Control de Acceso de Dominio

El control de acceso de dominio se refiere a las políticas y mecanismos que determinan qué usuarios o roles dentro de una organización pueden ver, modificar o transferir dominios administrados a través de una cuenta de [[registrar|registrador]]. Las plataformas de registrador típicamente implementan control de acceso basado en roles (RBAC) con niveles como Propietario, Administrador y Visualizador, cada uno con permisos distintos para operaciones como cambiar [[nameserver|servidores de nombres]], deshabilitar el [[domain-lock|bloqueo de dominio]], o iniciar [[domain-transfer|transferencias]]. Combinar un control de acceso granular con [[two-factor-registrar|autenticación de dos factores]] y registros de auditoría forma una estrategia de defensa en profundidad contra el uso indebido interno y el compromiso externo de cuentas.

Ejemplo

Your marketing intern can log into the registrar to view domain expiration dates but cannot modify DNS records or initiate transfers, because their account role is set to 'Viewer' rather than 'Admin'.