> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Exportar hashes de contraseñas y secretos de MFA

> Aprenda a solicitar una exportación cifrada con PGP de hashes de contraseñas y secretos de MFA de su inquilino de Auth0 a través de un caso de soporte.

Cuando solicita una exportación de hashes de contraseñas o secretos de MFA de su inquilino de Auth0, los datos se cifran de extremo a extremo con Pretty Good Privacy (PGP) antes de salir de los sistemas de Auth0. Solo usted, como titular de la clave privada correspondiente, puede descifrar los datos exportados.

En esta página se describe el proceso completo, desde el envío de la solicitud hasta el descifrado del archivo de exportación.

<div id="prerequisites">
  ## Requisitos previos
</div>

Antes de enviar una solicitud, genere un par de claves PGP que cumpla los siguientes requisitos:

| Requisito                | Valor                                                                                                                                                                                                                 |
| ------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Longitud de la clave** | 4096 bits o más                                                                                                                                                                                                       |
| **Subclave de cifrado**  | La clave debe incluir al menos una subclave de cifrado RSA de 4096 bits. Auth0 usa esta subclave para cifrar su exportación. Otras subclaves pueden usar parámetros diferentes; solo una debe cumplir este requisito. |
| **Frase de contraseña**  | Segura y única. Se recomienda una frase de contraseña generada aleatoriamente.                                                                                                                                        |
| **Vencimiento**          | Establezca una fecha de vencimiento de al menos 7 días después de la fecha de generación. Para reutilizar la misma clave en solicitudes de exportación posteriores, ajuste el vencimiento según corresponda.          |

<div id="generate-your-pgp-key-pair">
  ## Genere su par de claves PGP
</div>

En esta sección se utiliza [GnuPG (`gpg`)](https://gnupg.org/), la herramienta estándar de línea de comandos para OpenPGP. Para usar otras herramientas o consultar opciones avanzadas, consulte el [manual de GnuPG](https://www.gnupg.org/gph/en/manual/c14.html).

<div id="install-gnupg">
  ### Instala GnuPG
</div>

<Tabs>
  <Tab title="macOS">
    ```bash theme={null}
    brew install gnupg
    ```

    Requiere [Homebrew](https://brew.sh/). Para ver otras opciones de instalación, consulta la [página de descargas de GnuPG](https://gnupg.org/download/).
  </Tab>

  <Tab title="Linux">
    GnuPG viene preinstalado en la mayoría de las distribuciones. Si no es así:

    ```bash theme={null}
    # Debian/Ubuntu
    sudo apt-get install gnupg

    # RHEL/Fedora
    sudo dnf install gnupg2
    ```
  </Tab>

  <Tab title="Windows">
    Instala [Gpg4win](https://www.gpg4win.org/), que incluye la herramienta de línea de comandos `gpg`. Después de instalarlo, reinicia la terminal para que el comando `gpg` esté en tu `PATH`.
  </Tab>
</Tabs>

<div id="generate-the-key">
  ### Genera la clave
</div>

Ejecuta el comando para generar la clave:

```bash theme={null}
gpg --full-generate-key
```

Cuando se te solicite, proporciona los siguientes valores:

| Prompt                               | Value                                                                                                                                                                                                          |
| ------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Selecciona qué tipo de clave quieres | **`1` (RSA and RSA)**                                                                                                                                                                                          |
| ¿Qué tamaño de clave quieres?        | **`4096`**                                                                                                                                                                                                     |
| La clave es válida durante           | Un período que coincida con el requisito de **Expiration** indicado antes (al menos 7 días)                                                                                                                    |
| Nombre real / correo electrónico     | Tu nombre y la dirección exacta de correo electrónico registrada para la cuenta de administrador del inquilino. Los alias o el uso de mayúsculas y minúsculas diferentes pueden hacer que falle la validación. |
| Comentario                           | Etiqueta opcional no sensible que te ayude a identificar esta clave más adelante (por ejemplo, *"clave de exportación de Auth0"*).                                                                             |
| Frase de contraseña                  | Una frase de contraseña segura, generada aleatoriamente.                                                                                                                                                       |

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Las versiones recientes de GnuPG usan ECC de forma predeterminada en la primera solicitud. **Debes seleccionar explícitamente `1` (RSA and RSA).** Las claves ECC y EDDSA no son compatibles con la validación de exportación de Auth0.
</Callout>

<div id="export-your-public-key">
  ### Exporta tu clave pública
</div>

Después de generar la clave, busca su Key ID y exporta la clave pública. Haz siempre referencia a la clave por su Key ID (no por correo electrónico). `gpg` devuelve la primera clave que coincide con el identificador que proporcionas, por lo que una búsqueda por correo electrónico puede seleccionar la clave equivocada si generaste más de una con la misma dirección.

Enumera tus claves:

```bash theme={null}
gpg --list-keys
```

La salida incluye una línea `pub`, seguida del Key ID de 16 caracteres:

```text theme={null}
pub   rsa4096 2026-06-04 [SC] [expires: 2028-06-04]
      ABC123451E45G39A
      uid           [ultimate] Your Name <your.email@example.com>
sub   rsa4096 2026-06-04 [E]
```

Exporte la clave pública con el Key ID en formato ASCII-armored:

```bash theme={null}
gpg --armor --export YOUR_KEY_ID > public_key.asc
```

Reemplace `YOUR_KEY_ID` por la cadena alfanumérica que aparece debajo de la línea `pub` (por ejemplo, `ABC123451E45G39A`). El archivo de salida contiene el bloque de clave completo, incluidos los encabezados de armadura:

```text theme={null}
-----BEGIN PGP PUBLIC KEY BLOCK-----
...
-----END PGP PUBLIC KEY BLOCK-----
```

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  No exportes ni compartas tu clave privada. Auth0 solo necesita tu clave pública para cifrar el archivo.
</Callout>

<div id="request-process">
  ## Proceso de solicitud
</div>

<Steps>
  <Step title="Enviar una solicitud de soporte">
    [Abra un caso de soporte](https://support.auth0.com) para solicitar una exportación de hashes de contraseñas o secretos de MFA. Incluya lo siguiente en su solicitud:

    * El **nombre del inquilino** específico.
    * Su **clave pública PGP** (el bloque completo en formato ASCII-armored de la sección anterior).
  </Step>

  <Step title="Esperar la revisión de elegibilidad">
    Auth0 revisa su solicitud para determinar si cumple los requisitos. No todas las solicitudes califican para una exportación.

    Auth0 no proporciona plazos estimados para las exportaciones aprobadas, ya que su tramitación depende de la disponibilidad de recursos y acceso. Si necesita que se complete antes de una fecha determinada, indíquelo en su solicitud.
  </Step>

  <Step title="Proporcionar la documentación requerida">
    Si su solicitud se aprueba, Auth0 le enviará un mensaje con los requisitos y le pedirá lo siguiente:

    1. **Su autorización**: una confirmación por escrito de que aprueba la exportación desde los inquilinos indicados en su solicitud.
    2. **Una confirmación adicional de un administrador del inquilino**: se incluirá en copia en el caso de soporte al menos a otro administrador del inquilino, quien deberá confirmar la solicitud. Si usted es el único administrador del inquilino, este paso se omitirá.
    3. **Un formulario de acuse de recibo firmado**: el formulario **Hashed Password and MFA Secret Export Acknowledgment** debe estar firmado por un CISO, CSO o un representante de nivel ejecutivo (VP o superior) de su organización. No se aceptan nombres mecanografiados; se requiere una firma física o digital. Cargue el formulario completado en el caso de soporte.

    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Si falta alguno de los elementos anteriores o está incompleto, es posible que su solicitud no se procese.
    </Callout>
  </Step>

  <Step title="Esperar la preparación de la exportación">
    Una vez que Auth0 reciba toda la documentación requerida, ciframos y exportamos los datos de su inquilino con la clave pública PGP que proporcionó.
  </Step>

  <Step title="Recibir su enlace de descarga seguro">
    Recibirá un correo electrónico con un enlace de descarga seguro. El enlace:

    * **Requiere autenticación** con la cuenta de usuario que abrió el caso de soporte. Otros administradores del inquilino no pueden descargar el archivo desde este enlace.
    * **Requiere que ese usuario siga teniendo el rol de administrador del inquilino** en el momento de la descarga. Si pierde el rol, la descarga se bloquea y se debe enviar una nueva solicitud.
    * **Caduca después de 3 días**. Descargue el archivo antes de que caduque. Una vez vencido, deberá enviar una nueva solicitud.
  </Step>

  <Step title="Descargar y descifrar">
    Descargue el archivo cifrado (con extensión `.pgp` o `.gpg`) y descífrelo con su clave privada PGP y la frase de contraseña que configuró al generar la clave:

    ```bash theme={null}
    gpg --output DECRYPTED_EXPORT_FILE --decrypt ENCRYPTED_EXPORT_FILE.pgp
    ```

    Reemplace `DECRYPTED_EXPORT_FILE` por el nombre de archivo de salida que desee y `ENCRYPTED_EXPORT_FILE.pgp` por el nombre del archivo descargado.
  </Step>
</Steps>

<div id="security-reminders">
  ## Recordatorios de seguridad
</div>

* **Nunca compartas tu clave privada ni tu frase de contraseña con nadie**, incluido el personal de soporte de Auth0 u Okta. Auth0 nunca te las solicitará.
* **Haz una copia de seguridad de tu clave privada y tu frase de contraseña** de forma segura en un dispositivo sin conexión. Si las pierdes, no podrás descifrar la exportación y tendrás que enviar una nueva solicitud.
* **No compartas el enlace de descarga.** Aunque la descarga requiere que el creador del caso se autentique con un rol activo de administrador del inquilino, trata el enlace como confidencial.

<div id="learn-more">
  ## Más información
</div>

* [Exportaciones masivas de usuarios](/es/docs/manage-users/user-migration/bulk-user-exports)
* [Importaciones masivas de usuarios](/es/docs/manage-users/user-migration/bulk-user-imports)
* [Escenarios de migración de usuarios](/es/docs/manage-users/user-migration/user-migration-scenarios)
