Guía de Isoline
Cómo separar el trabajo de clientes en macOS y evitar confusiones de cuentas
Adapta el límite de separación a las consecuencias de un error y comprueba con cuentas sintéticas el estado del navegador, las credenciales, los archivos, los enlaces y los traspasos.
Empieza por el error que necesitas evitar
«Mantener separados a los clientes» puede significar varias cosas:
- impedir que un operador publique, compre o cambie ajustes en la cuenta del cliente equivocado;
- impedir que un trabajador vea los archivos locales o el historial del navegador de otro;
- evitar que credenciales, descargas, extensiones o notificaciones crucen el límite entre clientes;
- limitar los daños tras la pérdida o vulneración de un Mac; o
- cumplir un requisito contractual del cliente que exija un entorno dedicado.
Ningún cambio de perfil resuelve por sí solo los cinco casos. Elige el límite según las consecuencias de un fallo, no según el número de cuentas.
Cuatro niveles útiles de separación
| Límite | Resulta útil para | Lo que no establece |
|---|---|---|
| Ventana, grupo de pestañas o espacio de trabajo | Organización visual dentro de un mismo contexto de navegación | Separación de cookies, credenciales, archivos, extensiones o derechos de acceso |
| Perfil del navegador | Reducir confusiones de sesión e historial para un único operador de confianza | Protección frente a otra persona que pueda usar la misma cuenta de macOS |
| Usuario de macOS independiente | Separar la carpeta de inicio, los ajustes de cuenta y la sesión de inicio de cada persona | Protección frente a administradores, un sistema operativo vulnerado o riesgos compartidos de red y hardware |
| Dispositivo administrado dedicado o máquina virtual aprobada | Trabajo de gran impacto o con aislamiento contractual | Permiso del cliente, inmunidad frente a vulneraciones o aceptación garantizada por terceros |
Los perfiles del navegador son útiles, pero su límite exacto depende del producto. Safari 17 y versiones posteriores separan por perfil el historial, las cookies, los datos de sitios web, los grupos de pestañas y algunas opciones de extensiones. Apple también documenta que la información de Autorrelleno y Contraseñas, los ajustes de seguridad, los ajustes de sitios web y los ajustes de privacidad se comparten entre los perfiles de Safari. Los marcadores siguen disponibles en todos los perfiles desde el menú o la barra lateral Marcadores. Revisa todo el comportamiento de los perfiles de Safari antes de utilizarlos para el trabajo de clientes.
Chrome también separa por perfil los marcadores, el historial, las contraseñas y los ajustes. Google advierte expresamente que una persona con acceso al dispositivo puede cambiar a otro perfil de Chrome y ver su información. Por tanto, un perfil de Chrome facilita la separación del estado, pero no controla el acceso entre personas. Consulta las indicaciones de Google sobre los perfiles de Chrome.
En la capa de almacenamiento, Chromium guarda los perfiles en subdirectorios de un directorio de datos de usuario que también contiene estado local de toda la instalación. Esto importa al diseñar copias de seguridad o iniciadores personalizados: el nombre visible de un perfil no abarca todo el límite de almacenamiento. La documentación de Chromium sobre el directorio de datos de usuario explica esta estructura.
Elige un límite para el flujo real
Un operador de confianza y varias cuentas de clientes de menor impacto
Utiliza un perfil del navegador con un nombre claro para cada cliente cuando el riesgo principal sea confundir una sesión por accidente y la misma persona de confianza esté autorizada para todas las cuentas. Mantén un número de perfiles que resulte práctico revisar y mantener. Repite un color o icono en el nombre del perfil, el tema del navegador, la carpeta de marcadores y la carpeta de descargas aprobada.
Este patrón no basta si un almacén de contraseñas compartido, un certificado del sistema operativo, un enlace externo, una extensión o un archivo local rompería el límite exigido.
Varias personas que comparten un Mac
Asigna a cada persona una cuenta individual de macOS. Apple recomienda una cuenta independiente para cada persona, de modo que pueda personalizar sus ajustes sin afectar a las demás. Para el trabajo habitual, una cuenta estándar suele ser el punto de partida adecuado porque no puede añadir otros usuarios ni cambiar sus ajustes. Apple documenta los tipos de cuenta y sus límites en Add a user or group on Mac.
No compartas un único inicio de sesión de macOS ni una contraseña de administrador como método de traspaso. El cambio rápido de usuario de Apple puede reducir las molestias de las cuentas individuales, pero cada persona debe seguir autenticándose con su propia identidad.
Trabajo de gran impacto, regulado o con un entorno dedicado por contrato
Pregunta al cliente o al responsable de seguridad si el límite aprobado es una cuenta de macOS administrada, una máquina virtual o un dispositivo independiente. Registra quién gestiona las actualizaciones, la protección del endpoint, las copias de seguridad, el borrado remoto, los certificados y el acceso de administrador. Un dispositivo dedicado sin esos controles puede crear más riesgos sin gestionar, aunque parezca independiente.
Trata el perfil como un límite de trabajo completo
El icono de un perfil no basta para evitar confusiones. Revisa todas las vías por las que el contexto de un cliente entra en el navegador o sale de él.
Identidad y autenticación
Utiliza el proceso de identidad y gestión de credenciales aprobado por el cliente. Evita compartir contraseñas sin procesar, cookies de sesión, códigos de un solo uso o llaves de acceso entre trabajadores. Registra al responsable y la vía de recuperación de cada cuenta sin anotar el secreto en una hoja de cálculo ni en una nota del perfil.
En macOS, las contraseñas, las llaves de acceso y los códigos de verificación pueden residir en la aplicación Contraseñas y sincronizarse mediante el llavero de iCloud cuando está activado. Apple describe este almacén del sistema operativo en Use passwords on your Mac. Si las credenciales de los clientes deben estar separadas, comprueba directamente el límite del proveedor de contraseñas y de Autorrelleno. No des por hecho que un perfil del navegador crea un llavero independiente.
Archivos, portapapeles y capturas de pantalla
Elige una ubicación de descarga aprobada para cada cliente, con reglas claras de conservación y uso compartido. Comprueba las cargas además de las descargas, porque un selector de archivos puede mostrar toda la carpeta de inicio de macOS. El portapapeles y las herramientas de captura de pantalla son recursos del sistema operativo dentro de una sesión de usuario; los perfiles del navegador no los separan.
Evita incluir identificadores de clientes o secretos en nombres de archivo cuando puedan aparecer en listas de elementos recientes, copias de seguridad, pantallas compartidas o notificaciones.
Extensiones y herramientas auxiliares nativas
Instala solo extensiones y aplicaciones auxiliares aprobadas para el trabajo. Registra qué perfiles activan cada extensión y revisa su acceso a sitios después de actualizarla. Safari pone las extensiones a disposición de todos los perfiles, pero permite activarlas o desactivarlas por perfil; si se desinstalan, desaparecen de todos. Otros navegadores se comportan de manera diferente.
Ajustes de red
Utiliza únicamente la VPN, el proxy, el DNS y la configuración de certificados aprobados por el cliente. Un perfil del navegador no separa automáticamente el DNS del sistema operativo, la visibilidad en la red local, el estado de seguridad del dispositivo ni una VPN para todo el sistema. Comprueba el enrutamiento y el comportamiento ante fallos sin tratar de ocultar ni tergiversar la autoridad del operador.
Enlaces abiertos desde otras aplicaciones
El correo, el chat, los gestores de contraseñas y las aplicaciones de escritorio pueden abrir un enlace en un contexto del navegador inesperado. Safari puede asociar sitios web a un perfil, pero Apple señala que un enlace externo puede permanecer en otro perfil si el sitio ya está abierto en él. Incluye los enlaces externos y las llamadas de retorno de autenticación en la prueba del flujo.
Traspasos
Transfiere la responsabilidad mediante el sistema de acceso aprobado por el cliente. Es preferible reasignar, cambiar roles y volver a autenticar que copiar una sesión activa del navegador. El operador saliente debe perder el acceso a través del proveedor de identidad o del servicio, no solo mediante la eliminación de un acceso directo local.
Realiza una breve comprobación antes de actuar
Antes de una acción con consecuencias, el operador debe poder responder cinco preguntas a partir de pruebas visibles:
- ¿Qué cliente autorizó este trabajo?
- ¿Qué perfil del navegador o cuenta de macOS está activo?
- ¿Con qué cuenta del servicio se ha iniciado sesión?
- ¿Qué objeto, campaña, tienda, repositorio o tenant cambiará?
- ¿Adónde irá el resultado, la descarga o el mensaje?
Para una acción de gran impacto, añade una vista previa o la aprobación de una segunda persona. Volver a autenticarse también puede crear una pausa útil. Estos controles reducen los errores humanos, pero ninguno garantiza que no se produzcan.
Comprueba el límite sin datos de clientes
Crea cuentas sintéticas y marcadores inofensivos que reproduzcan el flujo real. No utilices cookies, credenciales, registros de clientes ni capturas de pantalla de producción.
Comprueba que:
- un perfil nuevo comienza sin la sesión de la cuenta sintética utilizada en otro perfil;
- Autorrelleno no sugiere una credencial de cliente no autorizada;
- los enlaces externos y las llamadas de retorno de inicio de sesión se abren en el contexto esperado;
- las descargas y las cargas utilizan la ubicación aprobada prevista;
- las extensiones están activadas solo donde se hayan aprobado;
- las notificaciones dejan claro el cliente y la cuenta sin exponer contenido sensible;
- al cerrar y volver a abrir el navegador solo se conserva el estado esperado; y
- otro trabajador no puede entrar en la cuenta de macOS sin autenticarse.
Repite la prueba después de cambios importantes en el navegador, macOS, el gestor de contraseñas, las extensiones o la administración del dispositivo. Registra las versiones y las comprobaciones que fallen. Una lista de comprobación sin un registro de fallos no puede demostrar que el límite siga funcionando.
Límites que permanecen
Los perfiles del navegador no crean anonimato, no cambian las reglas de un servicio ni garantizan un acceso ininterrumpido a las cuentas. Las cuentas de macOS independientes siguen compartiendo sistema operativo, administradores, hardware y red. Un endpoint vulnerado puede observar los datos después de que el usuario autorizado lo desbloquee.
FileVault protege los datos del disco de arranque frente a determinados casos de acceso sin conexión. No separa dos perfiles del navegador dentro de una cuenta de macOS ya desbloqueada. Apple explica las opciones de protección y recuperación en Protect data on your Mac with FileVault.
Por último, comprueba si el propio perfil del navegador se sincroniza. Los perfiles de Safari pueden sincronizarse mediante iCloud cuando Safari está activado para la misma cuenta de Apple, y los datos de Chrome pueden guardarse en una cuenta de Google. Por tanto, un perfil que parece local puede tener un límite en la nube que el equipo debe revisar.
Nota editorial
- Asistencia de IA
- La IA ayudó a traducir esta guía al español. La identidad editorial de la organización conserva la responsabilidad sobre el texto publicado y la correspondencia de las fuentes.
- Revisión editorial
- Equipo editorial de Isoline
Fuentes
Cada fuente está vinculada al grupo de afirmaciones que respalda. Las fechas de consulta indican cuándo comprobó el material citado el equipo editorial.
- Apple Support: Add a user or group on Mac Apple Support
- Respalda
- Los tipos de cuenta de macOS, la separación de cada usuario y las limitaciones de las cuentas estándar.
- Consultada
- Apple Support: Switch quickly between users on Mac Apple Support
- Respalda
- El cambio rápido entre sesiones de usuario de macOS autenticadas por separado.
- Consultada
- Apple Support: Use profiles in Safari on Mac Apple Support
- Respalda
- El estado separado y compartido de los perfiles de Safari, el comportamiento de las extensiones, el enrutamiento de enlaces, la eliminación y la sincronización.
- Consultada
- Apple Support: Use passwords on your Mac Apple Support
- Respalda
- El comportamiento fuera de un perfil del navegador de las contraseñas, llaves de acceso, códigos de verificación y el llavero de iCloud del sistema operativo.
- Consultada
- Apple Support: Protect data on your Mac with FileVault Apple Support
- Respalda
- Los límites de cifrado, desbloqueo y recuperación del disco de arranque con FileVault.
- Consultada
- Google Chrome Help: Manage Chrome with multiple profiles Google Chrome Help
- Respalda
- La separación de perfiles de Chrome y la advertencia de que otro usuario del dispositivo puede cambiar a un perfil local.
- Consultada
- Chromium documentation: User Data Directory Chromium project
- Respalda
- La diferencia entre los subdirectorios de perfiles y el estado del navegador compartido por toda la instalación.
- Consultada