Bitwarden
Verificaciones automáticasSincronización de accesos
Gestor de contraseñas empresarial. Evidencia el doble factor, las políticas de la organización y las bajas de miembros.
- Categoría: Identidad y accesos (
Identity & Accessen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Bitwarden
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Doble factor en miembros de la organización | Alta | A.5.17 Información de autenticación |
| Miembros revocados sin eliminar | Media | A.5.18 Derechos de acceso |
| Políticas de organización habilitadas | Alta | A.5.17 Información de autenticación |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Client ID de la organización (formato organization.xxxxx) | Texto | Sí |
| Client Secret | Secreto | Sí |
| Host de API (api.bitwarden.com para nube US, api.bitwarden.eu para EU) | Dato de conexión | Sí |
| Host de identidad (identity.bitwarden.com para US, identity.bitwarden.eu para EU) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API key de organización (no personal), disponible en planes Teams y Enterprise.
Permisos: la API key de organización otorga lectura sobre miembros, grupos, políticas y colecciones de esa organización. Solo un propietario o administrador puede verla.
Nube: los hosts de identidad y de datos son distintos y dependen de tu región. Si tu organización está en la nube europea, ambos terminan en ‘.eu’. Mezclarlos produce error de autenticación.
Para instalaciones self-hosted: usa tus propios hosts (por ejemplo vault.empresa.cl para ambos, según tu despliegue).
La integración solo lee: nunca accede a secretos guardados (la API pública no expone contenidos de bóveda), ni modifica miembros.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Bitwarden. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Obtén la API key de la organización
Bóveda web de Bitwarden → cambia al contexto de tu organización → Settings → My organization → pestaña ‘Keys’ → sección ‘API key’ → ‘View API key’ (pide tu contraseña maestra). Copia client_id (tiene el formato organization.xxxxxxxx) y client_secret.
-
Identifica tus hosts
- Nube US: api.bitwarden.com / identity.bitwarden.com
- Nube EU: api.bitwarden.eu / identity.bitwarden.eu
- Self-hosted: los de tu propio despliegue.
-
Completa esta pantalla
- Host de API y host de identidad: del paso 2.
- Client ID y Client Secret: del paso 1.
- Dominio: donde aterrizarán las cuentas y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
