Doogree
Nube e identidades · Modelo de confianza

Monitorizar la nube sin robar tus claves

02/07/2026 · ~5 min de lectura
CSPMITDRAWS/Azure/GCPM365/Google

La mayoría de las herramientas CSPM te piden que introduzcas claves de nube privilegiadas en su nube. Dicho de otro modo: para comprobar si tu nube es segura, le entregas a un tercero las llaves del reino. Ese es un modelo de confianza roto. Nosotros lo construimos de otra manera.

El principio: solo lectura, y las claves se quedan contigo

Doogree escanea la postura en modo solo lectura usando roles/cuentas de servicio restringidos que el propio cliente crea:

Ninguna clave se almacena jamás en nuestra nube en texto plano. La conexión se realiza a través de la interfaz de administración (la pegas una sola vez), las credenciales se almacenan cifradas con la clave de la organización (cifrado por sobre) y el scan-box las obtiene únicamente en el momento del escaneo. Puedes rotarlas o borrarlas en cualquier momento.

Qué comprobamos

Nube (CSPM): configuraciones erróneas, buckets abiertos, cifrado, IAM demasiado amplio, registros. Identidad (ITDR): cobertura de MFA/2SV, administradores sin MFA, demasiados superadministradores, cuentas de invitado obsoletas. Todo se consolida en la misma puntuación de 0–100 y el mismo informe de cumplimiento que el resto de tus activos.

Conexión sencilla — como cualquier gran proveedor

En el panel «☁️ Nube e identidades» eliges un proveedor, pegas las credenciales (con una indicación precisa de configuración) y haces clic en «Escanear». Un nuevo proveedor entra en el registro, obtiene un estado y una puntuación, y puedes volver a ejecutar un escaneo con un clic: sin SSH, sin archivos env manuales.

Por qué esto importa: el modelo de «las claves se quedan contigo» no es solo justicia, es un cierra-tratos. Una organización que (con razón) duda en entregar claves de nube a un tercero puede adoptar la monitorización de la nube sin ese riesgo. El mismo principio que guía a todo Doogree: las claves siguen siendo tuyas.

← Volver al blog · Cómo funciona →