Alex Muntyan

Alex Muntyan

CEO · Seguridad de contraseñas empresariales

Bajo el liderazgo de Alex, Passwork se ha guiado por una idea sencilla: la seguridad de nivel empresarial no debería requerir una complejidad de nivel empresarial. A lo largo de los años, la empresa ha crecido desde una startup hasta convertirse en una plataforma europea de gestión de contraseñas de confianza, que presta servicio a miles de organizaciones en la UE, Estados Unidos y otros países, todo ello de forma totalmente autofinanciada, con propiedad de sus fundadores e independiente.

Escribe sobre el lado práctico de la seguridad de la información: cómo las organizaciones gestionan realmente las credenciales bajo limitaciones del mundo real, dónde los marcos de cumplimiento se encuentran con las operaciones diarias y por qué la mayoría de las herramientas de seguridad fracasan antes incluso de ser implementadas. Su perspectiva está moldeada por años de desarrollar un producto que los equipos de seguridad eligen utilizar.

Artículos de Alex Muntyan

Últimos 1 ene 1970
Una contraseña maestra es la credencial única que protege toda su bóveda de contraseñas. Funciona como la capa de...

¿Qué es una contraseña maestra?

Una contraseña maestra es la credencial única que protege toda su bóveda de contraseñas. Funciona como la capa de autenticación principal — la única barrera entre sus credenciales almacenadas y el acceso no autorizado. A diferencia de las decenas de contraseñas que crea para sitios web y...

¿Qué es una contraseña maestra?
4 jun 2026 23 min de lectura
Los empleados usan herramientas de IA no autorizadas, con cuentas que no puede supervisar y datos que no puede...

Shadow IT vs Shadow AI: por qué la IA es la mayor amenaza

Los empleados usan herramientas de IA no autorizadas, con cuentas que no puede supervisar y datos que no puede recuperar. Descubra cómo es realmente el riesgo y qué debe abordar la gobernanza.

Shadow IT vs Shadow AI: por qué la IA es la mayor amenaza
3 jun 2026 17 min de lectura
El período de gracia de NIS2 en Bulgaria finalizó el 1 de junio de 2026 — los miembros del consejo de administración...

Últimas noticias de NIS2: actualización de aplicación e implementación de mayo de 2026

El período de gracia de NIS2 en Bulgaria finalizó el 1 de junio de 2026 — los miembros del consejo de administración ahora enfrentan multas personales completas, no la tasa reducida del 50% que se aplicaba hasta mayo. La ley de transposición de la Directiva NIS2 de Luxemburgo entró en vigor el 10...

Últimas noticias de NIS2: actualización de aplicación e implementación de mayo de 2026
31 may 2026 22 min de lectura
VaultJacking ataca el PIN de Google Password Manager para desbloquear toda la bóveda. Un solo PIN capturado expone...

VaultJacking: cómo un solo PIN expone la bóveda de Google Password Manager

VaultJacking ataca el PIN de Google Password Manager para desbloquear toda la bóveda. Un solo PIN capturado expone todas las contraseñas y passkeys guardadas. Descubra cómo funciona el ataque, quién está en riesgo y qué hacer si ha sido víctima de phishing.

VaultJacking: cómo un solo PIN expone la bóveda de Google Password Manager
28 may 2026 13 min de lectura
NIS2 es obligatorio. Los reguladores exigen pruebas: quién accedió a qué, cuándo y por qué. Un gestor de contraseñas...

Cumplimiento de NIS2 simplificado: Cómo un gestor de contraseñas ahorra dinero y tiempo

NIS2 es obligatorio. Los reguladores exigen pruebas: quién accedió a qué, cuándo y por qué. Un gestor de contraseñas con RBAC, MFA y registros de auditoría inmutables es la base técnica para el cumplimiento. Beneficio: €210k ahorros anuales de TI más protección contra multas de €10 millones.

Cumplimiento de NIS2 simplificado: Cómo un gestor de contraseñas ahorra dinero y tiempo
28 may 2026 21 min de lectura
Datos de inicio de sesión robados dominan las brechas de seguridad en 2026. El artículo 21 de NIS2 prescribe 10 medidas...

Cumplimiento de NIS2: La guía completa de gestión de accesos para 2026

Datos de inicio de sesión robados dominan las brechas de seguridad en 2026. El artículo 21 de NIS2 prescribe 10 medidas de seguridad. Esta guía cubre requisitos técnicos, obligación de notificación en 24 horas, niveles de MFA de ENISA y un plan de 5 fases para el cumplimiento.

Cumplimiento de NIS2: La guía completa de gestión de accesos para 2026
28 may 2026 18 min de lectura
Todos los administradores de TI que utilizan KeePass para un equipo cuentan la misma historia. Comienza con un único...

Gestión de contraseñas y accesos para pymes: ¿Es suficiente KeePass?

Todos los administradores de TI que utilizan KeePass para un equipo cuentan la misma historia. Comienza con un único archivo .kdbx compartido en una unidad de red. Luego alguien no puede abrirlo porque un compañero lo tiene bloqueado. Después, un administrador de sistemas junior sobrescribe un...

Gestión de contraseñas y accesos para pymes: ¿Es suficiente KeePass?
28 may 2026 4 min de lectura
Passwork ha sido nombrado Top Performer Primavera 2026 por SourceForge, posicionándose en el 10% superior de más de...

Passwork gana Top Performer Primavera 2026 en SourceForge

Passwork ha sido nombrado Top Performer Primavera 2026 por SourceForge, posicionándose en el 10% superior de más de 100.000 soluciones. La insignia se basa exclusivamente en reseñas verificadas — 4,8 estrellas en general, con un 5,0 perfecto en soporte.

Passwork gana Top Performer Primavera 2026 en SourceForge
20 may 2026 19 min de lectura
Los secretos codificados son credenciales escritas directamente en el código en lugar de inyectarse en tiempo de...

¿Qué son los secretos codificados y por qué son tan riesgosos?

Los secretos codificados son credenciales escritas directamente en el código en lugar de inyectarse en tiempo de ejecución. Persisten en el historial de Git, logs de CI/CD y forks mucho después del commit de «corrección». Esta guía explica cómo se propagan, cómo detectarlos y cómo eliminarlos.

¿Qué son los secretos codificados y por qué son tan riesgosos?
20 may 2026 25 min de lectura
La rotación de secretos falla cuando se trata como una tarea programada en lugar de un ciclo de vida. Esta guía cubre...

Ciclo de vida de la rotación de secretos: de la creación a la revocación

La rotación de secretos falla cuando se trata como una tarea programada en lugar de un ciclo de vida. Esta guía cubre las siete etapas: desde la creación y la propiedad hasta la rotación segura, la revocación de emergencia y la evidencia de auditoría.

Ciclo de vida de la rotación de secretos: de la creación a la revocación