CyberGlossary

Identidad y acceso

Cuenta de servicio

También conocido como: Identidad no humana, Cuenta de aplicación

Definición

Identidad no humana utilizada por una aplicación, script o servicio para autenticarse ante otros sistemas, normalmente sin inicio de sesión interactivo.

Una cuenta de servicio representa una carga de trabajo, no una persona. Se provisiona para procesos de backend que necesitan llamar a bases de datos, APIs, colas de mensajes o servicios del sistema operativo —por ejemplo, un job de backup, un pod de Kubernetes o un conector SaaS. Suelen disponer de secretos de larga vida (contraseñas, claves API, certificados) y permisos amplios, lo que las convierte en objetivos atractivos para el movimiento lateral cuando se gestionan mal. Buenas prácticas: custodia en un vault, rotación automatizada, permisos acotados con mínimo privilegio, federación de identidad de carga en la nube (credenciales efímeras), registro de auditoría y sustitución de claves estáticas por autenticación OIDC o mTLS.

Ejemplos

  • Un ServiceAccount de Kubernetes que un pod usa para llamar a la API del clúster con permisos RBAC limitados.
  • Una identidad gestionada de Azure que permite a una VM leer de Key Vault sin almacenar secretos.

Términos relacionados