Confianza cero
Definición
La confianza cero trata cada petición como no confiable hasta verificarla, y limita lo que puede alcanzar cualquier identidad.
También se llama: zero trust, zero-trust
Última actualización
Por qué importa en WordPress
“Estamos en la VPN de la oficina, así que estamos seguros” no encaja con equipos remotos y hosts en la nube. En WordPress, confianza cero se ve como comprobaciones fuertes de identidad, mínimo privilegio y menos sorpresa cuando desaparece un portátil o la cuenta de un freelancer.
Cómo se ve en la práctica
- 2FA en cada Administrator y Editor
- Credenciales de staging separadas de producción
- Ningún “login de la agencia” compartido con contraseña en un post-it
- Paneles de hosting y claves de deploy cerrados como el admin de producción
Qué hacer
- Verifica usuarios (contraseña más 2FA), no solo listas blancas de IP.
- Separa deberes: las claves de deploy no son cuentas de editor de contenido.
- Caduca el acceso cuando un freelancer deja el proyecto.
- Prefiere tokens de corta vida para integraciones frente a contraseñas de aplicación eternas cuando puedas.
Términos relacionados
Ideas cercanas en el diccionario
- Mínimo privilegio Mínimo privilegio significa que cada usuario e integración obtiene solo el acceso requerido para su trabajo, nada más.
- Autenticación de dos factores (2FA) La autenticación de dos factores (2FA) exige una segunda prueba de identidad tras la contraseña, como un código de app.
- Asumir la brecha Asumir la brecha significa diseñar como si un atacante ya pudiera tener un pie dentro, de modo que detección y recuperación importen tanto como la prevención.
- Contraseñas de aplicación Las contraseñas de aplicación son credenciales por app que WordPress puede emitir para que las integraciones se autentiquen sin usar tu contraseña principal.