CONCEPTO ORIGINAL / LABORATORIO FAI
Menos acceso.
Más criterio.
Revisa permisos, detecta desajustes y ensaya cambios protectores. Sin tocar un sistema real.
El permiso correcto,
para la función correcta.
Una herramienta de trabajo, no un escáner. Reglas visibles, evidencias acotadas y una copia local que puedes deshacer.
Revisar mi configuración Servicio humano de revisión autorizada. Este laboratorio no envía datos.ESPACIO DE REVISIÓN
Configuración de ejemplo · Equipo pequeño
Hallazgos priorizados
Prioridades heurísticas propias, no CVSS. Cada regla muestra qué se evalúa; no mide la seguridad global.
Concesiones por función
Edita la copia local: cada cambio vuelve a ejecutar las reglas. Desplaza la tabla para ver todos los campos.
| Referencia | Función | Lectura | Edición | Administrar | Copias | Registro | Ámbito | MFA | Activa | Compartida | Caducidad |
|---|
Los ámbitos se aplican a todas las concesiones de la fila. «Ninguno» no equivale a acceso global. Las cuentas de servicio no entran en el indicador de MFA administrativo.
Configuración, no credenciales.
No subas datos personales, contraseñas, tokens ni claves privadas. Usa solo referencias sintéticas y el esquema de ejemplo. Se rechaza cualquier campo adicional.
Máximo 128 KiB · 50 cuentas · sin almacenamiento persistente. La importación sustituye la copia local y se puede deshacer.
ALCANCE HONESTO
Defensivo por diseño.
Revisión de configuración y propuestas de mínimos privilegios. No pentest, no SOC 24/7, no escaneo de red. No conecta con cuentas ni cambia sistemas reales. Los ejemplos no son resultados de clientes.