Aplicación web · Google Workspace · solo lectura EN

Vigía

Vigía es una aplicación web que revisa la configuración de seguridad de un dominio de Google Workspace en modo solo lectura y entrega un informe con lo que conviene arreglar, ordenado por prioridad.

Vigía is a web application that reviews the security configuration of a Google Workspace domain in read-only mode and delivers a report of what should be fixed, ordered by priority.

La administra Diego Fariña a título personal. El análisis es gratuito y se puede repetir cuando quieras. Vigía no modifica ningún ajuste de tu Workspace: no existe ninguna ruta en el programa capaz de escribir en tu organización.

Qué hace

  • Comprueba unos 50 controles de postura del tenant contra el CIS Google Workspace Benchmark: administradores sin verificación en dos pasos, aplicaciones OAuth de terceros con permisos peligrosos, cuentas dormidas, reenvío automático de correo, ajustes de compartición de Drive y política de contraseñas, entre otros.
  • Revisa en el DNS público la autenticación de correo del dominio: SPF, DKIM, DMARC y MTA-STS.
  • Calcula una puntuación de postura y una lista de arreglos priorizada, con informe descargable en PDF y CSV. Cuando algo no se puede verificar con certeza, lo marca como no verificado en lugar de darlo por bueno.

Qué permisos pide y para qué

Seis permisos de Google en total: cuatro que leen tu organización, todos de solo lectura y ninguno restringido, más openid y email, que solo identifican al administrador que conecta.

  • admin.directory.user.readonly — Listar las cuentas y sus indicadores de seguridad: inscripción en la verificación en dos pasos, rol de administrador, último inicio de sesión, estado de suspensión, fecha de creación, datos de recuperación y unidad organizativa.
  • admin.directory.domain.readonly — Listar tus dominios verificados, para comprobar SPF, DKIM, DMARC y MTA-STS en cada uno a través del DNS público.
  • admin.reports.audit.readonly — Leer el registro de auditoría: qué aplicaciones de terceros se han autorizado, los cambios recientes de administración y los eventos de inicio de sesión.
  • cloud-identity.policies.readonly — Leer los ajustes que has configurado en la Consola de Administración (uso compartido de Drive, reenvío de Gmail, política de contraseñas, duración de sesión, Marketplace y Grupos) para comprobarlos automáticamente en lugar de pedirte que los mires a mano.

Vigía nunca solicita acceso al contenido de Gmail, de Drive, del calendario ni de ningún otro dato personal, y no puede leer tus correos, sus asuntos, sus adjuntos ni tus archivos. Puedes retirar el acceso cuando quieras, lo que borra tus datos.

Entrar y saber más

Contacto: diego@diegofarina.com