Dónde encaja Privnote en el equipo
Privnote sirve para entregas únicas: una clave temporal para un proveedor, una API key de un despliegue, un código de recuperación para un compañero.
- Alta de personal antes de tener acceso al gestor de contraseñas
- Enviar una clave puntual a una agencia externa
- Pasar un código de recuperación sin dejarlo en el chat
Los límites de cumplimiento de Privnote
Privnote no ofrece registro de auditoría, control de acceso ni prueba de borrado, así que por sí solo no cubre las evidencias de ISO 27001 o SOC 2. Lo que tenga obligación de retención va a un gestor de secretos.
Una política razonable
Permite Privnote para secretos que caducan en horas, exige contraseña de Privnote en todo lo de producción y obliga a rotar la credencial tras la entrega.