BookinglyTech News
Software

Cryptomator Hub 2.0 incorpora gestión de usuarios por grupos y acceso de emergencia

La nueva versión del servidor de cifrado para equipos añade administración de permisos sin depender de Keycloak e incluye un mecanismo de restauración con aprobación colectiva.

2 min de lecturaAlternativeTo0 vistas

Cryptomator Hub 2.0.0 incorpora dos funciones que simplifican la administración de bóvedas cifradas en entornos de equipo. La primera es la gestión de usuarios y grupos integrada en la interfaz: los administradores pueden asignar permisos sobre bóvedas por grupos, sin tener que pasar por Keycloak para cada persona. La segunda es Emergency Access, una funcionalidad del plan Enterprise que permite restaurar el acceso a una bóveda mediante aprobación multipartita: un grupo de confianza debe autorizar la operación, de modo que ningún individuo pueda concederse acceso a sí mismo.

Cryptomator es una herramienta de cifrado de código abierto muy utilizada para proteger archivos en la nube. Hub es su componente servidor para equipos con necesidades de gestión centralizada. Hasta ahora, la administración de usuarios se hacía a través de Keycloak, un gestor de identidades externo que añade un servicio más que mantener y configurar. Con esta versión, la gestión pasa a estar dentro de la propia interfaz de Hub, con grupos que heredan permisos sobre bóvedas concretas. La integración reduce el número de piezas móviles y facilita el día a día del administrador, aunque quien ya tenga Keycloak desplegado deberá decidir si mantiene ambos o migra completamente.

Emergency Access está pensada para el escenario en el que un equipo pierde el acceso a una bóveda, ya sea por un error humano, por rotación de personal o por un ataque. En los sistemas de cifrado, esa pérdida suele ser irreversible si nadie conserva una copia de la clave. La solución de Cryptomator permite designar un grupo de confianza capaz de recuperar el acceso, pero exige que varios miembros aprueben la operación. Así se evita que un administrador comprometido otorgue acceso de forma unilateral. La función está reservada al plan Enterprise, un factor a considerar para quienes evalúen la versión gratuita o de nivel inferior.

No se han publicado detalles técnicos sobre el formato de las claves de recuperación ni sobre cómo se configuran los umbrales de aprobación. La versión es la 2.0.0, así que se trata de un hito mayor dentro del proyecto. Para quien administre Cryptomator Hub, esta actualización llega con algo más que parches: cambia la forma de trabajar con usuarios y añade una red de seguridad ante el bloqueo. Queda por ver cómo se comporte en producción, especialmente la coexistencia con Keycloak y la granularidad de los permisos por grupo.

Cryptomator Hub 2.0: gestión de usuarios y acceso de emergencia · Bookingly