> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprenda a habilitar las claves gestionadas por el cliente desde el Dashboard

# Configurar claves gestionadas por el cliente con el Dashboard

Auth0 protege los secretos y los datos de su inquilino con una clave raíz del entorno de Auth0, ubicada en la parte superior de la jerarquía de claves del cifrado por envoltura. La clave raíz del entorno de Auth0 y la clave raíz proporcionada por el cliente se almacenan en el módulo de seguridad de hardware (HSM) del proveedor correspondiente de servicios en la nube de Auth0, AWS o Azure.

<div id="bring-your-own-key">
  ## Bring Your Own Key
</div>

Con Bring Your Own Key, los usuarios con el [rol Key Management Editor](/es/docs/get-started/manage-dashboard-access/add-dashboard-users) pueden usar el <Tooltip tip="Auth0 Dashboard: el producto principal de Auth0 para configurar sus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> para reemplazar la clave raíz del entorno predeterminada de Auth0 por su propia clave raíz proporcionada por el cliente.

Los clientes pueden cargar de forma segura su propia clave raíz, que contiene su propio material criptográfico, para:

* Cumplir requisitos personalizados de generación y procedencia de claves para la clave raíz del entorno.
* Cumplir requisitos específicos de instalación o vida útil para la clave raíz del entorno.

<Warning>
  Al importar su propia clave raíz proporcionada por el cliente con Bring Your Own Key, implícitamente desautoriza a Auth0 para administrar el ciclo de vida de la clave raíz proporcionada por el cliente, excepto su eliminación.
</Warning>

Para comenzar, vaya a Dashboard > Settings > Encryption Keys

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=4d2e2d488eefabc78e460c6a85aa018c" alt="Dashboard > Settings > Encryption Keys" data-og-width="1162" width="1162" data-og-height="577" height="577" data-path="docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=280&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=83475c4e90c3615d45074f8a5c1bf28d 280w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=560&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=953620ccc2ebc80ac2010859489f47ca 560w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=840&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=7b658cca772e4b5cc200e06a2c202f9b 840w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=1100&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=b1c841af2c73ee471dcf0d5c3f3026dd 1100w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=1650&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=545164cec4d5c7c6c0c0c7081026ac07 1650w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=2500&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=3c67110e00f2883ca2b8ea1a9a2f182b 2500w" />
</Frame>

Seleccione **Upload Key** para iniciar el proceso de importación de su clave raíz proporcionada por el cliente. Esto abrirá el cuadro de diálogo de importación:

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=638fbf381d3f94aebc79c74866517007" alt="Dashboard > Settings > Encryption Keys > Upload" data-og-width="629" width="629" data-og-height="462" height="462" data-path="docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=280&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=0436fdc7bf9954f50dca2acf987fefdf 280w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=560&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=2b807e1f137b8594174462a35a39fe12 560w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=840&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=496382809f7e6048469826379067835f 840w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=1100&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=267f631e03d051ef91698d67e031f9f6 1100w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=1650&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=e70a98b3c07fc684556d989ea9202b54 1650w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=2500&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=94c87ef5f7a60134e5e0a35f6e4c460b 2500w" />
</Frame>

Cuando selecciona **Upload Key** y luego **Download**, se inicia el proceso de Bring Your Own Key:

1. Crea una clave pública de encapsulación y la descarga en su sistema.
2. Tome la clave pública de encapsulación y utilícela para encapsular su propio material criptográfico con su propio sistema de administración de claves, a fin de crear una clave de cifrado encapsulada (la clave raíz proporcionada por el cliente).
3. Cargue su clave de cifrado encapsulada y seleccione **Save**.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  La clave de cifrado encapsulada, una vez cargada, reemplaza la clave raíz del entorno de Auth0 en el módulo de seguridad de hardware (AWS o Azure) como clave raíz proporcionada por el cliente.
</Callout>

<div id="cryptographic-material-requirements">
  ## Requisitos del material criptográfico
</div>

Use su sistema de administración de claves para encapsular su propio material criptográfico con la clave pública de encapsulación y crear la clave de cifrado encapsulada. Use esta configuración para los parámetros del algoritmo [CKM\_RSA\_AES\_KEY\_WRAP](https://docs.oasis-open.org/pkcs11/pkcs11-curr/v2.40/cos01/pkcs11-curr-v2.40-cos01.html#_Toc408226894) en función de su proveedor de servicios en la nube de Auth0 (AWS o Azure):

<div id="auth0-on-aws-cloud">
  ### Auth0 en la nube de AWS
</div>

* Longitud de la clave pública de encapsulación: 3072 bits
* Algoritmo: CKG\_MGF1\_SHA256
* Longitud de la clave AES temporal para CKM\_AES\_KEY\_WRAP\_PAD: 256 bits
* Tipo de clave raíz proporcionada por el cliente: clave simétrica AES de 256 bits

<div id="auth0-on-azure-cloud">
  ### Auth0 en la nube de Azure
</div>

* Longitud de la clave pública de encapsulación: 2048 bits
* Algoritmo: CKG\_MGF1\_SHA-1
* Longitud de la clave AES temporal para CKM\_AES\_KEY\_WRAP\_PAD: 256 bits
* Tipo de clave raíz proporcionada por el cliente: clave privada RSA de 2048 bits
* Codificación de la clave privada: PKCS #8 - ASN.1 DER
