CyberGlossary

Identidad y acceso

Identidad de máquina

También conocido como: Identidad de carga de trabajo, Identidad no humana

Definición

Identidad criptográfica de una entidad no humana —carga de trabajo, dispositivo, contenedor o cliente de API— utilizada para autenticarse y establecer confianza con otros sistemas.

Las identidades de máquina son las credenciales digitales que permiten al software demostrar quién es: certificados TLS, claves SSH, tokens de API, identidades de carga en la nube, identificadores SPIFFE y certificados de firma de código. Con la adopción de microservicios, Kubernetes y multi-nube, las identidades de máquina superan ampliamente a las humanas, generando una superficie de ataque difusa. Gestionarlas a escala exige emisión y rotación automatizadas, infraestructura de clave pública, plataformas de gestión de secretos y observabilidad sobre caducidades y abusos. Diversos incidentes con certificados o claves de firma robados o caducados sitúan a la identidad de máquina como pieza clave de las arquitecturas zero-trust.

Ejemplos

  • Un identificador SPIFFE emitido a una carga de Kubernetes para autenticar llamadas entre microservicios mediante mTLS.
  • Un certificado automatizado emitido por AWS Private CA a un dispositivo IoT para TLS mutuo.

Términos relacionados