escribirse y gobernarse las reglas de ABAC, RBAC y ReBAC.
  22. Control de Acceso Basado en Relaciones (ReBAC)AM & AccesoUn modelo de acceso donde el permiso viene de una relación entre sujeto y recurso — a menudo recorrida por un grafo — en lugar de un rol o un atributo estático, el modelo que Google Zanzibar popularizó.
  23. Control de Acceso Basado en Roles (RBAC)AM & AccesoUn modelo de acceso que asigna permisos a roles, y roles a usuarios, en lugar de gestionar concesiones individuales por persona — el modelo que en realidad hace funcionar a la mayoría de las empresas.
  24. Control de Acceso de Nueva Generación (NGAC)AM & AccesoUn estándar de NIST donde usuarios, recursos y todo lo demás son nodos en un solo grafo, y el acceso se calcula recorriéndolo — suficientemente general para expresar políticas al estilo RBAC, ABAC y DAC dentro de un único modelo.
  25. Control de Acceso Discrecional (DAC)AM & AccesoUn modelo de acceso donde el dueño del recurso decide quién más obtiene acceso — el modelo detrás de los permisos de archivos en casi todo sistema operativo.
  26. Control de Acceso Obligatorio (MAC)AM & AccesoUn modelo de acceso donde una autoridad central — no el dueño del recurso — fija etiquetas y niveles de habilitación, y el sistema los hace cumplir sin importar qué quiera permitir un dueño individual.
  27. Correlación de IdentidadFundamentos IAMVincular una identidad conocida con sus cuentas en cada aplicación que utiliza —y, en dirección contraria, la reconciliación, escanear cuentas existentes para señalar las que no coinciden con ninguna identidad conocida.
  28. CredencialFundamentos IAMLo que una identidad presenta para probarse a sí misma —clasificado por factor, algo que sabes, tienes, eres o haces.
  29. CuentaFundamentos IAMEl registro técnico —fila, credenciales, permisos— que implementa una identidad dentro de una sola aplicación.
  30. Cuenta HuérfanaFundamentos IAMUna cuenta sin identidad correspondiente en el registro maestro —normalmente dejada atrás cuando alguien se va y su acceso nunca se eliminó.
  31. Cuenta InactivaFundamentos IAMUna cuenta que sigue activa y técnicamente válida, pero que no se ha usado en mucho tiempo —un riesgo con forma de baja escondido a plena vista.
  32. D
  33. Derecho de AccesoFundamentos IAMLo que una identidad puede hacer una vez autenticada —expresado como roles, permisos, scopes o membresía de grupo según el sistema.
  34. Detección y Respuesta a Amenazas de Identidad (ITDR)Fundamentos IAMLa categoría de seguridad que vigila el plano de identidad en tiempo real y cierra la brecha que el gobierno y los controles de acceso por sí solos no pueden cubrir —detectando y respondiendo a ataques basados en identidad mientras ocurren.
  35. E
  36. Explosión de RolesAM & AccesoLa falla característica de RBAC — crear un rol nuevo y más estrecho para cada excepción específica de un recurso hasta que la cantidad de roles iguala o supera la de usuarios, anulando todo el propósito de tener roles.
  37. F
  38. Factor de AutenticaciónAM & AccesoUna de cinco categorías de evidencia — algo que sabes, tienes, eres, haces, o tu contexto — que respalda una afirmación de identidad; combinar categorías independientes es lo que hace al MFA genuinamente más fuerte que un solo factor.
  39. FAR / FRR / EERAM & AccesoLas tres métricas de error que describen el trade-off de precisión de un sistema biométrico — con qué frecuencia acepta erróneamente a un impostor (FAR), rechaza erróneamente a un usuario legítimo (FRR), y el umbral donde ambas tasas se igualan (EER).
  40. FederaciónFundamentos IAMConfiar en el proveedor de identidad de otra organización para que sus usuarios se autentiquen con su identidad de origen mientras se les autoriza localmente como invitados.
  41. FIDO2 / WebAuthnAM & AccesoUn estándar de autenticación de clave pública donde la clave privada nunca sale del dispositivo o llave de seguridad del usuario — la base resistente a phishing sobre la que se construyen los passkeys.
  42. Fuente AutoritativaFundamentos IAMEl único sistema declarado como sistema de verdad para un atributo de identidad determinado —el lugar al que todos los demás sistemas recurren en vez de mantener su propia copia.
  43. G
  44. Gobierno de Identidad (IGA)Fundamentos IAMLa disciplina que responde "¿la identidad correcta tiene el acceso correcto, hoy y con el tiempo?" —ciclo de vida, solicitudes de acceso, certificación, modelado de roles y segregación de funciones.
  45. I
  46. IAAA (Identificación, Autenticación, Autorización, Auditoría)AM & AccesoEl marco de cuatro etapas sobre el que corre la gestión de accesos — quién dices ser, probarlo, decidir qué puedes hacer, y registrar qué pasó — con la auditoría atravesando las otras tres en lugar de venir después de ellas.
  47. IAL / AAL / FAL (Niveles de Aseguramiento)AM & AccesoLos tres diales independientes de NIST SP 800-63 — prueba de identidad, fuerza del autenticador y fuerza de la federación — cada uno calificado de 1 a 3, para declarar exactamente qué tan fuerte debe ser cada parte de un sistema.
  48. IAM de Clientes (CIAM)Fundamentos IAMIdentidad para audiencias externas y de alta escala —clientes y prospectos— optimizada para conversión y experiencia de usuario en lugar de control interno.
  49. ID TokenAM & AccesoUn JWT firmado, emitido por un proveedor OIDC, que lleva claims sobre quién es el usuario — la pieza que OAuth nunca tuvo y que OIDC existe para agregar.
  50. IdentidadFundamentos IAMCualquier cosa —humana o máquina— que se autentica contra un sistema para actuar sobre él.
  51. Identidad No Humana (NHI)Fundamentos IAMCualquier identidad que no es una persona —un dispositivo, una workload de software o un agente de IA— que hoy supera ampliamente en número a las identidades humanas en una organización típica.
  52. Inicio de Sesión Único (SSO)AM & AccesoUn solo login que establece una sesión de confianza a través de muchas aplicaciones, en lugar de un usuario y contraseña separados para cada una — la sesión maestra que un IdP emite una vez y cada app verifica después.
  53. J
  54. JSON Web Key Set (JWKS)AM & AccesoUn conjunto publicado de claves públicas que un proveedor OIDC rota con el tiempo, permitiendo que cualquier cliente verifique la firma de un token sin un secreto compartido de antemano.
  55. JSON Web Token (JWT)AM & AccesoUna estructura JSON compacta, autocontenida y firmada que lleva los claims directamente dentro del propio token — el formato caballo de batalla detrás de la mayoría de los access e ID tokens modernos.
  56. K
  57. KerberosAM & AccesoUn protocolo de autenticación basado en tickets de los años 80 que todavía corre bajo cada login de Active Directory — te pruebas una vez y usas tickets cifrados para llegar a los servicios después.
  58. L
  59. La Identidad como el Nuevo PerímetroFundamentos IAMLa observación de que el límite de red se disolvió —nube, trabajo remoto, BYOD— así que la confianza ahora se decide por solicitud, según identidad, dispositivo y comportamiento, en vez de la ubicación de red.
  60. LDAP (Lightweight Directory Access Protocol)AM & AccesoEl protocolo y modelo de datos que habla la mayoría de los directorios on-premise — un árbol jerárquico de entradas, consultado y autenticado sobre un protocolo de red estándar.
  61. Lista de Control de Acceso (ACL)AM & AccesoUna lista adjunta a un recurso que nombra qué sujetos pueden acceder a él y cómo — el corte por columna de la matriz de control de acceso, y la forma más común en que DAC se implementa en la práctica.
  62. M
  63. Matriz de Control de AccesoAM & AccesoEl modelo teórico debajo de cada modelo de autorización — sujetos como filas, objetos como columnas, y cada celda con los permisos que un sujeto tiene sobre ese objeto.
  64. MFA Fatigue / Push BombingAM & AccesoUn ataque donde alguien con una contraseña robada inunda a la víctima con notificaciones push de MFA hasta que aprueba una por fastidio o confusión, no porque haya querido iniciar sesión.
  65. Monitor de ReferenciaAM & AccesoEl concepto abstracto de lo que realmente dice "no" — un punto de control de acceso que media cada petición de sujeto a objeto, no puede saltarse, y es suficientemente pequeño para verificarse.
  66. Mutual TLS (mTLS)AM & AccesoTLS donde ambos lados presentan un certificado — el cliente también prueba su identidad ante el servidor, no solo al revés, usando certificados X.509.
  67. O
  68. OAuth 2.0AM & AccesoUn framework de autorización delegada que permite a una app obtener acceso limitado y acotado a los recursos de un usuario en otro servicio — sin ver jamás la contraseña del usuario.
  69. Open Policy Agent (OPA)AM & AccesoUn motor de políticas de propósito general, y Rego, su lenguaje de consulta, que evalúan políticas contra un input JSON — desplegable como librería, sidecar o servicio independiente.
  70. OpenFGAAM & AccesoUn motor de autorización open-source que implementa el modelo Zanzibar — un DSL legible para definir tipos y relaciones, tuplas JSON para los hechos, y una API Check para responder preguntas de acceso.
  71. OpenID Connect (OIDC)AM & AccesoUna capa de identidad construida sobre OAuth 2.0 que agrega una forma estandarizada de probar quién es el usuario — el "login" que OAuth por sí solo nunca fue diseñado para dar.
  72. P
  73. PasskeyAM & AccesoUna credencial WebAuthn sincronizada entre los dispositivos de un usuario a través de su cuenta de plataforma, para que el login de clave pública resistente a phishing funcione sin una llave hardware separada por dispositivo.
  74. PerfilFundamentos IAMUna vista parcial y contextual de una identidad, expuesta con fines de presentación o minimización de datos.
  75. Policy Decision Point (PDP)AM & AccesoEl componente que evalúa una política contra una petición y devuelve una decisión — permitir, denegar, o algo más matizado — sin él mismo bloquear ni permitir nada.
  76. Policy Enforcement Point (PEP)AM & AccesoEl componente que se sienta en la ruta de la petición, le pregunta a un PDP por una decisión, y realmente permite o bloquea la petición — el rol del monitor de referencia en una arquitectura distribuida moderna.
  77. Políticas como CódigoAM & AccesoEscribir reglas de autorización en un lenguaje dedicado y testeable en lugar de esparcir declaraciones `if` por el código de la aplicación — la práctica de ingeniería que hace real a PBAC.
  78. Principio de Mínimo PrivilegioFundamentos IAMLa regla de que toda identidad debe tener el acceso mínimo necesario para hacer su trabajo —nada más, "por si acaso".
  79. Problema de Autorización N+1AM & AccesoLlamar a una revisión de autorización por ítem dentro de un loop para filtrar una lista — una llamada por ítem, más la consulta de la lista misma — en lugar de una sola llamada masiva o de consulta inversa que devuelve solo lo permitido.
  80. Proveedor de Identidad (IdP)Fundamentos IAMEl sistema central que autentica identidades y emite los tokens firmados en los que confían los demás sistemas —la pieza de infraestructura de identidad más crítica de la organización.
  81. Proveedor de Servicio (SP)AM & AccesoLa aplicación a la que un usuario intenta llegar — terceriza la autenticación a un proveedor de identidad y confía en la assertion o token que recibe de vuelta en lugar de verificar una contraseña por sí misma.
  82. R
  83. RADIUSAM & AccesoUn protocolo de acceso a la red de los años 90 que centraliza autenticación, autorización y contabilidad de quién entra a la red — VPNs, Wi-Fi y switches se apoyan en él.
  84. Refresh TokenAM & AccesoUna credencial de vida larga que un cliente guarda en privado e intercambia en el authorization server por nuevos access tokens, para que el usuario no tenga que reaprobar el acceso cada pocos minutos.
  85. Registro Maestro de IdentidadFundamentos IAMEl registro unificado y canónico de una identidad —agregando atributos de cada fuente autoritativa, cada uno etiquetado con su origen y fecha.
  86. S
  87. SAML 2.0AM & AccesoUn estándar basado en XML para intercambiar assertions de autenticación y autorización entre un proveedor de identidad y un proveedor de servicio, conocido sobre todo por el SSO web empresarial.
  88. SCIM 2.0AM & AccesoUna API REST estándar y un modelo de recursos para aprovisionar y desaprovisionar usuarios y grupos entre sistemas — el protocolo que impulsa el ciclo JML en lugar de scripts a medida.
  89. ScopeAM & AccesoUn permiso con nombre que un cliente OAuth solicita y un usuario consiente — la unidad que limita lo que un access token realmente autoriza.
  90. Segregación de Funciones (SoD)Fundamentos IAMReglas que señalan combinaciones tóxicas de acceso —como poder crear un proveedor y también aprobar pagos hacia él— usualmente creadas por derechos de acceso superpuestos.
  91. Session HijackingAM & AccesoRobar un identificador de sesión válido — por interceptación, XSS o una cookie insegura — para actuar como la víctima sin conocer jamás su contraseña.
  92. Session TokenAM & AccesoUn identificador opaco guardado en una cookie que apunta a un estado de sesión mantenido en el servidor — la alternativa a una sesión JWT autocontenida, revocable borrando una fila de base de datos.
  93. Step-Up AuthenticationAM & AccesoPedir un factor de autenticación adicional a mitad de sesión, justo cuando un usuario intenta algo más sensible de lo que su login original justificaba.
  94. SujetoFundamentos IAMLa persona, dispositivo, servicio o sistema del mundo real que una identidad digital representa dentro de un sistema informático.
  95. T
  96. Tejido de Identidad (Identity Fabric)Fundamentos IAMUn patrón arquitectónico que entrelaza las herramientas y procesos de identidad de una organización —humanos y no humanos— en una sola capa coherente e interoperable en vez de silos aislados.
  97. TOTP (Time-based One-Time Password)AM & AccesoUn código de un solo uso, válido por unos 30 segundos, generado a partir de un secreto compartido y la hora actual — el algoritmo detrás de la mayoría de las apps autenticadoras.
  98. Tupla de RelaciónAM & AccesoEl único hecho que guardan los sistemas al estilo Zanzibar — objeto, relación, sujeto — como "report:Q3
  99. Z
  100. Zero TrustAM & AccesoUn modelo de seguridad construido sobre "nunca confíes, siempre verifica" — ninguna petición es confiable por defecto solo porque vino de dentro del perímetro de red; cada decisión de acceso se revisa por sus propios méritos.