Skip to main content
Cuando solicita una exportación de hashes de contraseñas o secretos de MFA de su inquilino de Auth0, los datos se cifran de extremo a extremo con Pretty Good Privacy (PGP) antes de salir de los sistemas de Auth0. Solo usted, como titular de la clave privada correspondiente, puede descifrar los datos exportados. En esta página se describe el proceso completo, desde el envío de la solicitud hasta el descifrado del archivo de exportación.

Requisitos previos

Antes de enviar una solicitud, genere un par de claves PGP que cumpla los siguientes requisitos:

Genere su par de claves PGP

En esta sección se utiliza GnuPG (gpg), la herramienta estándar de línea de comandos para OpenPGP. Para usar otras herramientas o consultar opciones avanzadas, consulte el manual de GnuPG.

Instala GnuPG

Requiere Homebrew. Para ver otras opciones de instalación, consulta la página de descargas de GnuPG.

Genera la clave

Ejecuta el comando para generar la clave:
Cuando se te solicite, proporciona los siguientes valores:
Las versiones recientes de GnuPG usan ECC de forma predeterminada en la primera solicitud. Debes seleccionar explícitamente 1 (RSA and RSA). Las claves ECC y EDDSA no son compatibles con la validación de exportación de Auth0.

Exporta tu clave pública

Después de generar la clave, busca su Key ID y exporta la clave pública. Haz siempre referencia a la clave por su Key ID (no por correo electrónico). gpg devuelve la primera clave que coincide con el identificador que proporcionas, por lo que una búsqueda por correo electrónico puede seleccionar la clave equivocada si generaste más de una con la misma dirección. Enumera tus claves:
La salida incluye una línea pub, seguida del Key ID de 16 caracteres:
Exporte la clave pública con el Key ID en formato ASCII-armored:
Reemplace YOUR_KEY_ID por la cadena alfanumérica que aparece debajo de la línea pub (por ejemplo, ABC123451E45G39A). El archivo de salida contiene el bloque de clave completo, incluidos los encabezados de armadura:
No exportes ni compartas tu clave privada. Auth0 solo necesita tu clave pública para cifrar el archivo.

Proceso de solicitud

1

Enviar una solicitud de soporte

Abra un caso de soporte para solicitar una exportación de hashes de contraseñas o secretos de MFA. Incluya lo siguiente en su solicitud:
  • El nombre del inquilino específico.
  • Su clave pública PGP (el bloque completo en formato ASCII-armored de la sección anterior).
2

Esperar la revisión de elegibilidad

Auth0 revisa su solicitud para determinar si cumple los requisitos. No todas las solicitudes califican para una exportación.Auth0 no proporciona plazos estimados para las exportaciones aprobadas, ya que su tramitación depende de la disponibilidad de recursos y acceso. Si necesita que se complete antes de una fecha determinada, indíquelo en su solicitud.
3

Proporcionar la documentación requerida

Si su solicitud se aprueba, Auth0 le enviará un mensaje con los requisitos y le pedirá lo siguiente:
  1. Su autorización: una confirmación por escrito de que aprueba la exportación desde los inquilinos indicados en su solicitud.
  2. Una confirmación adicional de un administrador del inquilino: se incluirá en copia en el caso de soporte al menos a otro administrador del inquilino, quien deberá confirmar la solicitud. Si usted es el único administrador del inquilino, este paso se omitirá.
  3. Un formulario de acuse de recibo firmado: el formulario Hashed Password and MFA Secret Export Acknowledgment debe estar firmado por un CISO, CSO o un representante de nivel ejecutivo (VP o superior) de su organización. No se aceptan nombres mecanografiados; se requiere una firma física o digital. Cargue el formulario completado en el caso de soporte.
Si falta alguno de los elementos anteriores o está incompleto, es posible que su solicitud no se procese.
4

Esperar la preparación de la exportación

Una vez que Auth0 reciba toda la documentación requerida, ciframos y exportamos los datos de su inquilino con la clave pública PGP que proporcionó.
5

Recibir su enlace de descarga seguro

Recibirá un correo electrónico con un enlace de descarga seguro. El enlace:
  • Requiere autenticación con la cuenta de usuario que abrió el caso de soporte. Otros administradores del inquilino no pueden descargar el archivo desde este enlace.
  • Requiere que ese usuario siga teniendo el rol de administrador del inquilino en el momento de la descarga. Si pierde el rol, la descarga se bloquea y se debe enviar una nueva solicitud.
  • Caduca después de 3 días. Descargue el archivo antes de que caduque. Una vez vencido, deberá enviar una nueva solicitud.
6

Descargar y descifrar

Descargue el archivo cifrado (con extensión .pgp o .gpg) y descífrelo con su clave privada PGP y la frase de contraseña que configuró al generar la clave:
Reemplace DECRYPTED_EXPORT_FILE por el nombre de archivo de salida que desee y ENCRYPTED_EXPORT_FILE.pgp por el nombre del archivo descargado.

Recordatorios de seguridad

  • Nunca compartas tu clave privada ni tu frase de contraseña con nadie, incluido el personal de soporte de Auth0 u Okta. Auth0 nunca te las solicitará.
  • Haz una copia de seguridad de tu clave privada y tu frase de contraseña de forma segura en un dispositivo sin conexión. Si las pierdes, no podrás descifrar la exportación y tendrás que enviar una nueva solicitud.
  • No compartas el enlace de descarga. Aunque la descarga requiere que el creador del caso se autentique con un rol activo de administrador del inquilino, trata el enlace como confidencial.

Más información