Home » Características » Bóveda segura

Mantén las Credenciales Fuera de Tus Scripts con Secure Vault

Secure Vault almacena contraseñas, claves API y parámetros sensibles como Variables Crypt encriptadas — reutilizables en scripts EveryStep, pruebas API y monitores de infraestructura, enmascaradas en cuerpos de scripts e informes de video, y protegidas mediante permisos de usuario.
Dotcom-Monitor Secure Vault hero illustration showing encrypted Crypt Variables masked inside an EveryStep script with permission-gated access indicators
Nivel AES

Almacenamiento Crypt encriptado

Más de 10,000

Organizaciones en todo el mundo

Basado en roles

Control de acceso por permisos

Desde 1998

Líder en Monitoreo de Sitios Web

aflac logo
dell logo
comcast logo
dish logo
citrix logo
xerox
¿Qué es Secure Vault?

Un hogar encriptado para cada secreto que necesitan tus monitores

El monitoreo sintético a menudo debe actuar como un usuario real — iniciando sesión, utilizando APIs autenticadas y recorriendo flujos de pago. Eso significa que tus tareas de monitoreo necesitan credenciales reales. Secure Vault es donde viven esas credenciales: un gestor controlado por permisos dentro de la plataforma Dotcom-Monitor que almacena datos sensibles como Variables Crypt encriptadas, organizadas en contenedores Crypt.

Una vez que un valor está en la Vault, lo referencias por nombre desde tus scripts en EveryStep browser, solicitudes de prueba de Servicios Web e Infraestructura de Internet, y configuraciones de dispositivos — el valor en bruto nunca aparece en el cuerpo del script, en la configuración exportada, ni en el informe de video grabado.

De un vistazo

Almacenado como

Variables Crypt encriptadas

Organizado en

Contenedores Crypt

Funciona con

EveryStep · Servicios Web · Infraestructura

Acceso vía

Administrar > Bóveda Segura

Visibilidad

Enmascarado en scripts e informes de video

Control de acceso

Permisos por usuario

Ámbito de host

Campo Realm opcional

Almacena contraseñas, tokens y parámetros de solicitud como Variables Crypt encriptadas
Reutiliza un secreto en muchos dispositivos, tareas y scripts
Restringe una variable a hosts específicos con el campo Realm opcional
Solo los usuarios con los permisos adecuados pueden ver o editar valores
Por qué los Equipos lo Usan

Credenciales que Puedes Usar Sin Exponerlas

Incluir una contraseña codificada en un script de monitoreo es una responsabilidad — se filtra en exportaciones, capturas de pantalla y cuentas compartidas. Secure Vault elimina la disyuntiva entre monitoreo realista y una buena higiene de seguridad.

Cifrado por Defecto

Cada valor que guardas se almacena encriptado dentro de su contenedor Crypt. El texto sin formato nunca se escribe en el cuerpo del script ni en la configuración exportada del dispositivo.

Acceso Basado en Permisos

“Solo los usuarios con los permisos correspondientes tienen acceso a Secure Vault para ver y modificar datos encriptados.” Los valores permanecen ocultos para todos los demás — incluso para compañeros que editan el mismo script.

Enmascarado en informes de vídeo

Marca una variable para campos enmascarados—como contraseñas—y su valor se mantiene fuera del informe de vídeo grabado, por lo que la reproducción nunca captura tus secretos en pantalla.

Reutilizar en todo

Define un secreto una vez y haz referencia a él desde scripts EveryStep, Servicios Web y solicitudes de Infraestructura de Internet. Actualízalo en un lugar y cada tarea adopta el cambio.

Alcance del host del Realm

Opcionalmente, limita una variable a recursos web específicos con el campo Realm, para que una credencial solo se envíe a los hosts que nombres. (No compatible con solicitudes de Colección Postman.)

Agrupado y organizado

Agrupa variables relacionadas en Crypts nombrados—uno por app, ambiente o equipo—para que las cuentas grandes de monitoreo permanezcan ordenadas y los secretos sean fáciles de encontrar.

Integrado en la creación de scripts

Cifra un parámetro sin salir del grabador

Las Variables Crypt no son una tarea separada añadida a tu flujo de trabajo. Dentro del EveryStep Recorder, cualquier parámetro grabado—un nombre de usuario, una contraseña, una URL—puede convertirse en una variable cifrada al instante.

01

Graba tu flujo

Captura el recorrido real del usuario—inicio de sesión, carrito, pago—con el EveryStep Recorder como normalmente lo harías.

02

Convertir en Crypt

Haz clic en el elemento, abre el menú de acción del parámetro y elige Convertir en Variable Crypt.

03

Reutilizar o crear

Elige una variable existente de un Crypt, o añade una nueva en el momento—establece su valor y Realm opcional.

04

Ejecutar enmascarado

Al ejecutarse, el valor cifrado se inyecta en el paso correcto, mientras permanece oculto en el cuerpo del script.

¿Necesitas cambiar un valor pero no tienes permisos en Vault? Convierte el parámetro nuevamente a una cadena con Convertir a cadena y configúralo explícitamente; el flujo de trabajo sigue siendo reversible.

En la práctica

Secretos por referencia,
nunca por valor

En tu script, los parámetros sensibles apuntan a una Variable Criptográfica en lugar de un literal. La plataforma resuelve e inyecta el valor cifrado en tiempo de ejecución; quien lea el script verá la referencia, no el secreto.

Las mismas variables alimentan verificaciones de API autenticadas y solicitudes de infraestructura, por lo que un solo Vault cubre tanto los recorridos del navegador como el monitoreo del backend.

EveryStep script running an authenticated login and checkout flow using Crypt Variables from Secure Vault — password never exposed in plaintext or video capture
Seguridad por diseño

Capas que mantienen los datos sensibles contenidas

Secure Vault no solo oculta valores, también controla quién puede acceder a ellos y a dónde se les permite viajar.

Almacenamiento cifrado

Los valores de la Variable Criptográfica están cifrados en reposo dentro de sus contenedores, por lo que los secretos no se almacenan en texto plano en ninguna parte de tu cuenta.

Control de permisos

La opción Valor sin enmascarar y el acceso a Vault están controlados por permisos: los valores en texto claro solo se muestran a usuarios autorizados.

Entrega con alcance limitado

Con Realm, una variable solo se usa para las solicitudes a los hosts que especificas, limitando a dónde se puede enviar una credencial.

Dónde encaja

Un Vault, todos los tipos de monitoreo

Las mismas variables cifradas se integran en la escritura de scripts para navegador, pruebas de API y verificaciones de infraestructura.

Caso de uso
Lo que protege Secure Vault
Dónde se aplica
Inicios de sesión autenticados
Nombres de usuario y contraseñas para scripts de recorrido de usuario
EveryStep / UserView
Monitoreo API
Tokens Bearer, claves API, parámetros de solicitud
Solicitudes de servicios web
Verificaciones de infraestructura
Credenciales y valores sensibles de solicitud
Tareas de infraestructura de Internet
Checkout y formularios
Campos tipo tarjeta y personales mantenidos fuera del video
Variables de campos enmascarados
Multi-entorno
Secretos por entorno agrupados en Crypts separados
Contenedores Crypt
Secretos restringidos por host
Credenciales vinculadas a dominios aprobados
Ámbito de Realm
El Beneficio

Monitoreo realista, sin riesgo de credenciales

Sin secretos en texto plano

Las contraseñas y tokens nunca se encuentran en un script, exportación o captura de pantalla, eliminando las vías más comunes de fuga.

Actualiza una vez

Gira una contraseña en la Vault y cada script y tarea que la referencia usa el nuevo valor inmediatamente.

Colaboración Segura

Los compañeros de equipo pueden crear y ejecutar scripts con credenciales compartidas sin ver jamás los valores subyacentes.

Flujo de Trabajo Sin Fricciones

Cifra los parámetros directamente dentro del Grabador — sin exportaciones, sin herramientas de secretos externas, sin cambiar de contexto.

Control Amigable con Auditorías

El acceso con permisos restringidos significa que tú decides exactamente quién puede ver o modificar datos sensibles en toda la cuenta.

Cuentas Más Limpias

Grouped Crypts mantiene los secretos organizados por aplicación o entorno, incluso a medida que la cobertura de monitoreo crece.

Lo Que Dicen Nuestros Clientes

“Poder escribir scripts con accesos reales y procesos de pago — sin poner nunca una contraseña en el script — nos permitió monitorear los flujos que realmente importan y aprobar nuestra revisión de seguridad al mismo tiempo.”
— Líder de Ingeniería de Plataforma, proveedor SaaS

Protege Tus Credenciales Mientras Monitoreas

Todos los planes de Dotcom-Monitor incluyen Secure Vault, scripting EveryStep y monitoreo desde más de 30 ubicaciones globales. Comienza a escribir guiones autenticados de forma segura.

Preguntas Frecuentes

Preguntas comunes sobre Secure Vault

Una Variable Crypt es un valor cifrado, como una contraseña, token o parámetro de solicitud, almacenado dentro de un contenedor Crypt en Secure Vault. Se hace referencia a ella por nombre en scripts de EveryStep, Servicios Web y solicitudes de Infraestructura de Internet, y la plataforma inyecta el valor en tiempo de ejecución sin exponerlo en el script.

Sólo los usuarios con los permisos correspondientes pueden ver o modificar los datos cifrados. Para todos los demás, el valor permanece oculto en el cuerpo del script. La opción Valor sin enmascarar, que revela un valor en forma clara, también está limitada a los usuarios con permisos suficientes.

En el Grabador EveryStep, haz clic en el elemento cuyo parámetro deseas proteger, abre el menú de acción del parámetro y elige Convertir a Variable Crypt. Puedes seleccionar una variable existente de un Crypt o crear una nueva en el momento, luego guardar. Los valores pueden editarse posteriormente desde la interfaz de Secure Vault.

Realm restringe opcionalmente una variable a recursos web específicos; la credencial sólo se usa para solicitudes a los hosts que nombraste. Ten en cuenta que Realm no está soportado para solicitudes de Colección Postman.

No, cuando una variable está configurada para aplicarse sólo a campos enmascarados (por ejemplo, campos de contraseña), se mantiene fuera del video reportado para que datos sensibles no se capturen durante la reproducción.

Sí. Las Variables Crypt viven en Crypts compartidos, por lo que un único secreto puede reutilizarse en muchos dispositivos, tareas y scripts. Actualízalo una vez en el Vault y todas las referencias recogen el cambio.

Abre el menú Manage en la barra lateral izquierda y selecciona Secure Vault. Desde ahí puedes crear un nuevo Crypt, agregar variables, configurar la opción Valor sin enmascarar y campos enmascarados, y especificar un Realm. Consulta los artículos de la base de conocimientos Secure Vault y Variables Crypt en EveryStep para detalles paso a paso.