MENÚ PRINCIPAL
Definición

Intermediación de cuentas

La intermediación de cuentas introduce credenciales en sistemas, sitios web, servidores y aplicaciones sin revelárselas al usuario. Descubra cómo funciona, qué relación tiene con la inyección de credenciales y la intermediación, y por qué mantiene las cuentas privilegiadas fuera del alcance de los usuarios.

DTDevolutions Team·7 de julio de 2026·2 min de lectura

¿Qué es la intermediación de cuentas?

La intermediación de cuentas es la capacidad de proporcionar credenciales de cuenta a un destino (un sistema, un sitio web, un servidor o una aplicación) sin revelar nunca esas credenciales al usuario. El usuario obtiene acceso al recurso, pero la contraseña de la cuenta subyacente permanece oculta, custodiada y entregada por una plataforma central en lugar de ser conocida por la persona que la utiliza.

¿Cómo funciona la intermediación de cuentas?

La intermediación de cuentas mantiene al usuario fuera del proceso de manipulación de credenciales:

  1. Las credenciales de las cuentas se almacenan de forma centralizada en una bóveda cifrada, no en manos del usuario.
  2. El usuario solicita acceso a un sistema, sitio web, servidor o aplicación de destino.
  3. La plataforma proporciona la credencial de cuenta correcta al destino en nombre del usuario.
  4. El usuario trabaja con el recurso mientras la credencial permanece oculta y auditable.

Intermediación de cuentas, intermediación de credenciales e inyección de credenciales

Estos términos se solapan. La intermediación de cuentas es la idea general de conceder acceso a cuentas en múltiples tipos de destino sin exponer la credencial. La intermediación de credenciales es el modelo consistente en retirar una credencial para una sesión en la propia entrada de conexión. La inyección de credenciales es el mecanismo concreto que introduce una credencial en una sesión activa de forma invisible. En la práctica, la intermediación determina qué credencial se utiliza y la inyección la entrega sin que se vea.

¿Por qué es importante la intermediación de cuentas?

Cuando los usuarios nunca llegan a conocer la contraseña de la cuenta, esta no puede anotarse, reutilizarse en otros lugares, obtenerse mediante phishing ni compartirse. El acceso a cuentas compartidas y privilegiadas puede concederse y revocarse de forma centralizada, delimitarse por rol y vincularse a un registro de auditoría, lo que favorece el acceso con privilegios mínimos y elimina la exposición que genera repartir credenciales permanentes.

Preguntas frecuentes

¿Qué es la intermediación de cuentas?

La intermediación de cuentas introduce credenciales en sistemas, sitios web, servidores y aplicaciones sin revelárselas al usuario. El usuario obtiene acceso al recurso mientras la contraseña de la cuenta subyacente permanece oculta, custodiada y entregada por una plataforma central.

¿Qué relación tiene la intermediación de cuentas con la inyección de credenciales?

La intermediación de cuentas es la capacidad general de conceder acceso a cuentas en múltiples tipos de destino sin exponer la credencial. La inyección de credenciales es el mecanismo concreto que introduce una credencial en una sesión activa de forma invisible. La intermediación determina qué credencial se utiliza; la inyección la entrega sin que se vea.

¿Por qué utilizar la intermediación de cuentas?

Como los usuarios nunca llegan a conocer la contraseña de la cuenta, esta no puede anotarse, reutilizarse, obtenerse mediante phishing ni compartirse. El acceso a cuentas compartidas y privilegiadas puede concederse y revocarse de forma centralizada, delimitarse por rol y vincularse a un registro de auditoría, lo que favorece el acceso con privilegios mínimos.

Mantenga las credenciales fuera del alcance de los usuarios

Gestione las cuentas mediante intermediación desde una bóveda central para que su equipo se conecte sin manipular nunca las contraseñas.

Descubra Devolutions PAM

Términos relacionados

Inyección de credenciales

Introducción segura de credenciales en una sesión sin revelárselas al usuario.

Leer ahora

Intermediación de credenciales

Retirada de credenciales para una sesión desde un almacén central en la propia entrada.

Leer ahora

Gestión de accesos privilegiados (PAM)

Controla, audita y protege el acceso a los sistemas más sensibles de una organización.

Leer ahora