Ir al contenido

Bitwarden

Verificaciones automáticasSincronización de accesos

Gestor de contraseñas empresarial. Evidencia el doble factor, las políticas de la organización y las bajas de miembros.

  • Categoría: Identidad y accesos (Identity & Access en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Bitwarden

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Doble factor en miembros de la organización Alta A.5.17 Información de autenticación
Miembros revocados sin eliminar Media A.5.18 Derechos de acceso
Políticas de organización habilitadas Alta A.5.17 Información de autenticación

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Client ID de la organización (formato organization.xxxxx) Texto
Client Secret Secreto
Host de API (api.bitwarden.com para nube US, api.bitwarden.eu para EU) Dato de conexión
Host de identidad (identity.bitwarden.com para US, identity.bitwarden.eu para EU) Dato de conexión

Tipo de credencial: API key de organización (no personal), disponible en planes Teams y Enterprise.

Permisos: la API key de organización otorga lectura sobre miembros, grupos, políticas y colecciones de esa organización. Solo un propietario o administrador puede verla.

Nube: los hosts de identidad y de datos son distintos y dependen de tu región. Si tu organización está en la nube europea, ambos terminan en ‘.eu’. Mezclarlos produce error de autenticación.

Para instalaciones self-hosted: usa tus propios hosts (por ejemplo vault.empresa.cl para ambos, según tu despliegue).

La integración solo lee: nunca accede a secretos guardados (la API pública no expone contenidos de bóveda), ni modifica miembros.

Estos pasos se hacen en Bitwarden. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Obtén la API key de la organización

    Bóveda web de Bitwarden → cambia al contexto de tu organización → Settings → My organization → pestaña ‘Keys’ → sección ‘API key’ → ‘View API key’ (pide tu contraseña maestra). Copia client_id (tiene el formato organization.xxxxxxxx) y client_secret.

  2. Identifica tus hosts

    • Nube US: api.bitwarden.com / identity.bitwarden.com
    • Nube EU: api.bitwarden.eu / identity.bitwarden.eu
    • Self-hosted: los de tu propio despliegue.
  3. Completa esta pantalla

    • Host de API y host de identidad: del paso 2.
    • Client ID y Client Secret: del paso 1.
    • Dominio: donde aterrizarán las cuentas y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.