Introducción
Level te ofrece varios controles para reducir tu superficie de ataque y limitar lo que ocurre si las credenciales se ven comprometidas. Este artículo repasa las configuraciones clave que vale la pena establecer en cualquier implementación en producción.
Ninguna de estas requiere conocimientos profesionales en seguridad: son prácticas estándar de higiene de cuenta que se configuran en menos de una hora.
Protegiendo Level
Aplicar autenticación de dos factores
Exige que todos los técnicos usen 2FA antes de poder iniciar sesión.
Ve a Configuración → Seguridad.
Activa Requerir autenticación de dos factores.
Cualquier técnico que no haya configurado 2FA recibirá una solicitud para hacerlo en su próximo inicio de sesión. No puede omitir el aviso.
Consulta Configuración de seguridad para instrucciones de configuración individual y orientación sobre códigos de recuperación.
Configurar restricciones de IP
Restringe el acceso a la cuenta a rangos de IP de confianza: tu red de oficina, nodos de salida de VPN o IPs específicas de técnicos remotos.
Ve a Configuración → Seguridad.
Desplázate hasta Lista de IP permitidas.
Añade tus direcciones IP de confianza antes de activar el interruptor.
Activa la Lista de IP permitidas.
⚠️ ADVERTENCIA: Añade tu IP actual antes de activar esta opción. Habilitar la lista de permitidos sin incluir tu propia IP te bloqueará el acceso de inmediato.
Consulta Configuración de seguridad para instrucciones de configuración completas.
Configurar la aprobación de control remoto
Decide qué ven los usuarios finales cuando un técnico se conecta a su dispositivo mediante control remoto.
Ve a Configuración → Seguridad.
En Aprobación de control remoto, elige tu modo predeterminado:
Notificar al usuario final (predeterminado) — muestra una notificación pero no requiere respuesta
Solicitar aprobación — requiere que el usuario apruebe antes de que comience la sesión
Los grupos pueden anular este valor predeterminado en Configuración de grupo → Seguridad para entornos donde distintos dispositivos necesitan comportamientos diferentes.
Consulta Configuración de seguridad para obtener detalles sobre el comportamiento del tiempo de espera y las anulaciones a nivel de grupo.
Configurar permisos y roles
Limita lo que cada técnico puede hacer dentro de Level. Los permisos se establecen a nivel de grupo: un técnico puede tener acceso diferente en distintos grupos de dispositivos.
Aspectos clave que revisar:
Qué técnicos tienen acceso de administrador
Qué grupos puede ver y gestionar cada técnico
Si alguna cuenta tiene un acceso más amplio del que su rol requiere
Consulta Espacio de trabajo → Permisos para conocer el modelo completo de permisos.
Revisar tus sesiones
Ve a Configuración → Sesiones para ver los navegadores y herramientas de CLI que actualmente tienen sesión iniciada en tu cuenta, y cierra sesión en los que no reconozcas.
Consulta Sesiones.
Qué hacer a continuación
Una vez configuradas estas áreas, estarás protegido frente a los riesgos de seguridad de cuenta más comunes. Para una visión más amplia de la arquitectura de seguridad, certificaciones e infraestructura de Level, consulta:
Cumplimiento y certificaciones — Detalles de SOC 2, HIPAA, GDPR y pruebas de penetración
Reportar una vulnerabilidad de seguridad — Cómo divulgar una vulnerabilidad descubierta
Preguntas frecuentes
¿Dónde están las principales configuraciones de seguridad en Level? La mayoría de los controles de seguridad a nivel de organización se encuentran en Configuración → Seguridad: aplicación de 2FA, lista de IP permitidas y aprobación de control remoto. Los permisos se configuran por grupo en Espacio de trabajo → Permisos. Revisa tus propios navegadores con sesión iniciada en Configuración → Sesiones.
¿Tengo que configurar todas estas opciones? No. Cada configuración es independiente. Dicho esto, aplicar 2FA y configurar los permisos son los dos controles de mayor impacto para la mayoría de las organizaciones: empieza por ahí.
¿Pueden los grupos de dispositivos individuales tener configuraciones de seguridad diferentes a las predeterminadas de la organización? Sí. La aprobación de control remoto puede anularse a nivel de grupo mediante Configuración de grupo → Seguridad. Los permisos siempre se configuran a nivel de grupo.
¿Cómo reporto una posible vulneración de mi cuenta de Level? Contacta de inmediato con el soporte de Level en [email protected]. Si crees que es un problema de seguridad a nivel de plataforma, envía también un correo a [email protected]. Cierra sesión en las sesiones no reconocidas desde Configuración → Sesiones, luego cambia tu contraseña.


