Anexo de términos
Documento: LK-MAN-ES-05 · Versión: 0.1
Última actualización: 2026-07-18 · Estado: draft / requires product review
Índice alfabético
A · C · D · E · H · I · M · O · P · R · S · T · U · W
<a id="a"></a>
A
Aceptación de riesgo: decisión autorizada de no remediar temporal o permanentemente un riesgo, con motivo, aprobador y revisión definida.
Administrador (Admin): rol que puede gestionar la mayoría de los recursos y configuraciones de una organización, sin las facultades exclusivas del Owner.
Alerta: evento generado por una condición o cambio que puede requerir atención.
API: interfaz de programación que permite integrar sistemas. Debe usarse con claves, scopes y mínimo privilegio.
ASM (Attack Surface Management): descubrimiento y evaluación continua de activos y servicios expuestos. ASM Plus amplía profundidad y capacidad.
Activo: dominio, servicio, identidad, marca u otro elemento dentro del alcance autorizado.
<a id="c"></a>
C
Caso: unidad de seguimiento que reúne trabajo, responsables, estados, hallazgos y evidencia de remediación.
Certificate Transparency (CT): registros públicos de certificados que ayudan a descubrir nombres y certificados asociados a dominios.
Confianza: estimación de certeza de una observación; debe evaluarse junto con evidencia y cobertura.
Controlador/Responsable: entidad que determina fines y medios de un tratamiento de datos personales.
Cobertura: proporción o alcance de activos y comprobaciones efectivamente observados.
<a id="d"></a>
D
Deduplicación: agrupación o supresión controlada de eventos repetidos dentro de una ventana.
DKIM: firma criptográfica de mensajes que permite al receptor validar dominio firmante e integridad.
DMARC: política y mecanismo de reporte basado en alineación SPF/DKIM para correo de un dominio.
Dominio verificado: dominio para el que se confirmó control mediante el método solicitado por la plataforma.
DTO: estructura de respuesta que limita y modela los campos expuestos por una API.
<a id="e"></a>
E
Encargado/mandatario: entidad que trata datos personales por cuenta y siguiendo instrucciones del responsable.
Entitlement: capacidad o límite efectivo que resulta del plan y sus overrides aplicables.
Evidencia: dato técnico que respalda una observación. Puede ser sensible y requiere acceso y retención controlados.
Exportación: paquete de datos entregado a una persona u organización autorizada; nunca debe contener secretos internos.
<a id="h"></a>
H
Hallazgo: condición normalizada observada sobre un activo, con estado, severidad, fuente y evidencia.
<a id="i"></a>
I
Identity Leak: exposición o hallazgo relacionado con una identidad monitoreada. Su tratamiento requiere especial minimización y acceso restringido.
Idempotency key: identificador que evita procesar más de una vez el mismo evento o solicitud.
Incidente: interrupción o degradación relevante que puede comunicarse y gestionarse mediante uptime o una página de estado.
<a id="m"></a>
M
Member: rol de lectura y uso autorizado sin privilegios administrativos generales.
MFA: autenticación multifactor; agrega un segundo factor a la contraseña.
Multi-tenant: arquitectura donde varias organizaciones comparten servicio manteniendo aislamiento lógico de datos y permisos.
<a id="o"></a>
O
Organización: tenant que agrupa miembros, plan, dominios, configuraciones y datos operativos.
Override: excepción temporal o específica que modifica una capacidad o límite del plan para una organización.
Owner: rol con responsabilidad máxima sobre la organización, owners y billing.
<a id="p"></a>
P
Página de estado: vista pública controlada que comunica disponibilidad, componentes e incidentes seleccionados.
Procesador/Encargado: véase Encargado/mandatario.
Puntaje de riesgo: indicador agregado para priorización; no sustituye análisis ni evidencia.
<a id="r"></a>
R
RBAC: control de acceso basado en roles.
Recheck: nueva comprobación solicitada después de una remediación o cambio.
Retención: período durante el cual se conserva una clase de datos antes de eliminar, anonimizar o archivar según la regla aplicable.
RUA: reporte agregado DMARC, normalmente XML, que resume fuentes y resultados de autenticación.
<a id="s"></a>
S
Scope: permiso específico concedido a una clave o integración.
Severidad: estimación del impacto técnico de una condición; debe combinarse con exposición y contexto.
SPF: política DNS que declara servidores autorizados para enviar correo por un dominio.
Snapshot: representación del estado en un momento, usada para comparar cambios o generar un reporte consistente.
<a id="t"></a>
T
Tenant: véase Organización.
TLS: protocolo criptográfico usado para proteger conexiones y autenticar endpoints mediante certificados.
Takedown: proceso de solicitar retiro o desactivación de contenido o infraestructura; requiere evidencia y revisión legal/procedimental.
<a id="u"></a>
U
Uptime: medición de disponibilidad y respuesta de un servicio mediante comprobaciones periódicas.
<a id="w"></a>
W
Webhook: entrega HTTP de eventos a un endpoint configurado. Debe protegerse y validar autenticidad.
Control de cambios: v0.1 — glosario inicial, 2026-07-18.