Saltar al contenido principal
Cuando solicita una exportación de hashes de contraseñas o secretos de MFA de su inquilino de Auth0, los datos se cifran de extremo a extremo con Pretty Good Privacy (PGP) antes de salir de los sistemas de Auth0. Solo usted, como titular de la clave privada correspondiente, puede descifrar los datos exportados. En esta página se describe el proceso completo, desde el envío de la solicitud hasta el descifrado del archivo de exportación.

Requisitos previos

Antes de enviar una solicitud, genere un par de claves PGP que cumpla los siguientes requisitos:
RequisitoValor
Longitud de la clave4096 bits o más
Frase de contraseñaSegura y única; se recomienda encarecidamente una frase de contraseña generada aleatoriamente
VencimientoEstablezca una fecha de vencimiento de al menos 7 días después de la fecha de generación. Para reutilizar la misma clave en solicitudes de exportación posteriores, ajuste el vencimiento según corresponda.
Para generar su par de claves, siga el manual oficial de GnuPG. Después de generar el par de claves, exporte su clave pública (archivo .asc o .gpg). Necesita el bloque completo de la clave, incluidos los encabezados de armadura:
-----BEGIN PGP PUBLIC KEY BLOCK-----
...
-----END PGP PUBLIC KEY BLOCK-----
No exportes ni compartas tu clave privada. Auth0 solo necesita tu clave pública para cifrar el archivo.

Proceso de solicitud

1

Enviar una solicitud de soporte

Abra un caso de soporte para solicitar una exportación de hashes de contraseñas o secretos de MFA. Incluya lo siguiente en su solicitud:
  • El nombre del inquilino específico.
  • Su clave pública PGP (el bloque completo de la clave indicado en los requisitos previos anteriores).
2

Esperar la revisión de elegibilidad

El equipo de Auth0 revisa su solicitud para determinar si cumple los requisitos. No todas las solicitudes califican para una exportación.Auth0 no proporciona plazos estimados para las exportaciones aprobadas, ya que su tramitación depende de la disponibilidad de recursos y acceso. Si necesita que se complete antes de una fecha determinada, indíquelo en su solicitud.
3

Proporcionar la documentación requerida

Si su solicitud se aprueba, Auth0 le enviará un mensaje con los requisitos y le pedirá lo siguiente:
  1. Su autorización: una confirmación por escrito de que aprueba la exportación desde los inquilinos indicados en su solicitud.
  2. Una confirmación adicional de un administrador del inquilino: se incluirá en copia en el caso de soporte al menos a otro administrador del inquilino, quien deberá confirmar la solicitud. Si usted es el único administrador del inquilino, este paso se omitirá.
  3. Un formulario de acuse de recibo firmado: el formulario Hashed Password and MFA Secret Export Acknowledgment debe estar firmado por un CISO, CSO o un representante de nivel ejecutivo (VP o superior) de su organización. No se aceptan nombres mecanografiados; se requiere una firma física o digital. Cargue el formulario completado en el caso de soporte.
Si falta alguno de los elementos anteriores o está incompleto, es posible que su solicitud no se procese.
4

Preparación de la exportación

Una vez que Auth0 reciba toda la documentación requerida, el equipo de Auth0 exportará los datos solicitados desde su inquilino y los cifrará con la clave pública PGP que proporcionó.
5

Recibir su enlace de descarga seguro

Recibirá un correo electrónico con una URL de descarga segura prefirmada alojada en Amazon S3. Este enlace:
  • Solo es accesible para los administradores del inquilino asociados a la solicitud.
  • Caduca después de 3 días. Descargue el archivo antes de que caduque. Una vez vencido, deberá enviar una nueva solicitud.
6

Descargar y descifrar

Descargue el archivo cifrado (con extensión .pgp o .gpg) y descífrelo con su clave privada PGP y la frase de contraseña que configuró al generar la clave:
gpg --output DECRYPTED_EXPORT_FILE --decrypt ENCRYPTED_EXPORT_FILE.pgp
Reemplace DECRYPTED_EXPORT_FILE por el nombre de archivo de salida que desee y ENCRYPTED_EXPORT_FILE.pgp por el nombre del archivo descargado.

Recordatorios de seguridad

  • Nunca compartas tu clave privada ni tu frase de contraseña con nadie, incluido el personal de soporte de Auth0 u Okta. Auth0 nunca te las solicitará.
  • Haz una copia de seguridad de tu clave privada y tu frase de contraseña de forma segura en un dispositivo sin conexión. Si las pierdes, no podrás descifrar la exportación y tendrás que enviar una nueva solicitud.
  • No compartas públicamente el enlace de descarga. El enlace está firmado previamente y limitado a los administradores autorizados del inquilino.

Más información