---
id: "cloud.seguranca-e-dados"
titulo: "Seguridad y datos de Elyra Cloud"
resumo: "Dónde están los datos, cómo llega el acceso al equipo que es el Cloud y quién puede entrar."
idioma: "es"
tipo: "conceito"
categoria: "cloud"
aplicavelDesde: "0.0.16"
capabilities: []
estadoEditorial: "aprovado"
nivelEvidencia: "artefato-distribuido"
refFonte: "e593bd0591d172fd8fb2c40f2c38f5bb52980eb3"
revisaoFonte: "2026-10-04"
revisor: "mantenedor (autorizou a publicação, 2026-10-04)"
rota: "/docs/es/cloud/seguranca-e-dados/"
fonte: "pt-br/cloud/seguranca-e-dados.md"
caminhoPublico: "docs/publica/es/cloud/seguranca-e-dados.md"
hashFonte: "sha256:35d81e55fd57bb5daeceaa78ef59cd23b3b3f3f3b8b3ae5dfd0227c04945b97d"
hashDestaPagina: "sha256:95789d86b8c3af9be24c1ab68ffafc6dd733004053517f742f4cb6e99b018f42"
traducaoAssistidaPorIA: true
traducaoDesatualizada: false
corpoRetido: false
---
<!-- traducao-assistida-por-ia: idioma=ES fonte=pt-br/cloud/seguranca-e-dados.md fonteHash=sha256:35d81e55fd57bb5daeceaa78ef59cd23b3b3f3f3b8b3ae5dfd0227c04945b97d estado=atual -->

## Dónde están tus datos

En el **equipo que es tu Cloud**: tu Windows, Mac o Linux, o el servidor Linux donde lo instalaste. Quien
ejecuta los terminales, Git y los archivos es ese equipo.

La cuenta Elyra guarda lo necesario para que el acceso funcione: la licencia, el dispositivo activado (que
ocupa un dispositivo de la licencia), el vínculo de la dirección con el equipo y las sesiones de entrada.

## Cómo llega el acceso a tu Cloud

- El Cloud escucha **solo dentro del propio equipo**: acepta únicamente conexiones locales. No se abre
  ningún puerto a internet.
- El acceso desde fuera llega por la **dirección de Elyra** (`https://<tu-usuario>-cloud.elyra.sh`), por
  **HTTPS**, a través de una conexión que el propio equipo abre de dentro hacia fuera.
- El acceso solo se abre **después de que el Cloud se activa** y la cuenta confirma la licencia.

## Quién entra

- La entrada es por la **cuenta Elyra**, con un **código enviado por correo electrónico** como segundo
  factor.
- Solo entra el **titular de la licencia** del servidor: el servidor rechaza la autorización de cualquier
  otra cuenta.
- La autorización que la cuenta entrega al navegador es de **un solo uso**, y el servidor guarda las ya
  usadas, incluso después de reiniciar.
- La sesión dura 15 minutos y se renueva con la cuenta cada 10. Si la cuenta está fuera de servicio, la
  sesión continúa hasta 1 hora desde la última renovación.
- **Salir de la cuenta en este navegador** cierra la sesión de ese navegador, también en el servidor. Los
  demás siguen. Salir de la licencia en el equipo que sirve el Cloud expulsa todas las sesiones, y también
  puedes cerrar sesiones en el panel de la cuenta.
- El servidor guarda las sesiones en disco solo con el **resumen (hash)** del token, nunca el token en sí.

## Qué queda en el equipo

- La **licencia** se guarda cifrada con la clave del propio sistema (DPAPI en Windows, Keychain en macOS,
  libsecret en Linux): copiada a otro equipo, no abre. En Linux sin libsecret, habitual en servidores sin
  pantalla, queda en un archivo de texto en el perfil de Cloud, con permiso restringido a tu usuario (0600),
  y el Cloud lo avisa al iniciar.
- En el **servidor Linux sin pantalla**, el instalador escribe una **regla de `sudo` sin contraseña**,
  mínima: tu usuario puede ejecutar, como root, solo activar y desactivar el linger, `dpkg -r elyra` y
  borrar el propio archivo de la regla. Sirve a la [desinstalación](/docs/es/cloud/desinstalar/), que la quita al
  final.

## Próximos pasos

- [Acceder desde el navegador](/docs/es/cloud/acessar-pelo-navegador/)
- [Desinstalar](/docs/es/cloud/desinstalar/)
