Ir al contenido principal
Certyneo
Término del glosario · Z

Confianza Cero (Zero Trust)

Definición

El modelo Zero Trust (confianza cero) es una arquitectura de seguridad basada en el principio "Nunca confiar, siempre verificar" — a diferencia del modelo perimetral clásico que confía en todo lo que está dentro de la red empresarial. Sus pilares son: verificación continua de identidad (MFA en cada acceso), principio del menor privilegio (acceso estrictamente limitado al necesario operacionalmente), microsegmentación (aislamiento de servicios), inspección del tráfico (incluyendo tráfico interno) y monitoreo en tiempo real. En un contexto de firma electrónica, Zero Trust se aplica en varios niveles: el acceso al HSM (ninguna clave privada accesible sin autenticación fuerte del operador), el acceso a sobres (control basado en la identidad del firmante, no solo en el enlace) y el acceso de administrador (sesiones efímeras con revocación automática). El marco NIST SP 800-207 y la guía ANSSI "Recomendaciones sobre Zero Trust" (2021) formalizan los requisitos en Francia.

¿Listo para poner en práctica estos conceptos?

Certyneo le permite crear sobres de firma conformes eIDAS en pocos clics, sin instalación.