Las Notificaciones de riesgo están disponibles para organizaciones con Protección de credenciales de Omnix® que no utilizan SSO autohospedado ni conector del SSO.
Más información sobre la plataforma Omnix de Dashlane
Más información sobre la diferencia entre SSO confidencial y SSO autohospedado
Las Notificaciones de riesgo ayudan a los administradores a automatizar la respuesta a riesgos para proteger las credenciales de los miembros del plan que estén comprometidas, sean débiles o estén reutilizadas. Si un miembro del plan tiene una o más contraseñas comprometidas, débiles o reutilizadas, Dashlane les envía automáticamente un mensaje en Slack para animarles a crear contraseñas más seguras y únicas.
Más información sobre la Puntuación del Análisis de contraseñas
¿Qué deben hacer los miembros del plan cuando reciben una notificación de riesgo en Slack?
Actualmente, las notificaciones de riesgo se envían únicamente a través de Slack, y las Alertas de riesgo de credenciales se envían mediante la extensión de navegador de Dashlane cuando esta autocompleta un ingreso comprometido, débil o reutilizado.
Configurar Alertas de riesgo de credenciales
Configurar y activar las Notificaciones de riesgo
Para usar las Notificaciones de riesgo, agregue la aplicación de Dashlane al espacio de trabajo de Slack de su organización y, a continuación, active las Notificaciones de riesgo en la consola de administración de Dashlane.
Puede configurar las Notificaciones de riesgo en Chrome, Firefox, Microsoft Edge u otro navegador Chromium. Más adelante agregaremos compatibilidad con Safari.
Para recibir Notificaciones de riesgo, el correo electrónico de la cuenta de Dashlane y el de Slack de cada miembro deben ser el mismo.
- Seleccione el ícono D de Dashlane en la barra de herramientas de su navegador e introduzca su contraseña maestra de administrador si se le solicita.
- En la ventana emergente de la extensión, seleccione Más y luego Abrir la consola de administración.
- En la sección Herramientas de seguridad del menú lateral, seleccione Notificaciones de riesgo.
- Seleccione Configurar Slack y siga los pasos para agregar la aplicación de Dashlane al espacio de trabajo de Slack de su organización. Todos los miembros del espacio de trabajo de Slack de su organización quedarán conectados a la aplicación de Dashlane en Slack para poder recibir notificaciones.
- Una vez completada la configuración, vaya a la aplicación de Dashlane en Slack y seleccione Configurar su primera notificación, lo que reabrirá las Notificaciones de riesgo en Dashlane.
- Active las Notificaciones de riesgo. Puede Enviar una notificación de prueba para previsualizar el mensaje que recibirán los miembros.
Puede elegir la Frecuencia, el Día de la semana y la Hora del día en que los miembros de su plan recibirán cada tipo de Notificación de riesgo. Un cuadro informativo muestra el número de miembros que recibirán la próxima notificación de riesgo.
La Hora del día hace referencia a la hora en su zona horaria, no a la zona horaria de los miembros que reciben la notificación.
Ver las Notificaciones de riesgo en acción
Video: Notificaciones de riesgo para la Protección de credenciales de Omnix
Preguntas frecuentes
¿Por qué no puedo configurar las Notificaciones de riesgo?
Las Notificaciones de riesgo están disponibles para las organizaciones con Protección de credenciales.
Las Notificaciones de riesgo están disponibles para organizaciones con cuentas de Dashlane protegidas por una contraseña maestra o SSO confidencial. Si utiliza SSO autohospedado, esta función será compatible en una versión futura. Si tiene Protección de credenciales, comuníquese con asistencia técnica para migrar a SSO confidencial.
Contacte a un agente a través de la consola de administración
Más información sobre la diferencia entre SSO confidencial y SSO autohospedado
¿Los Miembros necesitan hacer algo para recibir las Notificaciones de riesgo?
No, los Miembros no necesitan hacer nada para recibir las Notificaciones de riesgo. Después de seguir los pasos de este artículo para agregar la aplicación de Dashlane al espacio de trabajo de Slack de su organización, todos los Miembros de su plan pueden recibir notificaciones en Slack si forman parte del espacio de trabajo. Los Miembros no necesitarán instalar la aplicación de Dashlane para Slack.
Los Miembros deben tener una cuenta de Slack en el espacio de trabajo de su organización utilizando la misma dirección de correo electrónico que su cuenta de Dashlane para recibir Notificaciones de riesgo.
¿Qué deben hacer los Miembros del plan cuando reciben una notificación de riesgo en Slack?
¿Por qué no recibí una notificación de prueba?
Dashlane envía notificaciones de prueba a la cuenta de Slack utilizando la misma dirección de correo electrónico que su cuenta de administrador de Dashlane. No recibirá una notificación de prueba si ha iniciado sesión en una cuenta de Slack con una dirección de correo electrónico diferente.
¿Cómo debo programar las Notificaciones de riesgo?
Puede enviar notificaciones semanales o diarias para cada tipo de contraseña en riesgo: comprometida, débil o reutilizada. Recomendamos comenzar con notificaciones semanales en días diferentes para motivar a los Miembros de su plan a mejorar gradualmente su Análisis de contraseñas.
Una vez que su organización tenga cero contraseñas comprometidas, le recomendamos cambiar la frecuencia de las notificaciones de contraseñas comprometidas a diaria para que sus Miembros puedan responder con prontitud a cualquier nueva violación.
¿Qué ven los Miembros cuando reciben una notificación?
Cuando un Miembro de su plan de Dashlane tiene contraseñas comprometidas, débiles o reutilizadas para una credencial de acceso empresarial, Dashlane le envía un mensaje de Slack. El mensaje le indica cuántas contraseñas comprometidas, débiles o reutilizadas tiene y le insta a actualizar con prontitud a contraseñas más seguras.
La notificación invita a los Miembros del plan a Tomar acción en Dashlane, lo que los lleva a su página de Análisis de contraseñas. En esa página, pueden ver qué ingresos necesitan contraseñas actualizadas y cómo hacerlo.
¿Qué deben hacer los Miembros del plan cuando reciben una notificación de riesgo en Slack?
Más información sobre la página de Análisis de contraseñas
¿Cómo puedo monitorear el progreso?
Puede verificar el progreso en la ficha Información de la página de Notificaciones de riesgo, donde verá un registro del número total de contraseñas comprometidas, débiles y reutilizadas que tienen los miembros de su plan. Verá los cambios en el número de notificaciones enviadas según la frecuencia con la que los miembros de su plan cambian sus contraseñas después de recibir una notificación.
También puede monitorear la seguridad de su organización con la Puntuación del Análisis de contraseñas. La Puntuación del Análisis de contraseñas de su organización mejorará a medida que los miembros actualicen sus contraseñas comprometidas, débiles y reutilizadas por otras más seguras.
Puede ver la Puntuación del Análisis de contraseñas de su organización en el Panel de información y en la ficha Usuarios, donde también verá cuántas contraseñas comprometidas, débiles y reutilizadas tiene cada miembro.
Más información sobre la Puntuación del Análisis de contraseñas
¿Los miembros recibirán múltiples notificaciones?
Los administradores pueden activar y programar por separado las Notificaciones de riesgo para contraseñas comprometidas, débiles y reutilizadas. Los miembros recibirán una notificación por cada tipo de contraseña en riesgo; por ejemplo, una notificación para contraseñas débiles, una notificación para contraseñas reutilizadas y una notificación para contraseñas comprometidas, según la programación establecida en la página de Notificaciones de riesgo de la consola de administración.
¿Qué deben hacer los miembros del plan cuando reciben una alerta de seguridad en Slack?
¿Por qué un miembro recibiría Notificaciones de riesgo si no tiene contraseñas comprometidas, débiles o reutilizadas?
Si un miembro del plan ve cero contraseñas comprometidas, débiles o reutilizadas en su Panel de análisis de contraseñas pero sigue recibiendo notificaciones, es posible que necesite sincronizar su cuenta de Dashlane para actualizar esta información. Para hacerlo, puede seleccionar el menú Caja fuerte en la parte superior izquierda de la aplicación y luego Opciones, y después seleccionar Sincronizar Dashlane ahora.
Si un miembro del plan sigue recibiendo notificaciones incorrectas después de realizar una sincronización, comuníquese con la asistencia técnica a través de la consola de administración.
Sincronizar sus datos de Dashlane
Contactar a un agente a través de la consola de administración
¿Tengo acceso a los registros de actividad de las Notificaciones de riesgo?
Desde el momento en que configure y active las Notificaciones de riesgo, verá las actividades relacionadas con las notificaciones en el Registro de actividad. Las Notificaciones de riesgo registrarán estas actividades:
- Un administrador instaló o desinstalió una integración de plataforma de mensajería
- Un administrador habilitó o desactivó una notificación
- Se envió un lote de notificaciones a los miembros del equipo
- Un miembro recibió una notificación
Estos registros le ayudan a rastrear y prevenir vulnerabilidades de seguridad en su organización. Puede buscar y filtrar sus registros de actividad o descargarlos como un archivo CSV.
¿Las Notificaciones de riesgo son seguras?
La integración de Dashlane con Slack está protegida con tecnología de computación confidencial, lo que aporta estas ventajas de seguridad:
- Ni siquiera Dashlane puede ver ni acceder a su token de acceso de Slack ni a ninguna solicitud o respuesta realizada en su espacio de trabajo de Slack
- No es posible que actores maliciosos, ni siquiera Dashlane, envíen mensajes no autorizados desde la aplicación de Dashlane para Slack
Seguridad en Dashlane
Principios de seguridad y arquitectura de Dashlane