La página Password Reuse enumera, agrupados por dominio, las alertas generadas cuando un empleado reutiliza su contraseña corporativa en un sitio externo, para que los administradores puedan evaluar el riesgo e intervenir. La detección ocurre completamente en el navegador, a través de la extensión Browser Defender: la contraseña corporativa nunca abandona el dispositivo y nunca se envía a LibraCyber ni se conserva en sus sistemas (véase más adelante). Para acceder a la página, desde el menú lateral abre Browser Defender y selecciona Password Reuse. Requiere Browser Defender activo para la empresa y el rol Platform Administrator; la detección en un usuario comienza solo después de un primer inicio de sesión corporativo a través de la extensión.
Para qué sirve esta página
Esta página te permite:
- Tener una visión general de los dominios externos en los que se ha reutilizado la contraseña corporativa, para evaluar el riesgo.
- Analizar el historial de un dominio — URL, usuarios involucrados y acción tomada por cada uno.
- Aplicar una remediación por dominio: desactivar la supervisión, impedir que se marque como de confianza, o archivar las alertas resueltas.
- Exportar el registro de alertas en CSV.
Esta página no está diseñada para: bloquear completamente la navegación a un sitio (política más amplia en Advanced options), decidir qué sitios generan alertas de navegación o phishing (página Browsing Alerts), o distribuir la extensión a los usuarios (secciones Setup y Users).
La lista de dominios y los filtros
La página se abre en la pestaña Reuse Alerts, con la tabla de dominios ordenada por alerta más reciente: Domain, Alerts (número de alertas), Users (usuarios distintos involucrados) y el icono Remediation, que resume el estado de supervisión: campana activa cuando la supervisión está activa, campana tachada cuando está desactivada, icono de prohibición cuando la navegación al dominio está bloqueada.
El campo Search filtra por nombre de dominio; el menú Filter lo restringe por estado de remediación: Monitoring active, Monitoring inactive o Browsing blocked.
Al hacer clic en un dominio se abre el panel de detalle, con el último evento y, para cada fila, URL y User action: alerta cerrada sin acciones adicionales (Alert Ignored) o dominio marcado como de confianza (Domain Trusted) — una elección individual del usuario.
Las acciones de remediación por dominio
Desde el panel de detalle de un dominio están disponibles estas acciones:
| Alerts off | Desactiva la generación de nuevas alertas de reutilización de contraseña en este panel para ese dominio. |
| Enforce alerts | Impide que los usuarios marquen, a partir de este momento, el dominio como de confianza. |
| Advanced options | Abre el panel de política compartida por dominio/URL, que cubre conjuntamente reutilización de contraseña, navegación, phishing y descargas. |
| Archive | Mueve las alertas del dominio a la pestaña Archived Alerts. |
Exportación y alertas archivadas
El botón Export descarga el registro en CSV, con las columnas Domain, URL, User email, User action y Date; siempre refleja los filtros Search/Filter aplicados.
La pestaña Archived Alerts recopila los dominios archivados. Un dominio archivado reaparece automáticamente en Reuse Alerts si se produce una nueva alerta, o si un administrador lo recupera manualmente: el archivado no es definitivo.
Cómo funciona la detección
Cuando un usuario inicia sesión corporativa a través de la extensión, esta genera en su dispositivo una huella de la contraseña; cuando el usuario escribe texto en otro sitio, genera de la misma manera una huella y las compara localmente: una coincidencia en un sitio externo genera una alerta de reutilización de contraseña.
NOTA: la contraseña corporativa, así como el texto escrito en otros sitios, nunca abandona el navegador. A LibraCyber se envía solo el par dominio/URL involucrado — nunca la contraseña ni su huella.
Una nueva alerta aparece en la lista y en el panel de detalle en tiempos prácticamente inmediatos.
Configuraciones gestionadas en otras páginas
Algunos elementos que afectan lo mostrado en esta página se configuran en otro lugar:
- Posibilidad de marcar un dominio como de confianza — depende de la política de navegación establecida para ese dominio/URL en Advanced options: solo la opción Trust (de confianza) hace disponible esta elección a los usuarios.
- Distribución de la extensión — si los usuarios han instalado y activado la extensión depende de Setup y de la extensión misma.
Solución de problemas
| Síntoma | Causa probable | Solución | Escalada |
| La reutilización de contraseña de un usuario nunca genera una alerta | El usuario aún no ha realizado un inicio de sesión corporativo a través de la extensión: aún no existe una huella para él | Verifica el estado de la extensión del usuario en Dashboard o Users | Contacta al soporte si la extensión está activa pero las alertas no se generan de todas formas |
| Enforce alerts no impidió que un usuario ignorara la advertencia | Enforce alerts impide marcar el dominio como de confianza a partir de ese momento, pero no bloquea la navegación al sitio | Utiliza Advanced options para establecer una política de bloqueo | Contacta al soporte |
| Un dominio archivado ha reaparecido en Reuse Alerts | Se ha producido una nueva alerta en el dominio, o ha sido reactivado manualmente | Comportamiento esperado: archívalo de nuevo si el riesgo se ha resuelto | — |
| La exportación CSV no contiene las filas esperadas | La exportación refleja los filtros Search/Filter actualmente aplicados | Elimina Search y Filter antes de exportar | Contacta al soporte si faltan filas |