{"id":18583,"date":"2026-06-24T11:51:11","date_gmt":"2026-06-24T11:51:11","guid":{"rendered":"https:\/\/www.protectimus.com\/mfa-for-rdp\/"},"modified":"2026-09-07T16:06:59","modified_gmt":"2026-09-07T16:06:59","slug":"mfa-for-rdp","status":"publish","type":"page","link":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/","title":{"rendered":"MFA para RDP: bloquee el acceso remoto no autorizado"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"18583\" class=\"elementor elementor-18583 elementor-18084\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-223acb9 padded e-flex e-con-boxed e-con e-parent\" data-id=\"223acb9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e4740cc elementor-widget elementor-widget-heading\" data-id=\"e4740cc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">MFA para RDP: bloquee el acceso remoto no autorizado<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-b4a66c0 e-con-full e-flex e-con e-child\" data-id=\"b4a66c0\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-0870f66 e-con-full e-flex e-con e-child\" data-id=\"0870f66\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e128a97 elementor-widget elementor-widget-text-editor\" data-id=\"e128a97\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>El Remote Desktop Protocol (RDP) sigue siendo uno de los protocolos de acceso remoto m\u00e1s explotados en los entornos empresariales. Los atacantes escanean continuamente en busca del puerto 3389 expuesto, usan credenciales robadas e intentan el movimiento lateral a trav\u00e9s de sesiones RDP. Una contrase\u00f1a por s\u00ed sola ya no es suficiente.<\/p><p>Protectimus ofrece una soluci\u00f3n de MFA espec\u00edfica para Remote Desktop. El componente Protectimus Winlogon intercepta la autenticaci\u00f3n a nivel del Windows Credential Provider, a\u00f1adiendo un segundo factor s\u00f3lido directamente en el flujo de inicio de sesi\u00f3n de RDP, sin cambiar la arquitectura de acceso remoto existente.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-20c72f6 elementor-widget elementor-widget-html\" data-id=\"20c72f6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<script type=\"application\/ld+json\">\r\n{\r\n  \"@context\": \"https:\/\/schema.org\",\r\n  \"@type\": \"BreadcrumbList\",\r\n  \"itemListElement\": [\r\n    {\r\n      \"@type\": \"ListItem\",\r\n      \"position\": 1,\r\n      \"name\": \"Home\",\r\n      \"item\": \"https:\/\/www.protectimus.com\/\"\r\n    },\r\n    {\r\n      \"@type\": \"ListItem\",\r\n      \"position\": 2,\r\n      \"name\": \"Solutions\",\r\n      \"item\": \"https:\/\/www.protectimus.com\/solutions\/\"\r\n    },\r\n    {\r\n      \"@type\": \"ListItem\",\r\n      \"position\": 3,\r\n      \"name\": \"MFA for RDP\",\r\n      \"item\": \"https:\/\/www.protectimus.com\/mfa-for-rdp\/\"\r\n    }\r\n  ]\r\n}\r\n<\/script>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-42bfc14 e-con-full e-flex e-con e-child\" data-id=\"42bfc14\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6818e9e elementor-widget elementor-widget-heading\" data-id=\"6818e9e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">\u00cdndice<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-282e74f elementor-widget elementor-widget-text-editor\" data-id=\"282e74f\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"why-on-premise-mfa-matters-2026\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<ol><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#why-rdp-vector\"><span style=\"font-weight: 400;\">Por qu\u00e9 RDP es el vector de ataque n\u00ba 1 en las redes empresariales<\/span><\/a><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#how-protectimus-mfa\"><span style=\"font-weight: 400;\">C\u00f3mo funciona la MFA de Protectimus con el Remote Desktop Protocol<\/span><\/a><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#supported-auth-methods\"><span style=\"font-weight: 400;\">M\u00e9todos de autenticaci\u00f3n compatibles para RDP<\/span><\/a><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#rdp-mfa-deployment\"><span style=\"font-weight: 400;\">Escenarios de implementaci\u00f3n de la MFA para RDP<\/span><\/a><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#system-requirements\"><span style=\"font-weight: 400;\">Requisitos del sistema y compatibilidad<\/span><\/a><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#how-to-add-mfa\"><span style=\"font-weight: 400;\">Paso a paso: c\u00f3mo a\u00f1adir MFA a RDP en 4 pasos<\/span><\/a><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#advanced-config\"><span style=\"font-weight: 400;\">Opciones de configuraci\u00f3n avanzada<\/span><\/a><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#compliance-standards\"><span style=\"font-weight: 400;\">Cumplimiento y est\u00e1ndares de seguridad<\/span><\/a><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#customer-stories\"><span style=\"font-weight: 400;\">Casos de clientes y casos de uso<\/span><\/a><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#faq\"><span style=\"font-weight: 400;\">Preguntas frecuentes<\/span><\/a><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"#get-started\"><span style=\"font-weight: 400;\">Empiece hoy con la MFA para RDP<\/span><\/a><\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-b904199 padded e-flex e-con-boxed e-con e-parent\" data-id=\"b904199\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-1b1c9bb e-con-full e-flex e-con e-child\" data-id=\"1b1c9bb\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f07f411 elementor-widget elementor-widget-heading\" data-id=\"f07f411\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Respuesta r\u00e1pida<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-54d9acf elementor-widget elementor-widget-text-editor\" data-id=\"54d9acf\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Despliegue el Protectimus Winlogon Agent en sus servidores RDP, con\u00e9ctelo al servicio en la nube de Protectimus o a la plataforma on-premises, y aplique la MFA obligatoria para las sesiones RDP. La mayor\u00eda de las organizaciones completan la configuraci\u00f3n de un solo servidor en menos de 2 horas.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-cdef92e padded e-flex e-con-boxed e-con e-parent\" data-id=\"cdef92e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-56c84d1 elementor-widget elementor-widget-heading\" data-id=\"56c84d1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Datos clave<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-bff780b elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"bff780b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-d391a8f e-grid e-con-boxed e-con e-child\" data-id=\"d391a8f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-64a96a2 border-left e-flex e-con-boxed e-con e-child\" data-id=\"64a96a2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4dfef98 elementor-widget elementor-widget-heading\" data-id=\"4dfef98\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Las credenciales robadas alimentan el ransomware<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0cc1bea elementor-widget elementor-widget-heading\" data-id=\"0cc1bea\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-heading-title elementor-size-default\">Verizon 2026 DBIR<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f5e29e2 elementor-widget elementor-widget-text-editor\" data-id=\"f5e29e2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>El 73% de las v\u00edctimas de ransomware sufri\u00f3 una filtraci\u00f3n de credenciales o una infecci\u00f3n por infostealer en el a\u00f1o previo al ataque<\/p><p>(<a target=\"_blank\" target=\"_blank\" href=\"https:\/\/www.verizon.com\/business\/resources\/T1ae\/reports\/2026-dbir-data-breach-investigations-report.pdf\">Verizon 2026 Data Breach Investigations Report<\/a>)<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f5947b8 border-left e-flex e-con-boxed e-con e-child\" data-id=\"f5947b8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-fa74c1f elementor-hidden-desktop elementor-hidden-tablet elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"fa74c1f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-47e43b7 elementor-widget elementor-widget-heading\" data-id=\"47e43b7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">RDP: el punto de entrada favorito del ransomware<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fb629a4 elementor-widget elementor-widget-heading\" data-id=\"fb629a4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-heading-title elementor-size-default\">FBI IC3<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8085769 elementor-widget elementor-widget-text-editor\" data-id=\"8085769\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>M\u00e1s del 90% de los incidentes de ransomware involucran RDP como vector de acceso inicial<\/p><p>(<a target=\"_blank\" target=\"_blank\" href=\"https:\/\/www.ic3.gov\/annualreport\/reports\/2023_ic3report.pdf\">FBI IC3 2023 Internet Crime Report<\/a>).<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c6c866e elementor-hidden-desktop elementor-hidden-tablet elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"c6c866e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-5c0d1fa border-left e-flex e-con-boxed e-con e-child\" data-id=\"5c0d1fa\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d45db87 elementor-widget elementor-widget-heading\" data-id=\"d45db87\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Alerta CISA AA22-074A<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-344d455 elementor-widget elementor-widget-heading\" data-id=\"344d455\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-heading-title elementor-size-default\">CISA<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3a4d317 elementor-widget elementor-widget-text-editor\" data-id=\"3a4d317\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>CISA se\u00f1ala RDP como un vector de ataque principal y recomienda la MFA como la mitigaci\u00f3n m\u00e1s importante<\/p><p><a target=\"_blank\" target=\"_blank\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa22-074a\">(CISA Alert AA22-074A)<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-0ae1e9a padded e-flex e-con-boxed e-con e-parent\" data-id=\"0ae1e9a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e899921 elementor-widget elementor-widget-heading\" data-id=\"e899921\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Ventajas clave<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-86d1b8b elementor-widget elementor-widget-spacer\" data-id=\"86d1b8b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9d5e935 e-grid e-con-full e-con e-child\" data-id=\"9d5e935\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-12e9470 e-con-full e-flex e-con e-child\" data-id=\"12e9470\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8644d62 elementor-widget elementor-widget-image\" data-id=\"8644d62\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"57\" height=\"57\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2026\/05\/vpn2.svg\" class=\"attachment-full size-full wp-image-16525\" alt=\"VPN MFA icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-317cba7 elementor-widget elementor-widget-heading\" data-id=\"317cba7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Sin dependencia de VPN<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d96a026 elementor-widget elementor-widget-text-editor\" data-id=\"d96a026\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>El desaf\u00edo de MFA ocurre a nivel del Windows Credential Provider, antes de que se abra la sesi\u00f3n.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-68b5ae8 e-con-full e-flex e-con e-child\" data-id=\"68b5ae8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8b57400 elementor-widget elementor-widget-image\" data-id=\"8b57400\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"64\" height=\"64\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/icon-enh-sec.svg\" class=\"attachment-full size-full wp-image-345\" alt=\"Enhanced Security icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-767e2aa elementor-widget elementor-widget-heading\" data-id=\"767e2aa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Acceso de emergencia<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d73153e elementor-widget elementor-widget-text-editor\" data-id=\"d73153e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Los c\u00f3digos de respaldo de un solo uso ofrecen una opci\u00f3n de recuperaci\u00f3n segura cuando no se puede realizar la validaci\u00f3n normal de la MFA.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9d3b5b8 e-con-full e-flex e-con e-child\" data-id=\"9d3b5b8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-89d54f8 elementor-widget elementor-widget-image\" data-id=\"89d54f8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"28\" height=\"28\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/03\/icon-radius.svg\" class=\"attachment-full size-full wp-image-17322\" alt=\"MFA for RADIUS icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f7f585d elementor-widget elementor-widget-heading\" data-id=\"f7f585d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Compatibilidad total con NLA<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-aff0db8 elementor-widget elementor-widget-text-editor\" data-id=\"aff0db8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Funciona con Network Level Authentication habilitada, la l\u00ednea base de seguridad recomendada para toda implementaci\u00f3n de RDP.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9ddacc7 e-con-full e-flex e-con e-child\" data-id=\"9ddacc7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-82d1654 elementor-widget elementor-widget-image\" data-id=\"82d1654\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"56\" height=\"56\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/icon-windows.svg\" class=\"attachment-full size-full wp-image-547\" alt=\"MFA for Windows and RDP icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-eb78c60 elementor-widget elementor-widget-heading\" data-id=\"eb78c60\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Amplia cobertura de servicios<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ee318b2 elementor-widget elementor-widget-text-editor\" data-id=\"ee318b2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Protege AD, puertas de enlace VPN, aplicaciones federadas mediante ADFS, el inicio de sesi\u00f3n de Windows y RDP, OWA, y aplicaciones web personalizadas.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-cb9fab9 e-con-full e-flex e-con e-child\" data-id=\"cb9fab9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1b3c387 elementor-widget elementor-widget-image\" data-id=\"1b3c387\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"64\" height=\"64\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2025\/03\/key-5.svg\" class=\"attachment-full size-full wp-image-17649\" alt=\"On-Premise MFA Platform \u2013 Security feature: A Cluster-Based, Fault-Tolerant System\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-84c6048 elementor-widget elementor-widget-heading\" data-id=\"84c6048\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Implementaci\u00f3n escalable<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1abcc56 elementor-widget elementor-widget-text-editor\" data-id=\"1abcc56\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>El <a href=\"https:\/\/www.protectimus.com\/es\/winlogon\/\">componente Protectimus Winlogon <\/a>admite la implementaci\u00f3n centralizada mediante GPO, simplificando el despliegue en entornos Windows grandes.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7c15682 e-con-full e-flex e-con e-child\" data-id=\"7c15682\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ffb514c elementor-widget__width-initial elementor-widget elementor-widget-image\" data-id=\"ffb514c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"57\" height=\"56\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2026\/05\/plat_new.svg\" class=\"attachment-full size-full wp-image-16519\" alt=\"On-premise MFA platform icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3382fca elementor-widget elementor-widget-heading\" data-id=\"3382fca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Flexibilidad de implementaci\u00f3nDeployment flexibility<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-785b26a elementor-widget elementor-widget-text-editor\" data-id=\"785b26a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>SaaS en la nube o <a href=\"https:\/\/www.protectimus.com\/es\/platform\/\">plataforma de MFA on-premises<\/a> con control total sobre la residencia de los datos.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-30a9584 elementor-widget elementor-widget-spacer\" data-id=\"30a9584\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-5b50e5c padded e-flex e-con-boxed e-con e-parent\" data-id=\"5b50e5c\" data-element_type=\"container\" data-e-type=\"container\" id=\"why-rdp-vector\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-28b1e56 e-con-full e-flex e-con e-child\" data-id=\"28b1e56\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-a6f90e4 elementor-widget elementor-widget-heading\" data-id=\"a6f90e4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Por qu\u00e9 RDP es el vector de ataque n\u00ba 1 en las redes empresariales<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9d2498b elementor-widget elementor-widget-text-editor\" data-id=\"9d2498b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>En los primeros d\u00edas de la pandemia, las organizaciones se apresuraron a exponer RDP a internet. Muchas nunca lo volvieron a cerrar. Hoy, los esc\u00e1neres de seguridad encuentran constantemente millones de hosts con el puerto 3389 accesible desde internet p\u00fablico, y los atacantes saben exactamente d\u00f3nde buscar.<\/p><p>El modelo de amenazas contra los sistemas expuestos mediante RDP se divide en tres categor\u00edas, ninguna de las cuales puede detener una contrase\u00f1a por s\u00ed sola:<\/p><p><b>Credential stuffing y fuerza bruta.<\/b><span style=\"font-weight: 400;\">Los atacantes recorren listas de credenciales de brechas anteriores: miles de millones de pares usuario\/contrase\u00f1a que se comercian en foros de la dark web y canales de Telegram. Una contrase\u00f1a robusta no ofrece ninguna protecci\u00f3n si se reutiliz\u00f3 de un sitio ya vulnerado. Herramientas como Hydra y Medusa prueban miles de combinaciones de inicio de sesi\u00f3n RDP por minuto contra endpoints sin limitaci\u00f3n de intentos.<\/span><\/p><p><b>Pass-the-hash y Kerberoasting.<\/b><span style=\"font-weight: 400;\">En cuanto un atacante consigue un punto de apoyo en cualquier m\u00e1quina Windows de su entorno \u2014mediante phishing, una aplicaci\u00f3n web vulnerable, lo que sea\u2014, puede extraer hashes NTLM de la memoria con Mimikatz y autenticarse en otros sistemas Windows v\u00eda RDP sin conocer nunca la contrase\u00f1a en texto plano. Una contrase\u00f1a de un solo uso basada en tiempo (TOTP), generada de nuevo cada 30 segundos, no se almacena en ning\u00fan lugar al que el pass-the-hash pueda llegar.<\/span><\/p><p><b>Vulnerabilidades de RDP. <\/b><span style=\"font-weight: 400;\">CVE-2019-0708 (BlueKeep) y CVE-2019-1181\/1182 (DejaBlue) demostraron que el propio RDP puede contener vulnerabilidades de corrupci\u00f3n de memoria previas a la autenticaci\u00f3n. Aplicar parches sigue siendo el control principal, pero la defensa en profundidad exige una segunda capa de autenticaci\u00f3n incluso en servidores completamente actualizados.<\/span><\/p><p><b>El filtrado por lista de IP permitidas no sustituye a la MFA. <\/b><span style=\"font-weight: 400;\">Las reglas de firewall que solo permiten IP corporativas conocidas fallan en cuatro situaciones habituales: empleados con IP dom\u00e9sticas din\u00e1micas del ISP; viajes de trabajo; acceso de proveedores externos; y, lo m\u00e1s cr\u00edtico, cualquier atacante que ya haya comprometido una m\u00e1quina dentro del rango permitido. Un atacante interno que se mueve lateralmente v\u00eda RDP llega a la misma lista de permitidos que usa su administrador.<\/span><\/p><p><span style=\"font-weight: 400;\">NIST SP 800-63B lo deja claro: cualquier endpoint RDP accesible desde m\u00e1s de una ubicaci\u00f3n f\u00edsica de confianza deber\u00eda exigir MFA.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-d57877c padded e-flex e-con-boxed e-con e-parent\" data-id=\"d57877c\" data-element_type=\"container\" data-e-type=\"container\" id=\"how-protectimus-mfa\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-1698709 e-con-full e-flex e-con e-child\" data-id=\"1698709\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-88c2197 elementor-widget elementor-widget-heading\" data-id=\"88c2197\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">C\u00f3mo funciona la MFA de Protectimus con el Remote Desktop Protocol<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-83f93dd elementor-widget elementor-widget-text-editor\" data-id=\"83f93dd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>El Protectimus Winlogon Agent se integra en la capa del Windows Credential Provider, el subsistema de autenticaci\u00f3n entre la entrada del usuario y el proceso de inicio de sesi\u00f3n de Windows (winlogon.exe \/ LogonUI). El desaf\u00edo de MFA ocurre despu\u00e9s de enviar las credenciales, pero antes de que Windows conceda la sesi\u00f3n.<\/p>\n\n<h3>Flujo de autenticaci\u00f3n<\/h3>\n\n<div style=\"max-width: 620px; margin: 30px 0; font-family: Arial,sans-serif;\">\n\n    \n    <div style=\"width: 460px; box-sizing: border-box; padding: 16px 20px; border: 1px solid #111111; background: linear-gradient(135deg, rgba(123,225,255,.35) 0%, rgba(123,225,255,.18) 45%, rgba(123,225,255,0) 100%); text-align: center;\">\n        <strong>Usuario remoto<\/strong>\n        <small style=\"display: block;\">Inicia la conexi\u00f3n RDP (TCP 3389)<\/small>\n    <\/div>\n\n    \n    <div style=\"width: 460px; text-align: center; height: 34px;\">\n        <div style=\"width: 2px; height: 24px; background: #111; margin: 0 auto;\"><\/div>\n        <div style=\"font-size: 13px; line-height: 10px; color: #111;\">\u25bc<\/div>\n    <\/div>\n\n    \n    <div style=\"width: 460px; box-sizing: border-box; padding: 16px 20px; border: 1px solid #111111; background: linear-gradient(135deg, rgba(123,225,255,.35) 0%, rgba(123,225,255,.18) 45%, rgba(123,225,255,0) 100%); text-align: center;\">\n        <strong>Pila RDP de Windows + NLA<\/strong>\n        <small style=\"display: block;\">Se env\u00edan las credenciales de Windows<\/small>\n    <\/div>\n\n    \n    <div style=\"width: 460px; text-align: center; height: 34px;\">\n        <div style=\"width: 2px; height: 24px; background: #111; margin: 0 auto;\"><\/div>\n        <div style=\"font-size: 13px; line-height: 10px; color: #111;\">\u25bc<\/div>\n    <\/div>\n\n    \n    <div style=\"width: 460px; box-sizing: border-box; padding: 16px 20px; border: 1px solid #111111; background: linear-gradient(135deg, rgba(123,225,255,.35) 0%, rgba(123,225,255,.18) 45%, rgba(123,225,255,0) 100%); text-align: center;\">\n        <strong>Windows Credential Provider<\/strong>\n        <small style=\"display: block;\">El Protectimus Winlogon Agent solicita la MFA<\/small>\n    <\/div>\n\n    \n    <div style=\"width: 460px; text-align: center; height: 34px;\">\n        <div style=\"width: 2px; height: 24px; background: #111; margin: 0 auto;\"><\/div>\n        <div style=\"font-size: 13px; line-height: 10px; color: #111;\">\u25bc<\/div>\n    <\/div>\n\n    \n    <div style=\"width: 460px; box-sizing: border-box; padding: 16px 20px; border: 1px solid #111111; background: linear-gradient(135deg, rgba(123,225,255,.35) 0%, rgba(123,225,255,.18) 45%, rgba(123,225,255,0) 100%); text-align: center;\">\n        <strong>Servidor de MFA de Protectimus<\/strong>\n        <small style=\"display: block;\">Nube u on-premises<\/small>\n        <small style=\"display: block;\"><strong>OTP verificado<\/strong><\/small>\n    <\/div>\n\n    \n    <div style=\"width: 460px; text-align: center; height: 34px;\">\n        <div style=\"width: 2px; height: 24px; background: #111; margin: 0 auto;\"><\/div>\n        <div style=\"font-size: 13px; line-height: 10px; color: #111;\">\u25bc<\/div>\n    <\/div>\n\n    \n    <div style=\"width: 460px; box-sizing: border-box; padding: 16px 20px; border: 1px solid #111111; background: linear-gradient(135deg, rgba(123,225,255,.60) 0%, rgba(123,225,255,.38) 45%, rgba(123,225,255,.08) 100%); text-align: center;\">\n        <strong>Inicio de sesi\u00f3n de Windows<\/strong>\n        <small style=\"display: block;\">Sesi\u00f3n concedida<\/small>\n    <\/div>\n\n<\/div>\n\n<h3>Compatibilidad con NLA<\/h3>\n<p>NLA autentica al usuario antes de que se abra la sesi\u00f3n de escritorio completa. El agente de Protectimus es totalmente compatible con NLA y no requiere desactivarla. Los usuarios introducen sus credenciales de Windows y el OTP como parte del mismo flujo de autenticaci\u00f3n. Mantenga NLA habilitada junto con la MFA: cada una cubre una parte distinta de la superficie de ataque (NLA reduce la exposici\u00f3n a denegaci\u00f3n de servicio; la MFA detiene el abuso de credenciales).<\/p>\n\n<p>Como Protectimus opera en la capa del Windows Credential Provider, protege tanto los inicios de sesi\u00f3n locales de Windows como las sesiones de Remote Desktop mediante el mismo mecanismo de autenticaci\u00f3n. Tras validar correctamente el OTP, las credenciales originales de Windows contin\u00faan por el proceso est\u00e1ndar de autenticaci\u00f3n de Windows, preservando la compatibilidad con los flujos existentes de Active Directory y de autenticaci\u00f3n de cuentas locales.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-86abc7e padded e-flex e-con-boxed e-con e-parent\" data-id=\"86abc7e\" data-element_type=\"container\" data-e-type=\"container\" id=\"supported-auth-methods\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-f0f2e30 e-con-full e-flex e-con e-child\" data-id=\"f0f2e30\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-684bcff elementor-widget elementor-widget-heading\" data-id=\"684bcff\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">M\u00e9todos de autenticaci\u00f3n compatibles para RDP<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4b52e3d elementor-widget elementor-widget-text-editor\" data-id=\"4b52e3d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<table><thead><tr><th><p><b>M\u00e9todo<\/b><\/p><\/th><th><p><b>App \/ dispositivo<\/b><\/p><\/th><th><p><b>Recomendado para<\/b><\/p><\/th><th><p><b>Disponible para registro autom\u00e1tico<\/b><\/p><\/th><\/tr><\/thead><tbody><tr><td><p><b>App autenticadora TOTP<\/b><\/p><\/td><td><p><span style=\"font-weight: 400;\"><a href=\"https:\/\/www.protectimus.com\/es\/token\/smart\/\">Protectimus SMART<\/a>, Google Authenticator, etc.<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">La mayor\u00eda de usuarios e implementaciones RDP est\u00e1ndar<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">S\u00ed<\/span><\/p><\/td><\/tr><tr><td><p><b>SMS OTP<\/b><\/p><\/td><td><p><a href=\"https:\/\/www.protectimus.com\/es\/token\/sms\/\"><span style=\"font-weight: 400;\">Protectimus SMS<\/span><\/a><\/p><\/td><td><p><span style=\"font-weight: 400;\">Usuarios que no pueden usar apps autenticadoras<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">S\u00ed<\/span><\/p><\/td><\/tr><tr><td><p><b>Email OTP<\/b><\/p><\/td><td><p><a href=\"https:\/\/www.protectimus.com\/es\/token\/mail\/\"><span style=\"font-weight: 400;\">Protectimus MAIL<\/span><\/a><\/p><\/td><td><p><span style=\"font-weight: 400;\">Usuarios sin acceso a smartphones o tokens hardware<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">S\u00ed<\/span><\/p><\/td><\/tr><tr><td><p><b>OTP por chatbot <\/b><\/p><\/td><td><p><span style=\"font-weight: 400;\"><a href=\"https:\/\/www.protectimus.com\/es\/token\/bot\/\">Protectimus BOT<\/a> (Telegram, Viber, Facebook Messenger)<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Usuarios que prefieren recibir OTP en apps de mensajer\u00eda<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">No<\/span><\/p><\/td><\/tr><tr><td><p><b>Notificaciones push<\/b><\/p><\/td><td><p><a href=\"https:\/\/www.protectimus.com\/es\/token\/push\/\"><span style=\"font-weight: 400;\">Protectimus PUSH<\/span><\/a><\/p><\/td><td><p><span style=\"font-weight: 400;\">Usuarios que prefieren la autenticaci\u00f3n con un solo toque<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">No<\/span><\/p><\/td><\/tr><tr><td><p><b>Token hardware (llavero)<\/b><\/p><\/td><td><p><span style=\"font-weight: 400;\"><a href=\"https:\/\/www.protectimus.com\/es\/token\/two\/\">Protectimus TWO<\/a>, <a href=\"https:\/\/www.protectimus.com\/es\/token\/flex\/\">Protectimus FLEX<\/a>, <a href=\"https:\/\/www.protectimus.com\/es\/token\/shark\/\">Protectimus SHARK<\/a><\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Entornos industriales, sanitarios y sin smartphones<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">No<\/span><\/p><\/td><\/tr><tr><td><p><b>Token hardware (tarjeta)<\/b><\/p><\/td><td><p><a href=\"https:\/\/www.protectimus.com\/es\/token\/slim\/\"><span style=\"font-weight: 400;\">Protectimus Slim NFC<\/span><\/a><\/p><\/td><td><p><span style=\"font-weight: 400;\">Empleados que ya llevan tarjetas de acceso o identificaci\u00f3n<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">No<\/span><\/p><\/td><\/tr><\/tbody><\/table><p> <\/p><p><b>Nota: <\/b><span style=\"font-weight: 400;\">el registro autom\u00e1tico actualmente admite Protectimus SMART OTP, SMS OTP y Email OTP. Las notificaciones push, los tokens hardware y la entrega de OTP mediante chatbots en apps de mensajer\u00eda pueden asignarse manualmente por los administradores.<\/span><\/p><p>Los <a href=\"https:\/\/www.protectimus.com\/es\/tokens\/\">tokens hardware TOTP<\/a> resultan especialmente relevantes para RDP en entornos industriales o sanitarios donde los smartphones est\u00e1n prohibidos. Protectimus Slim NFC y Protectimus FLEX pueden reprogramarse por NFC cuando sea necesario, lo que permite reutilizar el mismo token en lugar de sustituirlo.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-280411b padded e-flex e-con-boxed e-con e-parent\" data-id=\"280411b\" data-element_type=\"container\" data-e-type=\"container\" id=\"rdp-mfa-deployment\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-2bd5d59 e-con-full e-flex e-con e-child\" data-id=\"2bd5d59\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-347cae5 elementor-widget elementor-widget-heading\" data-id=\"347cae5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Escenarios de implementaci\u00f3n de la MFA para RDP<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3977085 elementor-widget elementor-widget-text-editor\" data-id=\"3977085\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3><span style=\"font-weight: 400;\">Escenario 1: servidor Windows independiente<\/span><\/h3><p><span style=\"font-weight: 400;\">Instale el Protectimus Winlogon Agent en el servidor Windows, con\u00e9ctelo al servicio de Protectimus o a la plataforma on-premises, y configure los usuarios y los m\u00e9todos de autenticaci\u00f3n. Todas las sesiones RDP \u2014y los inicios de sesi\u00f3n de consola local\u2014 en ese servidor requieren ahora un segundo factor. Es habitual en oficinas remotas, jump hosts o servidores de peque\u00f1as empresas.<\/span><\/p><p> <\/p><h3><span style=\"font-weight: 400;\">Escenario 2: entorno con varios servidores<\/span><\/h3><p><span style=\"font-weight: 400;\">En entornos con varios servidores Windows, instale el Protectimus Winlogon Agent en cada servidor que acepte inicios de sesi\u00f3n de usuario. Todos los servidores pueden conectarse al mismo Resource de Protectimus, lo que permite a los administradores gestionar de forma centralizada las pol\u00edticas de MFA, los usuarios y los m\u00e9todos de autenticaci\u00f3n, protegiendo cada endpoint RDP.<\/span><\/p><p> <\/p><h3><span style=\"font-weight: 400;\">Escenario 3: implementaci\u00f3n en Active Directory mediante GPO<\/span><\/h3><p><span style=\"font-weight: 400;\">Para entornos m\u00e1s grandes, Protectimus admite la implementaci\u00f3n centralizada mediante Pol\u00edtica de Grupo. Los administradores pueden instalar el componente en un controlador de dominio y crear una GPO para el despliegue autom\u00e1tico en los servidores y estaciones de trabajo seleccionados. Esto reduce considerablemente el esfuerzo de despliegue y garantiza una protecci\u00f3n MFA coherente en todo el entorno Windows.<\/span><\/p><p> <\/p><p><b>Nota: <\/b><span style=\"font-weight: 400;\">Protectimus Winlogon protege los inicios de sesi\u00f3n de Windows y el acceso RDP en los sistemas donde est\u00e1 instalado el componente. Las organizaciones que buscan protecci\u00f3n MFA en todos los servicios integrados con Active Directory pueden considerar tambi\u00e9n la <\/span><a href=\"https:\/\/www.protectimus.com\/es\/es-mfa-for-active-directory\/\"><span style=\"font-weight: 400;\">MFA para Active Directory <\/span><\/a><span style=\"font-weight: 400;\">mediante el componente Protectimus DSPA, que aplica contrase\u00f1as de un solo uso din\u00e1micas a nivel de directorio.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a29b829 padded e-flex e-con-boxed e-con e-parent\" data-id=\"a29b829\" data-element_type=\"container\" data-e-type=\"container\" id=\"system-requirements\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-1dc9ec2 e-con-full e-flex e-con e-child\" data-id=\"1dc9ec2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-131348d elementor-widget elementor-widget-heading\" data-id=\"131348d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Requisitos del sistema y compatibilidad<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5266633 elementor-widget elementor-widget-text-editor\" data-id=\"5266633\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"supported-mfa-methods\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3><span style=\"font-weight: 400;\">Sistemas operativos Windows compatibles (host RDP)<\/span><\/h3><table><thead><tr><th><p><b>SO<\/b><\/p><\/th><th><p><b>Estado<\/b><\/p><\/th><\/tr><\/thead><tbody><tr><td><p><span style=\"font-weight: 400;\">Windows Server 2022<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Totalmente compatible<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Windows Server 2019<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Totalmente compatible<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Windows Server 2016<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Totalmente compatible<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Windows Server 2012 \/ 2012 R2<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Totalmente compatible<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Windows 10 \/ 11<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Totalmente compatible<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Windows 8 \/ 8.1<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Totalmente compatible<\/span><\/p><\/td><\/tr><\/tbody><\/table><p> <\/p><p><span style=\"font-weight: 400;\">Se admiten tanto servidores unidos a AD como servidores independientes en grupo de trabajo. No se requieren cambios en el esquema de Active Directory ni extensiones de directorio personalizadas.<\/span><\/p> <p><\/p><h3><span style=\"font-weight: 400;\">Requisitos del servidor Protectimus (on-premises)<\/span><\/h3><table><thead><tr><th><p><b>Componente<\/b><\/p><\/th><th><p><b>M\u00ednimo<\/b><\/p><\/th><\/tr><\/thead><tbody><tr><td><p><span style=\"font-weight: 400;\">CPU<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">2 vCPU<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">RAM<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">8 GB<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Almacenamiento<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">20 GB<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">SO<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Linux, Windows, FreeBSD<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Java<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">JDK 8+<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Base de datos<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">PostgreSQL 10+<\/span><\/p><\/td><\/tr><\/tbody><\/table><p> <\/p><p><span style=\"font-weight: 400;\">Para la implementaci\u00f3n en la nube, no se requiere infraestructura de servidor m\u00e1s all\u00e1 del Winlogon Agent en el host RDP.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-16797b4 padded e-flex e-con-boxed e-con e-parent\" data-id=\"16797b4\" data-element_type=\"container\" data-e-type=\"container\" id=\"how-to-add-mfa\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-bb86bc5 e-con-full e-flex e-con e-child\" data-id=\"bb86bc5\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-891beb3 elementor-widget elementor-widget-heading\" data-id=\"891beb3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Paso a paso: c\u00f3mo a\u00f1adir MFA a RDP en 4 pasos<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d7f6098 elementor-widget elementor-widget-text-editor\" data-id=\"d7f6098\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3><span style=\"font-weight: 400;\">Paso 1: Implemente el servidor de autenticaci\u00f3n de Protectimus<\/span><\/h3><p><span style=\"font-weight: 400;\">Elija su modelo de implementaci\u00f3n:<\/span><\/p><p><b>Nube: <\/b><span style=\"font-weight: 400;\">reg\u00edstrese en service.protectimus.com. No se requiere infraestructura de servidor. El plan gratuito incluye hasta 10 usuarios, y las cuentas nuevas reciben un cr\u00e9dito de prueba de $25 para evaluar los m\u00e9todos de autenticaci\u00f3n y filtros de pago.<\/span><\/p><p><b>On-Premises: <\/b><span style=\"font-weight: 400;\">instale la Protectimus On-Premise Platform en su propia infraestructura. Configure la base de datos, cree una cuenta de administrador y verifique el acceso a la consola de gesti\u00f3n.<\/span><\/p><p><span style=\"font-weight: 400;\">Despu\u00e9s de la implementaci\u00f3n, cree un Resource que se usar\u00e1 para gestionar usuarios, tokens y pol\u00edticas de acceso de Winlogon.<\/span><\/p><p><\/p><h3><span style=\"font-weight: 400;\">Paso 2: Configure las pol\u00edticas de acceso de Winlogon<\/span><\/h3><p><span style=\"font-weight: 400;\">Abra la configuraci\u00f3n del Resource y vaya a la pesta\u00f1a <\/span><b>Winlogon<\/b><span style=\"font-weight: 400;\">.<\/span><\/p><p> <\/p><p><span style=\"font-weight: 400;\">Configure las pol\u00edticas de acceso necesarias, entre ellas:<\/span><\/p><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Habilite el acceso para los inicios de sesi\u00f3n locales de Windows y\/o las sesiones RDP.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Habilite la autenticaci\u00f3n de dos factores.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Configure el registro autom\u00e1tico de usuarios.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Configure la activaci\u00f3n autom\u00e1tica de tokens.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Seleccione los m\u00e9todos de autenticaci\u00f3n disponibles para el registro autom\u00e1tico (Protectimus SMART OTP, SMS OTP o Email OTP).<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Configure direcciones IP de confianza, si es necesario.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Elija si la MFA debe exigirse a todos los usuarios o solo a las cuentas seleccionadas.<\/span><\/li><\/ul><p> <\/p><p><span style=\"font-weight: 400;\">Para la mayor\u00eda de las implementaciones, Protectimus recomienda habilitar el registro autom\u00e1tico de usuarios y tokens.<\/span><\/p> <h3><\/h3><h3><span style=\"font-weight: 400;\">Paso 3: Instale el Protectimus Winlogon Agent<\/span><\/h3><p><span style=\"font-weight: 400;\">Descargue la \u00faltima versi\u00f3n del <\/span><a href=\"https:\/\/www.protectimus.com\/es\/winlogon\/\"><span style=\"font-weight: 400;\">Protectimus Winlogon installer <\/span><\/a><span style=\"font-weight: 400;\">y ejec\u00fatelo en el servidor Windows que desea proteger..<\/span><\/p> <p><\/p><p><span style=\"font-weight: 400;\">Durante la instalaci\u00f3n, proporcione:<\/span><\/p><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">URL de la API<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Usuario de la cuenta<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Clave de API<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">ID del recurso<\/span><\/li><\/ul><p> <\/p><p><span style=\"font-weight: 400;\">Tambi\u00e9n puede configurar:<\/span><\/p><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Pol\u00edticas de MFA para inicios de sesi\u00f3n locales y RDP<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Ajustes de acceso sin conexi\u00f3n<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Generaci\u00f3n de c\u00f3digos de respaldo<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Aplicaci\u00f3n de MFA exclusiva para RDP<\/span><\/li><\/ul><p> <\/p><p><span style=\"font-weight: 400;\">En entornos de Active Directory, los administradores pueden adem\u00e1s implementar el componente mediante Pol\u00edtica de Grupo (GPO) o realizar la instalaci\u00f3n remota desde un controlador de dominio.<\/span><\/p><p> <\/p><h3><span style=\"font-weight: 400;\">Paso 4: Registre a los usuarios y pruebe la autenticaci\u00f3n<\/span><\/h3><p><span style=\"font-weight: 400;\">Si el registro autom\u00e1tico est\u00e1 habilitado, se pedir\u00e1 a los usuarios que registren un m\u00e9todo de autenticaci\u00f3n durante su primer inicio de sesi\u00f3n exitoso.<\/span><\/p><p><span style=\"font-weight: 400;\">Las organizaciones que usan tokens OTP hardware, autenticaci\u00f3n por notificaci\u00f3n push o mediante chatbot pueden crear usuarios y asignar tokens manualmente.<\/span><\/p><p><span style=\"font-weight: 400;\">Despu\u00e9s del registro, verifique tanto los inicios de sesi\u00f3n locales de Windows como los inicios de sesi\u00f3n por Remote Desktop para confirmar que las pol\u00edticas de MFA se aplican correctamente. Antes de cerrar la sesi\u00f3n actual del administrador, pruebe la autenticaci\u00f3n con una cuenta secundaria para evitar un bloqueo accidental causado por errores de configuraci\u00f3n..<\/span><\/p><p><span style=\"font-weight: 400;\">Para capturas de pantalla detalladas y ejemplos de implementaci\u00f3n, consulte la <\/span><a href=\"https:\/\/www.protectimus.com\/es\/guides\/winlogon-rdp\/\"><span style=\"font-weight: 400;\">gu\u00eda completa de integraci\u00f3n de RDP paso a paso<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-dd147b2 padded e-flex e-con-boxed e-con e-parent\" data-id=\"dd147b2\" data-element_type=\"container\" data-e-type=\"container\" id=\"advanced-config\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-c9b7b25 e-con-full e-flex e-con e-child\" data-id=\"c9b7b25\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-fad9de1 elementor-widget elementor-widget-heading\" data-id=\"fad9de1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Opciones de configuraci\u00f3n avanzada<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-78865c0 elementor-widget elementor-widget-text-editor\" data-id=\"78865c0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<table><thead><tr><th><p><b>Opci\u00f3n<\/b><\/p><\/th><th><p><b>Qu\u00e9 hace<\/b><\/p><\/th><\/tr><\/thead><tbody><tr><td><p><span style=\"font-weight: 400;\">Pol\u00edticas separadas para inicios de sesi\u00f3n locales y RDP<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Configure reglas de acceso distintas para los inicios de sesi\u00f3n locales de Windows y las sesiones de Remote Desktop. Por ejemplo, exija MFA solo para el acceso RDP mientras permite inicios de sesi\u00f3n locales est\u00e1ndar.<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Registro autom\u00e1tico de usuarios<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Crea autom\u00e1ticamente cuentas de usuario en Protectimus cuando los usuarios inician sesi\u00f3n por primera vez.<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Activaci\u00f3n autom\u00e1tica de tokens<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Solicita a los usuarios que activen un m\u00e9todo de autenticaci\u00f3n compatible durante su primer inicio de sesi\u00f3n<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Direcciones IP de confianza<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Permite a los usuarios iniciar sesi\u00f3n sin un OTP al conectarse desde direcciones IP de confianza especificadas.<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Implementaci\u00f3n mediante GPO<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Implementa, actualiza y elimina el componente Winlogon de forma centralizada mediante la Pol\u00edtica de Grupo de Active Directory.<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Instalaci\u00f3n remota<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Instala el componente Winlogon directamente en los equipos de dominio seleccionados desde un controlador de dominio sin esperar al procesamiento de la GPO.<\/span><\/p><\/td><\/tr><tr><td><p><span style=\"font-weight: 400;\">Protecci\u00f3n de instalaci\u00f3n<\/span><\/p><\/td><td><p><span style=\"font-weight: 400;\">Impide la eliminaci\u00f3n no autorizada del componente Winlogon de las estaciones de trabajo gestionadas.<\/span><\/p><\/td><\/tr><\/tbody><\/table>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a2442ac padded e-flex e-con-boxed e-con e-parent\" data-id=\"a2442ac\" data-element_type=\"container\" data-e-type=\"container\" id=\"compliance-standards\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-d2891c1 e-con-full e-flex e-con e-child\" data-id=\"d2891c1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f2847f8 elementor-widget elementor-widget-heading\" data-id=\"f2847f8\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"howtosetup\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Cumplimiento y est\u00e1ndares de seguridad<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-32a2622 elementor-widget elementor-widget-text-editor\" data-id=\"32a2622\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">La MFA para RDP se corresponde directamente con los requisitos de autenticaci\u00f3n de los principales marcos:<\/span><\/p><p><b>NIST SP 800-63B <\/b><span style=\"font-weight: 400;\">\u2014 el nivel de garant\u00eda 2+ exige MFA para el acceso remoto. Los autenticadores basados en TOTP satisfacen el requisito de &#8220;algo que usted tiene&#8221;. <\/span><a target=\"_blank\" target=\"_blank\" href=\"https:\/\/pages.nist.gov\/800-63-3\/sp800-63b.html\"><span style=\"font-weight: 400;\"> Vea NIST SP 800-63B<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p><p><b>HIPAA Security Rule <\/b><span style=\"font-weight: 400;\">\u2014 exige controles t\u00e9cnicos contra el acceso no autorizado a ePHI a trav\u00e9s de una red. El RDP a servidores sanitarios transmite ePHI; la MFA es el control principal. <\/span><a target=\"_blank\" target=\"_blank\" href=\"https:\/\/www.hhs.gov\/hipaa\/for-professionals\/security\/index.html\"><span style=\"font-weight: 400;\">Vea la gu\u00eda de HHS<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p><p><b>PCI DSS v4.0 <\/b><span style=\"font-weight: 400;\">\u2014 el Requisito 8.4.2 exige MFA para todo acceso administrativo no consola al entorno de datos de titulares de tarjetas. RDP es expl\u00edcitamente no consola.<\/span><\/p><p><b>SOC 2 (Type II)<\/b><span style=\"font-weight: 400;\">\u2014 CC6.1 (controles de acceso l\u00f3gico). Los auditores se\u00f1alan el RDP sin MFA como un hallazgo. Una implementaci\u00f3n documentada con registro de eventos suele satisfacer el requisito de evidencia.<\/span><\/p><p><b>ISO 27001:2022 <\/b><span style=\"font-weight: 400;\">\u2014 el control A.8.5 del Anexo A exige autenticaci\u00f3n robusta para el acceso privilegiado y remoto.<\/span><\/p><p><b>NIS2 Directive (EU) <\/b><span style=\"font-weight: 400;\">\u2014 el art\u00edculo 21 exige MFA para las entidades esenciales e importantes. El RDP a sistemas de producci\u00f3n entra claramente en el alcance.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-338e4d4 padded e-flex e-con-boxed e-con e-parent\" data-id=\"338e4d4\" data-element_type=\"container\" data-e-type=\"container\" id=\"customer-stories\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-0b17976 e-con-full e-flex e-con e-child\" data-id=\"0b17976\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d16fba0 elementor-widget elementor-widget-heading\" data-id=\"d16fba0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Casos de clientes y casos de uso<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-aaf822b elementor-widget elementor-widget-text-editor\" data-id=\"aaf822b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3><span style=\"font-weight: 400;\">Servicios financieros: refuerzo tras un incidente en m\u00e1s de 200 servidores<\/span><\/h3><p><span style=\"font-weight: 400;\">Una entidad regional de servicios financieros sufri\u00f3 un incidente de credential stuffing: un atacante se autentic\u00f3 en un servidor Windows v\u00eda RDP usando credenciales procedentes de una brecha de SaaS no relacionada, y se movi\u00f3 lateralmente durante 40 minutos antes de que saltara una alerta del SIEM. El CISO necesitaba desplegar la protecci\u00f3n en m\u00e1s de 200 servidores en menos de dos semanas sin modificar el esquema de AD, ya que una modificaci\u00f3n del esquema habr\u00eda llevado meses seg\u00fan su proceso de control de cambios. El equipo despleg\u00f3 el Winlogon Agent mediante un MSI de Pol\u00edtica de Grupo. Los usuarios registraron sus m\u00e9todos de autenticaci\u00f3n durante su primer inicio de sesi\u00f3n exitoso en Windows o RDP. En 10 d\u00edas, todos los servidores accesibles por RDP exig\u00edan un segundo factor; 15 administradores s\u00e9nior de la sala de operaciones recibieron tokens hardware en lugar de apps de smartphone.<\/span><\/p><h3><span style=\"font-weight: 400;\">Sanidad: preparaci\u00f3n para la auditor\u00eda de HIPAA<\/span><\/h3><p><span style=\"font-weight: 400;\">Un proveedor sanitario con varias sedes ten\u00eda una carencia en su revisi\u00f3n de la HIPAA Security Rule: acceso RDP a servidores EMR sin MFA. Su equipo legal exig\u00eda que todos los datos de autenticaci\u00f3n permanecieran on-premises, ya que los registros de autenticaci\u00f3n contendr\u00edan informaci\u00f3n sensible de acceso de usuarios y marcas de tiempo relacionadas con sistemas que procesan ePHI. La plataforma on-premises de Protectimus estuvo operativa en menos de tres horas. El auditor externo acept\u00f3 la exportaci\u00f3n del registro de eventos como parte de las evidencias de la organizaci\u00f3n para los controles de auditor\u00eda de HIPAA bajo 45 CFR \u00a7 164.312(b).<\/span><\/p><h3><span style=\"font-weight: 400;\">Manufactura: implantaci\u00f3n de tokens hardware sin smartphones<\/span><\/h3><p><span style=\"font-weight: 400;\">Un fabricante de piezas de autom\u00f3vil necesitaba MFA para los servidores Windows de la planta de producci\u00f3n, donde los operarios no llevan smartphones y la se\u00f1al m\u00f3vil no es fiable. La empresa se estandariz\u00f3 en los tokens Protectimus Slim NFC, en formato tarjeta, que se llevan junto con las tarjetas de acceso. Los tokens fueron preaprovisionados por el administrador; no se requiri\u00f3 ning\u00fan paso de registro por parte del usuario final. Los tokens hardware TOTP siguen generando contrase\u00f1as de un solo uso sin internet ni cobertura m\u00f3vil, lo que los hace id\u00f3neos para entornos donde los smartphones est\u00e1n prohibidos o la cobertura m\u00f3vil no es fiable.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a9cb282 padded e-flex e-con-boxed e-con e-parent\" data-id=\"a9cb282\" data-element_type=\"container\" data-e-type=\"container\" id=\"faq\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7659ffd elementor-widget elementor-widget-heading\" data-id=\"7659ffd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Preguntas frecuentes<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-dc81e4c e-con-full padded e-flex e-con e-child\" data-id=\"dc81e4c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-fb2596d e-con-full faq-container e-flex e-con e-child\" data-id=\"fb2596d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-412fa06 plus-right elementor-widget elementor-widget-n-accordion\" data-id=\"412fa06\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;default_state&quot;:&quot;all_collapsed&quot;,&quot;max_items_expended&quot;:&quot;one&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}\" data-widget_type=\"nested-accordion.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"e-n-accordion\" aria-label=\"Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys\">\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-6830\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"1\" tabindex=\"0\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-6830\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> \u00bfFunciona la MFA de Protectimus con NLA (Network Level Authentication)? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"2\" viewBox=\"0 0 24 2\" fill=\"none\"><path d=\"M24 1L5.96046e-08 0.999999\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M12 0V24\" stroke=\"#111111\" stroke-width=\"2\"><\/path><path d=\"M24 12L5.96046e-08 12\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-6830\" class=\"elementor-element elementor-element-ea1991a e-con-full e-flex e-con e-child\" data-id=\"ea1991a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8bad61c elementor-widget elementor-widget-text-editor\" data-id=\"8bad61c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">S\u00ed, y NLA debe permanecer habilitada. El Protectimus Winlogon Agent se integra en la capa del Windows Credential Provider, que es compatible con NLA. Los usuarios introducen sus credenciales de Windows y el OTP como parte del flujo de autenticaci\u00f3n antes de que se abra la sesi\u00f3n de escritorio remoto.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-6831\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"2\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-6831\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> \u00bfQu\u00e9 ocurre si el servidor de Protectimus no est\u00e1 disponible? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"2\" viewBox=\"0 0 24 2\" fill=\"none\"><path d=\"M24 1L5.96046e-08 0.999999\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M12 0V24\" stroke=\"#111111\" stroke-width=\"2\"><\/path><path d=\"M24 12L5.96046e-08 12\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-6831\" class=\"elementor-element elementor-element-b2bdc68 e-con-full e-flex e-con e-child\" data-id=\"b2bdc68\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f30747e elementor-widget elementor-widget-text-editor\" data-id=\"f30747e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Si el servicio o la plataforma on-premises de Protectimus no est\u00e1n disponibles temporalmente, los usuarios no pueden completar la MFA mediante los m\u00e9todos de autenticaci\u00f3n est\u00e1ndar hasta que se restablezca la conectividad.<\/span><\/p><p><span style=\"font-weight: 400;\">Para escenarios de emergencia, Protectimus admite c\u00f3digos de respaldo de un solo uso que pueden usarse en lugar de un OTP para acceder a los sistemas Windows protegidos. Los c\u00f3digos de respaldo se generan durante la instalaci\u00f3n de Winlogon, y se emite autom\u00e1ticamente un nuevo c\u00f3digo de respaldo cada vez que se usa el anterior. Los c\u00f3digos de respaldo deben almacenarse de forma segura como parte del plan de continuidad del negocio de la organizaci\u00f3n.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-6832\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"3\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-6832\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> \u00bfPuedo usar tokens hardware en lugar de un smartphone? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"2\" viewBox=\"0 0 24 2\" fill=\"none\"><path d=\"M24 1L5.96046e-08 0.999999\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M12 0V24\" stroke=\"#111111\" stroke-width=\"2\"><\/path><path d=\"M24 12L5.96046e-08 12\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-6832\" class=\"elementor-element elementor-element-0787040 e-con-full e-flex e-con e-child\" data-id=\"0787040\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9eb7aff elementor-widget elementor-widget-text-editor\" data-id=\"9eb7aff\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">S\u00ed. Protectimus admite todos los tokens hardware OATH-TOTP, incluidos Protectimus TWO, FLEX, SHARK y Slim NFC. Los tokens hardware funcionan en entornos donde los smartphones est\u00e1n prohibidos y operan de forma independiente de la conectividad de red.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-6833\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"4\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-6833\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> \u00bfCu\u00e1nto se tarda en implementar en 50 servidores? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"2\" viewBox=\"0 0 24 2\" fill=\"none\"><path d=\"M24 1L5.96046e-08 0.999999\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M12 0V24\" stroke=\"#111111\" stroke-width=\"2\"><\/path><path d=\"M24 12L5.96046e-08 12\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-6833\" class=\"elementor-element elementor-element-b3373c0 e-con-full e-flex e-con e-child\" data-id=\"b3373c0\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6ef49d2 elementor-widget elementor-widget-text-editor\" data-id=\"6ef49d2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Una implementaci\u00f3n por script o mediante Pol\u00edtica de Grupo en 50 servidores suele completarse en un solo d\u00eda laboral. El instalador admite la instalaci\u00f3n silenciosa con par\u00e1metros de l\u00ednea de comandos. El registro de usuarios se ejecuta en paralelo con el despliegue, y los usuarios registran sus m\u00e9todos de autenticaci\u00f3n durante su primer inicio de sesi\u00f3n exitoso en Windows o RDP.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-6834\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"5\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-6834\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> \u00bfExiste una opci\u00f3n on-premises para los requisitos de residencia de datos? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"2\" viewBox=\"0 0 24 2\" fill=\"none\"><path d=\"M24 1L5.96046e-08 0.999999\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M12 0V24\" stroke=\"#111111\" stroke-width=\"2\"><\/path><path d=\"M24 12L5.96046e-08 12\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-6834\" class=\"elementor-element elementor-element-3e2c10e e-con-full e-flex e-con e-child\" data-id=\"3e2c10e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e1ee304 elementor-widget elementor-widget-text-editor\" data-id=\"e1ee304\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">S\u00ed. La plataforma completa de Protectimus puede implementarse en su propia infraestructura, incluidos entornos Linux, Windows y FreeBSD. Todos los datos de autenticaci\u00f3n, registros y datos de usuarios permanecen dentro del per\u00edmetro de su red, ofreciendo el mismo conjunto de funciones que el servicio en la nube.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-6835\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"6\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-6835\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> \u00bfCu\u00e1l es la diferencia entre la MFA para RDP y Winlogon? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"2\" viewBox=\"0 0 24 2\" fill=\"none\"><path d=\"M24 1L5.96046e-08 0.999999\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M12 0V24\" stroke=\"#111111\" stroke-width=\"2\"><\/path><path d=\"M24 12L5.96046e-08 12\" stroke=\"#111111\" stroke-width=\"2\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-6835\" class=\"elementor-element elementor-element-67bff32 e-con-full e-flex e-con e-child\" data-id=\"67bff32\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ed5da62 elementor-widget elementor-widget-text-editor\" data-id=\"ed5da62\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">El <\/span><a href=\"https:\/\/www.protectimus.com\/es\/winlogon\/\"><span style=\"font-weight: 400;\">componente Protectimus Winlogon <\/span><\/a><span style=\"font-weight: 400;\">protege tanto los inicios de sesi\u00f3n locales de Windows como las sesiones de Remote Desktop mediante un \u00fanico agente. La p\u00e1gina \/winlogon\/ cubre todos los escenarios de autenticaci\u00f3n de Windows compatibles. Esta p\u00e1gina se centra espec\u00edficamente en el acceso por Remote Desktop, incluido el modelo de amenazas de RDP, la compatibilidad con Network Level Authentication (NLA), los escenarios de implementaci\u00f3n y las mejores pr\u00e1cticas para proteger entornos RDP. Para la gu\u00eda de instalaci\u00f3n completa, consulte <\/span><a href=\"https:\/\/www.protectimus.com\/es\/guides\/winlogon-rdp\/\"><span style=\"font-weight: 400;\">MFA para el inicio de sesi\u00f3n de Windows y RDP<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<script type=\"application\/ld+json\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"\\u00bfFunciona la MFA de Protectimus con NLA (Network Level Authentication)?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"S\\u00ed, y NLA debe permanecer habilitada. El Protectimus Winlogon Agent se integra en la capa del Windows Credential Provider, que es compatible con NLA. Los usuarios introducen sus credenciales de Windows y el OTP como parte del flujo de autenticaci\\u00f3n antes de que se abra la sesi\\u00f3n de escritorio remoto.\"}},{\"@type\":\"Question\",\"name\":\"\\u00bfQu\\u00e9 ocurre si el servidor de Protectimus no est\\u00e1 disponible?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Si el servicio o la plataforma on-premises de Protectimus no est\\u00e1n disponibles temporalmente, los usuarios no pueden completar la MFA mediante los m\\u00e9todos de autenticaci\\u00f3n est\\u00e1ndar hasta que se restablezca la conectividad.Para escenarios de emergencia, Protectimus admite c\\u00f3digos de respaldo de un solo uso que pueden usarse en lugar de un OTP para acceder a los sistemas Windows protegidos. Los c\\u00f3digos de respaldo se generan durante la instalaci\\u00f3n de Winlogon, y se emite autom\\u00e1ticamente un nuevo c\\u00f3digo de respaldo cada vez que se usa el anterior. Los c\\u00f3digos de respaldo deben almacenarse de forma segura como parte del plan de continuidad del negocio de la organizaci\\u00f3n.\"}},{\"@type\":\"Question\",\"name\":\"\\u00bfPuedo usar tokens hardware en lugar de un smartphone?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"S\\u00ed. Protectimus admite todos los tokens hardware OATH-TOTP, incluidos Protectimus TWO, FLEX, SHARK y Slim NFC. Los tokens hardware funcionan en entornos donde los smartphones est\\u00e1n prohibidos y operan de forma independiente de la conectividad de red.\"}},{\"@type\":\"Question\",\"name\":\"\\u00bfCu\\u00e1nto se tarda en implementar en 50 servidores?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Una implementaci\\u00f3n por script o mediante Pol\\u00edtica de Grupo en 50 servidores suele completarse en un solo d\\u00eda laboral. El instalador admite la instalaci\\u00f3n silenciosa con par\\u00e1metros de l\\u00ednea de comandos. El registro de usuarios se ejecuta en paralelo con el despliegue, y los usuarios registran sus m\\u00e9todos de autenticaci\\u00f3n durante su primer inicio de sesi\\u00f3n exitoso en Windows o RDP.\"}},{\"@type\":\"Question\",\"name\":\"\\u00bfExiste una opci\\u00f3n on-premises para los requisitos de residencia de datos?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"S\\u00ed. La plataforma completa de Protectimus puede implementarse en su propia infraestructura, incluidos entornos Linux, Windows y FreeBSD. Todos los datos de autenticaci\\u00f3n, registros y datos de usuarios permanecen dentro del per\\u00edmetro de su red, ofreciendo el mismo conjunto de funciones que el servicio en la nube.\"}},{\"@type\":\"Question\",\"name\":\"\\u00bfCu\\u00e1l es la diferencia entre la MFA para RDP y Winlogon?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"El componente Protectimus Winlogon protege tanto los inicios de sesi\\u00f3n locales de Windows como las sesiones de Remote Desktop mediante un \\u00fanico agente. La p\\u00e1gina \\\/winlogon\\\/ cubre todos los escenarios de autenticaci\\u00f3n de Windows compatibles. Esta p\\u00e1gina se centra espec\\u00edficamente en el acceso por Remote Desktop, incluido el modelo de amenazas de RDP, la compatibilidad con Network Level Authentication (NLA), los escenarios de implementaci\\u00f3n y las mejores pr\\u00e1cticas para proteger entornos RDP. Para la gu\\u00eda de instalaci\\u00f3n completa, consulte MFA para el inicio de sesi\\u00f3n de Windows y RDP.\"}}]}<\/script>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7534fb4 elementor-widget elementor-widget-html\" data-id=\"7534fb4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<script type=\"application\/ld+json\">{\r\n\r\n  \"@context\": \"https:\/\/schema.org\",\r\n\r\n  \"@type\": \"HowTo\",\r\n\r\n  \"name\": \"How to Add MFA to RDP in 4 Steps\",\r\n\r\n  \"step\": [\r\n\r\n    {\r\n\r\n      \"@type\": \"HowToStep\",\r\n\r\n      \"name\": \"Deploy the Protectimus Authentication Server\",\r\n\r\n      \"text\": \"Choose cloud or on-premises deployment and create a Resource for Winlogon policies.\"\r\n\r\n    },\r\n\r\n    {\r\n\r\n      \"@type\": \"HowToStep\",\r\n\r\n      \"name\": \"Configure Winlogon Access Policies\",\r\n\r\n      \"text\": \"Enable access for local Windows logons and RDP sessions, enable MFA, and configure automatic user and token enrollment.\"\r\n\r\n    },\r\n\r\n    {\r\n\r\n      \"@type\": \"HowToStep\",\r\n\r\n      \"name\": \"Install the Protectimus Winlogon Agent\",\r\n\r\n      \"text\": \"Install the agent on the Windows server and provide the API URL, account login, API key, and Resource ID.\"\r\n\r\n    },\r\n\r\n    {\r\n\r\n      \"@type\": \"HowToStep\",\r\n\r\n      \"name\": \"Enroll Users and Test Authentication\",\r\n\r\n      \"text\": \"Enroll authentication methods, assign hardware tokens if required, and verify both local and RDP logons.\"\r\n\r\n    }\r\n\r\n  ]\r\n\r\n}\r\n\r\n<\/script>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7fc3a10 padded e-flex e-con-boxed e-con e-parent\" data-id=\"7fc3a10\" data-element_type=\"container\" data-e-type=\"container\" id=\"get-started\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-6f3525c e-con-full e-flex e-con e-child\" data-id=\"6f3525c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-066e744 elementor-widget elementor-widget-heading\" data-id=\"066e744\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Empiece hoy con la MFA para RDP<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6bda089 elementor-widget elementor-widget-text-editor\" data-id=\"6bda089\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">El servicio en la nube de Protectimus incluye un plan gratuito para hasta 10 usuarios, lo que permite a las organizaciones validar una implementaci\u00f3n completa en un servidor representativo antes de un despliegue m\u00e1s amplio. Las cuentas nuevas tambi\u00e9n reciben un cr\u00e9dito de prueba de $25 para evaluar m\u00e9todos de autenticaci\u00f3n adicionales. La <\/span><a href=\"https:\/\/www.protectimus.com\/es\/platform\/\"><span style=\"font-weight: 400;\">plataforma de MFA on-premises <\/span><\/a><span style=\"font-weight: 400;\">est\u00e1 disponible para organizaciones con requisitos de residencia de datos.<\/span><\/p><p><span style=\"font-weight: 400;\">Si su alcance va m\u00e1s all\u00e1 de RDP \u2014VPN, inicio de sesi\u00f3n local de Windows, ADFS\u2014, la misma plataforma cubre todo esto desde una \u00fanica consola de administraci\u00f3n. La <\/span><a href=\"https:\/\/www.protectimus.com\/es\/es-mfa-for-active-directory\/\"><span style=\"font-weight: 400;\">MFA para Active Directory <\/span><\/a><span style=\"font-weight: 400;\">mediante el componente DSPA y la <\/span><a href=\"https:\/\/www.protectimus.com\/es\/radius\/\"><span style=\"font-weight: 400;\">MFA RADIUS para VPN <\/span><\/a><span style=\"font-weight: 400;\">est\u00e1n disponibles como parte del ecosistema m\u00e1s amplio de Protectimus.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-fe2c5b0 padded e-flex e-con-boxed e-con e-parent\" data-id=\"fe2c5b0\" data-element_type=\"container\" data-e-type=\"container\" id=\"conclusion\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-e4ec716 e-con-full e-flex e-con e-child\" data-id=\"e4ec716\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-35746bf e-con-full e-flex e-con e-child\" data-id=\"35746bf\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-489bd70 e-con-full e-flex e-con e-child\" data-id=\"489bd70\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-10cf0aa elementor-widget elementor-widget-heading\" data-id=\"10cf0aa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Conclusi\u00f3n <\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6c0eeb4 elementor-widget elementor-widget-text-editor\" data-id=\"6c0eeb4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">RDP sigue siendo el camino m\u00e1s directo desde internet hacia su infraestructura Windows. Una contrase\u00f1a robada es todo lo que un atacante necesita para atravesarlo. Un segundo factor \u2014un c\u00f3digo TOTP de 30 segundos generado por una app m\u00f3vil o un token hardware\u2014 hace que esa credencial no sirva de nada por s\u00ed sola.<\/span><\/p><p><span style=\"font-weight: 400;\">El Protectimus Winlogon Agent a\u00f1ade la MFA en la capa del Windows Credential Provider, protegiendo tanto los inicios de sesi\u00f3n locales de Windows como las sesiones de Remote Desktop, mientras permanece totalmente compatible con Network Level Authentication (NLA). La soluci\u00f3n puede implementarse en horas y escalarse en entornos Windows grandes mediante herramientas de despliegue centralizado.<\/span><\/p><p><strong>Para el recorrido de instalaci\u00f3n completo, consulte la <a href=\"https:\/\/www.protectimus.com\/es\/guides\/winlogon-rdp\/\">gu\u00eda completa de integraci\u00f3n de RDP paso a paso<\/a> \u2192<\/strong><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a3f81ec e-con-full contact-us-bg e-flex e-con e-child\" data-id=\"a3f81ec\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t<div class=\"elementor-element elementor-element-fb3d121 elementor-widget elementor-widget-shortcode\" data-id=\"fb3d121\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"shortcode.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-shortcode\">\t\t<div data-elementor-type=\"container\" data-elementor-id=\"17554\" class=\"elementor elementor-17554 elementor-3585\" data-elementor-post-type=\"elementor_library\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3a82e0d1 e-con-full e-flex e-con e-child\" data-id=\"3a82e0d1\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b4de036 elementor-widget elementor-widget-image\" data-id=\"b4de036\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"370\" height=\"370\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/05\/contact-seal.svg\" class=\"attachment-full size-full wp-image-17583\" alt=\"Send Us A Message icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1bc85d61 elementor-widget elementor-widget-heading\" data-id=\"1bc85d61\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h4 class=\"elementor-heading-title elementor-size-default\">Env\u00edenos un mensaje<\/h4>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cf09046 elementor-widget elementor-widget-shortcode\" data-id=\"cf09046\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"shortcode.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-shortcode\">\n<div class=\"wpcf7 no-js\" id=\"wpcf7-f17553-o1\" lang=\"es-ES\" dir=\"ltr\" data-wpcf7-id=\"17553\">\n<div class=\"screen-reader-response\"><p role=\"status\" aria-live=\"polite\" aria-atomic=\"true\"><\/p> <ul><\/ul><\/div>\n<form action=\"\/es\/wp-json\/wp\/v2\/pages\/18583#wpcf7-f17553-o1\" method=\"post\" class=\"wpcf7-form init\" aria-label=\"Contact form\" novalidate=\"novalidate\" data-status=\"init\">\n<fieldset class=\"hidden-fields-container\"><input type=\"hidden\" name=\"_wpcf7\" value=\"17553\" \/><input type=\"hidden\" name=\"_wpcf7_version\" value=\"6.1.2\" \/><input type=\"hidden\" name=\"_wpcf7_locale\" value=\"es_ES\" \/><input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f17553-o1\" \/><input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/><input type=\"hidden\" name=\"_wpcf7_posted_data_hash\" value=\"\" \/>\n<\/fieldset>\n<div class=\"protectimus-form\">\n\n<div class=\"row\">\n    <div class=\"col\">\n <span class=\"wpcf7-form-control-wrap\" data-name=\"uname\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Nombre\" value=\"\" type=\"text\" name=\"uname\" \/><\/span>\n    <\/div>\n<\/div>\n\n<div class=\"row\">\n    <div class=\"col\">\n <span class=\"wpcf7-form-control-wrap\" data-name=\"email\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-email wpcf7-validates-as-required wpcf7-text wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Correo electr\u00f3nico\" value=\"\" type=\"email\" name=\"email\" \/><\/span>\n    <\/div>\n<\/div>\n\n<div class=\"row\">\n    <div class=\"col\">\n <span class=\"wpcf7-form-control-wrap\" data-name=\"subject\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Asunto\" value=\"\" type=\"text\" name=\"subject\" \/><\/span>\n    <\/div>\n<\/div>\n\n<div class=\"row\">\n    <div class=\"col\">\n <span class=\"wpcf7-form-control-wrap\" data-name=\"message\"><textarea cols=\"40\" rows=\"1\" maxlength=\"2000\" class=\"wpcf7-form-control wpcf7-textarea wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Mensaje\" name=\"message\"><\/textarea><\/span>\n    <\/div>\n<\/div>\n\n<div class=\"row\">\n    <div class=\"col mb-2\">\n        <input class=\"wpcf7-form-control wpcf7-submit has-spinner\" type=\"submit\" value=\"Enviar\" \/>\n    <\/div>\n<\/div>\n\n<\/div><div class=\"wpcf7-response-output\" aria-hidden=\"true\"><\/div>\n<\/form>\n<\/div>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-311ad2c e-grid e-con-full equal-height equal-height-mob e-con e-child\" data-id=\"311ad2c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<a target=\"_blank\" target=\"_blank\" class=\"elementor-element elementor-element-feb2bbc e-con-full four-link e-flex e-con e-child\" data-id=\"feb2bbc\" data-element_type=\"container\" data-e-type=\"container\" href=\"https:\/\/service.protectimus.com\/en\/register\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f27e21b eq-height elementor-widget elementor-widget-heading\" data-id=\"f27e21b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-heading-title elementor-size-default\">Iniciar prueba gratuita<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-76c9612 elementor-widget elementor-widget-image\" data-id=\"76c9612\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"28\" height=\"26\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/icon-arrow-big.svg\" class=\"attachment-full size-full wp-image-455\" alt=\"Arrow icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/a>\n\t\t<a class=\"elementor-element elementor-element-4ccade8 e-con-full four-link e-flex e-con e-child\" data-id=\"4ccade8\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\" href=\"https:\/\/www.protectimus.com\/es\/contact-us\/\">\n\t\t\t\t<div class=\"elementor-element elementor-element-45ea78d eq-height elementor-widget elementor-widget-heading\" data-id=\"45ea78d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-heading-title elementor-size-default\">Contact sales<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e65f9a1 elementor-widget elementor-widget-image\" data-id=\"e65f9a1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"28\" height=\"26\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/icon-arrow-big.svg\" class=\"attachment-full size-full wp-image-455\" alt=\"Arrow icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/a>\n\t\t<a class=\"elementor-element elementor-element-c9d4aa4 e-con-full four-link e-flex e-con e-child\" data-id=\"c9d4aa4\" data-element_type=\"container\" data-e-type=\"container\" href=\"https:\/\/www.protectimus.com\/es\/pricing\/\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b9e4eb6 eq-height elementor-widget elementor-widget-heading\" data-id=\"b9e4eb6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-heading-title elementor-size-default\">Detalles de precios<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-120f334 elementor-widget elementor-widget-image\" data-id=\"120f334\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"28\" height=\"26\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/icon-arrow-big.svg\" class=\"attachment-full size-full wp-image-455\" alt=\"Arrow icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/a>\n\t\t<a class=\"elementor-element elementor-element-e82cb51 e-con-full four-link e-flex e-con e-child\" data-id=\"e82cb51\" data-element_type=\"container\" data-e-type=\"container\" href=\"https:\/\/www.protectimus.com\/ru\/guides\/saas-service\/\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d33e100 eq-height elementor-widget elementor-widget-heading\" data-id=\"d33e100\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-heading-title elementor-size-default\">Gu\u00edas de integraci\u00f3n<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3de24d6 elementor-widget elementor-widget-image\" data-id=\"3de24d6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"28\" height=\"26\" src=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/icon-arrow-big.svg\" class=\"attachment-full size-full wp-image-455\" alt=\"Arrow icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>MFA para RDP: bloquee el acceso remoto no autorizado El Remote Desktop Protocol (RDP) sigue siendo uno de los protocolos de acceso remoto m\u00e1s explotados en los entornos empresariales. Los atacantes escanean continuamente en busca del puerto 3389 expuesto, usan credenciales robadas e intentan el movimiento lateral a trav\u00e9s de sesiones RDP. Una contrase\u00f1a por [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"footnotes":""},"class_list":["post-18583","page","type-page","status-publish","hentry"],"acf":[],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Add MFA to RDP in under 2 hours. Protectimus secures Windows Remote Desktop with TOTP apps, SMS, email, and hardware tokens \u2014 no VPN required. Supports NLA and cloud or on-premises deployment. Free plan for up to 10 users.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"google-site-verification\" content=\"6gzGBVioQ9rC9iYw9El7ERlDCLpc9c0ZqgJvbvqk0t4\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"PROTECTIMUS\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"MFA para RDP: escritorio remoto seguro con autenticaci\u00f3n de dos factores | Protectimus\" \/>\n\t\t<meta property=\"og:description\" content=\"Add MFA to RDP in under 2 hours. Protectimus secures Windows Remote Desktop with TOTP apps, SMS, email, and hardware tokens \u2014 no VPN required. Supports NLA and cloud or on-premises deployment. Free plan for up to 10 users.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/protectimus-logo.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/protectimus-logo.png\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-06-24T11:51:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-07T16:06:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/protectimus\/\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@Protectimus\" \/>\n\t\t<meta name=\"twitter:title\" content=\"MFA para RDP: escritorio remoto seguro con autenticaci\u00f3n de dos factores | Protectimus\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Add MFA to RDP in under 2 hours. Protectimus secures Windows Remote Desktop with TOTP apps, SMS, email, and hardware tokens \u2014 no VPN required. Supports NLA and cloud or on-premises deployment. Free plan for up to 10 users.\" \/>\n\t\t<meta name=\"twitter:creator\" content=\"@Protectimus\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/protectimus-logo.png\" \/>\n\t\t<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t\t<meta name=\"twitter:data1\" content=\"accounts@vipertop.com\" \/>\n\t\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t\t<meta name=\"twitter:data2\" content=\"21 minutes\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/mfa-for-rdp\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/mfa-for-rdp\\\/#listItem\",\"name\":\"MFA para RDP: bloquee el acceso remoto no autorizado\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/mfa-for-rdp\\\/#listItem\",\"position\":2,\"name\":\"MFA para RDP: bloquee el acceso remoto no autorizado\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/#organization\",\"name\":\"Protectimus Ltd\",\"description\":\"Protectimus Ltd is a multi-factor authentication provider offering cloud and on-premise MFA software, hardware OTP tokens, authenticator applications, and ready-to-use integrations for enterprise infrastructure.\",\"url\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/\",\"email\":\"sales@protectimus.com\",\"telephone\":\"+17867966664\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.protectimus.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/logo-icon.svg\",\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/mfa-for-rdp\\\/#organizationLogo\",\"width\":72,\"height\":51,\"caption\":\"Protectimus logo\"},\"image\":{\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/mfa-for-rdp\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/protectimus\\\/\",\"https:\\\/\\\/x.com\\\/Protectimus\",\"https:\\\/\\\/www.youtube.com\\\/@ProtectimusSolutions\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/protectimus-solution-ltd\\\/\",\"https:\\\/\\\/github.com\\\/protectimus\",\"https:\\\/\\\/www.g2.com\\\/products\\\/protectimus\\\/reviews\",\"https:\\\/\\\/www.capterra.com\\\/p\\\/182993\\\/Protectimus\\\/\",\"https:\\\/\\\/www.gartner.com\\\/reviews\\\/product\\\/protectimus\",\"https:\\\/\\\/sourceforge.net\\\/software\\\/product\\\/Protectimus\\\/\",\"https:\\\/\\\/www.getapp.com\\\/security-software\\\/a\\\/protectimus\\\/\",\"https:\\\/\\\/www.softwareadvice.com\\\/product\\\/462406-Protectimus\\\/\",\"https:\\\/\\\/www.trustradius.com\\\/products\\\/protectimus\\\/reviews\",\"https:\\\/\\\/www.trustpilot.com\\\/review\\\/protectimus.com\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/mfa-for-rdp\\\/#webpage\",\"url\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/mfa-for-rdp\\\/\",\"name\":\"MFA para RDP: escritorio remoto seguro con autenticaci\\u00f3n de dos factores | Protectimus\",\"description\":\"Add MFA to RDP in under 2 hours. Protectimus secures Windows Remote Desktop with TOTP apps, SMS, email, and hardware tokens \\u2014 no VPN required. Supports NLA and cloud or on-premises deployment. Free plan for up to 10 users.\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/mfa-for-rdp\\\/#breadcrumblist\"},\"datePublished\":\"2026-06-24T11:51:11+00:00\",\"dateModified\":\"2026-09-07T16:06:59+00:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/\",\"name\":\"PROTECTIMUS\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.protectimus.com\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>MFA para RDP: escritorio remoto seguro con autenticaci\u00f3n de dos factores | Protectimus<\/title>\n\n","aioseo_head_json":{"title":"MFA para RDP: escritorio remoto seguro con autenticaci\u00f3n de dos factores | Protectimus","description":"Add MFA to RDP in under 2 hours. Protectimus secures Windows Remote Desktop with TOTP apps, SMS, email, and hardware tokens \u2014 no VPN required. Supports NLA and cloud or on-premises deployment. Free plan for up to 10 users.","canonical_url":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"6gzGBVioQ9rC9iYw9El7ERlDCLpc9c0ZqgJvbvqk0t4","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/www.protectimus.com\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/www.protectimus.com\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/#listItem","name":"MFA para RDP: bloquee el acceso remoto no autorizado"}},{"@type":"ListItem","@id":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/#listItem","position":2,"name":"MFA para RDP: bloquee el acceso remoto no autorizado","previousItem":{"@type":"ListItem","@id":"https:\/\/www.protectimus.com\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/www.protectimus.com\/es\/#organization","name":"Protectimus Ltd","description":"Protectimus Ltd is a multi-factor authentication provider offering cloud and on-premise MFA software, hardware OTP tokens, authenticator applications, and ready-to-use integrations for enterprise infrastructure.","url":"https:\/\/www.protectimus.com\/es\/","email":"sales@protectimus.com","telephone":"+17867966664","logo":{"@type":"ImageObject","url":"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/logo-icon.svg","@id":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/#organizationLogo","width":72,"height":51,"caption":"Protectimus logo"},"image":{"@id":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/protectimus\/","https:\/\/x.com\/Protectimus","https:\/\/www.youtube.com\/@ProtectimusSolutions","https:\/\/www.linkedin.com\/company\/protectimus-solution-ltd\/","https:\/\/github.com\/protectimus","https:\/\/www.g2.com\/products\/protectimus\/reviews","https:\/\/www.capterra.com\/p\/182993\/Protectimus\/","https:\/\/www.gartner.com\/reviews\/product\/protectimus","https:\/\/sourceforge.net\/software\/product\/Protectimus\/","https:\/\/www.getapp.com\/security-software\/a\/protectimus\/","https:\/\/www.softwareadvice.com\/product\/462406-Protectimus\/","https:\/\/www.trustradius.com\/products\/protectimus\/reviews","https:\/\/www.trustpilot.com\/review\/protectimus.com"]},{"@type":"WebPage","@id":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/#webpage","url":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/","name":"MFA para RDP: escritorio remoto seguro con autenticaci\u00f3n de dos factores | Protectimus","description":"Add MFA to RDP in under 2 hours. Protectimus secures Windows Remote Desktop with TOTP apps, SMS, email, and hardware tokens \u2014 no VPN required. Supports NLA and cloud or on-premises deployment. Free plan for up to 10 users.","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/www.protectimus.com\/es\/#website"},"breadcrumb":{"@id":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/#breadcrumblist"},"datePublished":"2026-06-24T11:51:11+00:00","dateModified":"2026-09-07T16:06:59+00:00"},{"@type":"WebSite","@id":"https:\/\/www.protectimus.com\/es\/#website","url":"https:\/\/www.protectimus.com\/es\/","name":"PROTECTIMUS","inLanguage":"es-ES","publisher":{"@id":"https:\/\/www.protectimus.com\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"PROTECTIMUS","og:type":"article","og:title":"MFA para RDP: escritorio remoto seguro con autenticaci\u00f3n de dos factores | Protectimus","og:description":"Add MFA to RDP in under 2 hours. Protectimus secures Windows Remote Desktop with TOTP apps, SMS, email, and hardware tokens \u2014 no VPN required. Supports NLA and cloud or on-premises deployment. Free plan for up to 10 users.","og:url":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/","og:image":"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/protectimus-logo.png","og:image:secure_url":"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/protectimus-logo.png","article:published_time":"2026-06-24T11:51:11+00:00","article:modified_time":"2026-09-07T16:06:59+00:00","article:publisher":"https:\/\/www.facebook.com\/protectimus\/","twitter:card":"summary_large_image","twitter:site":"@Protectimus","twitter:title":"MFA para RDP: escritorio remoto seguro con autenticaci\u00f3n de dos factores | Protectimus","twitter:description":"Add MFA to RDP in under 2 hours. Protectimus secures Windows Remote Desktop with TOTP apps, SMS, email, and hardware tokens \u2014 no VPN required. Supports NLA and cloud or on-premises deployment. Free plan for up to 10 users.","twitter:creator":"@Protectimus","twitter:image":"https:\/\/www.protectimus.com\/wp-content\/uploads\/2024\/02\/protectimus-logo.png","twitter:label1":"Written by","twitter:data1":"accounts@vipertop.com","twitter:label2":"Est. reading time","twitter:data2":"21 minutes"},"aioseo_meta_data":{"post_id":"18583","title":"MFA para RDP: escritorio remoto seguro con autenticaci\u00f3n de dos factores | Protectimus","description":"Add MFA to RDP in under 2 hours. Protectimus secures Windows Remote Desktop with TOTP apps, SMS, email, and hardware tokens \u2014 no VPN required. Supports NLA and cloud or on-premises deployment. Free plan for up to 10 users.","keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"seo_analyzer_scan_date":"2026-09-08 08:44:01","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"open_ai":null,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":[],"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-08-26 19:53:17","updated":"2026-09-08 08:44:01","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/www.protectimus.com\/es\/\" title=\"Home\">Home<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\tMFA para RDP: bloquee el acceso remoto no autorizado\n<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/www.protectimus.com\/es\/"},{"label":"MFA para RDP: bloquee el acceso remoto no autorizado","link":"https:\/\/www.protectimus.com\/es\/mfa-for-rdp\/"}],"_links":{"self":[{"href":"https:\/\/www.protectimus.com\/es\/wp-json\/wp\/v2\/pages\/18583","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.protectimus.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.protectimus.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.protectimus.com\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.protectimus.com\/es\/wp-json\/wp\/v2\/comments?post=18583"}],"version-history":[{"count":4,"href":"https:\/\/www.protectimus.com\/es\/wp-json\/wp\/v2\/pages\/18583\/revisions"}],"predecessor-version":[{"id":18778,"href":"https:\/\/www.protectimus.com\/es\/wp-json\/wp\/v2\/pages\/18583\/revisions\/18778"}],"wp:attachment":[{"href":"https:\/\/www.protectimus.com\/es\/wp-json\/wp\/v2\/media?parent=18583"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}