Todos los escenarios / Acceso freelance que se revoca solo.
Caso 01 · Acceso JIT

Acceso freelance que se revoca solo.

Dale a un contratista un token con TTL de 2 horas. El acceso se esfuma solo — es imposible olvidarse de cerrarlo. Sin tickets, sin admins compartidos, sin limpieza después.

Probar Live Demo

Cómo probar:

  • 1. Instale la extensión para Chrome o Firefox
  • 2. Ingrese el token de demostración: kW9jF
  • 3. Abra el dominio de prueba (disponible en el menú de la extensión) y compare el comportamiento con y sin la extensión.
wp.l7.run — Con la extensión se muestra el panel de WordPress; sin ella, un error 404.
Vea cómo funciona en el video de arriba
Todos los escenarios
≤ 20 s
Del token a la primera petición
0
Revocaciones manuales que recordar
100%
Conexiones registradas y atribuibles
01

El problema → La solución de L7 Admin Guard

Como siempre

Admins permanentes para trabajo temporal.

Cada freelance termina con una cuenta de larga duración, un certificado VPN o — peor — una contraseña compartida. Cuando el proyecto termina, se supone que debes revocarlo. No lo harás. Dos meses después, las credenciales siguen activas, guardadas en el gestor de contraseñas de alguien.

  • Credenciales de larga duración que nadie revisa
  • Perfiles VPN que sobreviven al proyecto
  • Huecos en los logs de auditoría cuando las cuentas son compartidas
La solución de L7 Admin Guard

Tokens con temporizador de autodestrucción.

Emite un token JIT desde el panel de administración. Define el TTL — desde 1 minuto hasta cualquier duración, o hazlo permanente. Especifica los dominios a los que quieres dar acceso. El contratista lo pega en la extensión y trabaja. Cuando el temporizador llega a cero, el token desaparece. No hay nada que revocar.

  • TTL: desde 1 minuto hasta cualquier duración, o permanente
  • Acceso solo a los dominios permitidos (cada token tiene su propio conjunto de dominios)
  • Límites individuales de ancho de banda y tráfico por token
  • Revocación en un clic antes del TTL si cambias de opinión
  • Cada conexión al servidor queda registrada (sin terminación TLS ni MITM)
  • Los tokens pueden ser individuales o compartidos por un equipo (p. ej., límite de 3 clientes activos)
02

Cómo funciona

Admin Emite token TTL=2h, dominio=grafana.acme.io
compartir por chat →
Contratista Pega el token La extensión se activa
TLS-SNI →
Gateway L7 Enruta el tráfico Hasta que expire el TTL, luego corta
03

Step by step

01

Elige los recursos — como en el Explorador

En el panel de control, selecciona múltiples proyectos y/o dominios igual que harías shift-click con archivos en Finder o Explorer. Clic derecho → Crear token. Un pequeño diálogo pide un nombre, TTL y límite de ancho de banda. Pulsa Crear — listo.

02

Entrégalo

Suelta el token de 5 caracteres en cualquier chat. El destinatario nunca ve tu URL de admin. Para más seguridad, puedes activar protección por contraseña (exige token y contraseña) y fijar un límite estricto de activaciones (p. ej., 3 usuarios). Una vez alcanzado el límite, nadie más puede activarlo, aunque conozca el token.

03

Expira solo

En cuanto el temporizador expira, el gateway corta el acceso al instante. Cualquier intento futuro de abrir la página devolverá un error 404, como si fuera un desconocido. El historial de conexiones se conserva. ¿Necesitas revocar el acceso antes? Un clic en el panel de control, y el cambio se aplica en el gateway en una fracción de segundo.

04

Preguntas frecuentes

¿Qué impide que el contratista comparta el token?
La vinculación al dispositivo. Al instalar la extensión, cada dispositivo recibe un DevID único. En el panel puedes fijar el número máximo de clientes permitidos (p. ej., 1 o 3) y cambiar ese límite en cualquier momento.
¿Puedo extender o modificar un token activo?
Sí, puedes cambiar cualquier ajuste sobre la marcha: extender, pausar, eliminar, añadir dominios o aumentar los límites de tráfico. También puedes extender tokens en masa desde el menú contextual (p. ej., selecciona varios tokens y añade 1 hora con un clic). La extensión aplica los cambios al instante, sin reconectar.
¿Puedo dar acceso a subdominios?
Sí, puedes especificar un dominio concreto o todos sus subdominios usando una máscara comodín como *.mysite.com, o listarlos uno por uno.

Impleméntalo en cinco minutos.

Demo en vivo, sin registro. O prueba el trial — todas las funciones, catorce días, sin tarjeta.

Probar Live Demo

Cómo probar:

  • 1. Instale la extensión para Chrome o Firefox
  • 2. Ingrese el token de demostración: kW9jF
  • 3. Abra el dominio de prueba (disponible en el menú de la extensión) y compare el comportamiento con y sin la extensión.
wp.l7.run — Con la extensión se muestra el panel de WordPress; sin ella, un error 404.
Vea cómo funciona en el video de arriba
Leer la documentación