Observer RMMDocs

Referencia

Reference

Uso aceptable y privacidadAcceptable use and privacy

Un agente de administración remota puede ver mucho del equipo donde corre. Esta página declara exactamente qué puede hacer Observer RMM, qué puede hacer sólo cuando un equipo se declara perdido o robado, y qué no hace nunca — para que quien administra la flota pueda decírselo por adelantado a las personas que usan esos equipos. Al final hay un texto modelo listo para adoptar.

A remote management agent can see a great deal of the machine it runs on. This page states exactly what Observer RMM can do, what it can do only when a device is declared lost or stolen, and what it never does — so that whoever administers the fleet can tell the people using those machines in advance. A ready-to-adopt model text is included at the end.

Por qué esto importa

La capacidad técnica no es lo que hace legítima una medida: lo que la hace legítima es que la persona lo supiera antes. Una recolección de evidencia sobre alguien que nunca fue informado es indefendible ante un reclamo, aunque sea técnicamente correcta y esté bien intencionada.

Why this matters

Technical capability is not what makes a measure legitimate: what makes it legitimate is that the person knew beforehand. Collecting evidence about someone who was never informed is indefensible when challenged, however technically correct and well intentioned it may be.

1. En operación normal1. In normal operation

Con el agente instalado y el equipo en uso corriente, Observer RMM puede:

With the agent installed and the machine in everyday use, Observer RMM can:

  • Inventariar hardware, software instalado, estado de parches, antivirus y cifrado de disco.
  • Monitorear disponibilidad, servicios, espacio en disco, carga y registros de eventos.
  • Ejecutar scripts y tareas de mantenimiento con privilegios de sistema.
  • Instalar y actualizar software, incluido el propio agente.
  • Abrir una sesión de control remoto, que se anuncia en la pantalla del equipo: quien lo está usando ve que alguien se conectó.
  • Registrar la ubicación, si la organización activó el seguimiento de ubicación. Es un interruptor global que viene apagado y que un administrador tiene que encender de forma deliberada.
  • Inventory hardware, installed software, patch status, antivirus and disk encryption.
  • Monitor availability, services, disk space, load and event logs.
  • Run scripts and maintenance tasks with system privileges.
  • Install and update software, including the agent itself.
  • Open a remote control session, which is announced on the machine's screen: whoever is using it sees that someone connected.
  • Record location, if the organization enabled location tracking. It is a global switch that ships off and that an administrator has to turn on deliberately.

Ejecutar un script equivale a ejecutar comandos arbitrarios en el equipo. Por eso ese permiso, y los demás con implicancias de seguridad, se tratan aparte en Permisos y seguridad.

Running a script is equivalent to running arbitrary commands on the machine. That is why that permission, and the others with security implications, are covered separately in Permissions & security.

2. Sólo con el equipo declarado perdido o robado2. Only with the device declared lost or stolen

Existen siete capacidades adicionales que no están disponibles en operación normal. Se habilitan únicamente mientras un equipo está declarado como perdido o robado, y se apagan al cerrar el caso:

There are seven additional capabilities that are not available in normal operation. They are enabled only while a device is declared lost or stolen, and they switch off when the case is closed:

  • Ubicación del equipo con la mayor precisión disponible, aunque el seguimiento global esté apagado.
  • Captura de la pantalla del equipo.
  • Fotografía con la cámara del equipo.
  • Bloqueo remoto, mensaje en pantalla y alarma sonora, para recuperar el equipo o disuadir a quien lo tiene.
  • Reconexión por WiFi abierta para recuperar salida a Internet y reportar su ubicación cuando el equipo quedó fuera de su zona asignada y sin red utilizable. Sólo se asocia a redes abiertas; nunca ingresa credenciales ni supera portales cautivos. La organización puede desactivar esta reconexión desde la consola.
  • Recuperación de archivos del equipo: un operador autorizado puede pedir que se recuperen archivos o carpetas específicos y se suban cifrados al servidor, para rescatar datos de la organización que hubieran quedado en el equipo. Sólo opera sobre un caso abierto, exige un permiso propio y no destruye nada en el equipo.
  • Borrado selectivo de archivos del equipo: un operador autorizado puede ordenar el borrado seguro de archivos o carpetas específicos, para impedir que datos de la organización sigan accesibles en un equipo que ya no se recuperará. Es la única de estas capacidades que destruye datos y es irreversible: por eso exige un permiso propio, la orden de una persona y la confirmación de una segunda, una ventana para cancelar antes de que se aplique, y sólo opera sobre un caso abierto. El sistema verifica que el borrado se completó y emite un certificado; recuperar antes de borrar es lo recomendado, pero no es obligatorio.
  • Location of the device with the best available accuracy, even if global tracking is off.
  • Screen capture of the device.
  • Camera photo taken on the device.
  • Remote lock, on-screen message and audible alarm, to recover the device or deter whoever has it.
  • Open-WiFi reconnection to regain Internet access and report its location when the device is outside its assigned area and has no usable network. It joins open networks only; it never enters credentials or gets past captive portals. The organization can disable this reconnection from the console.
  • File recovery from the device: an authorized operator can request that specific files or folders be retrieved and uploaded to the server encrypted, to rescue the organization's data left on the device. It operates only on an open case, requires its own permission, and destroys nothing on the device.
  • Selective file erasure on the device: an authorized operator can order the secure erasure of specific files or folders, to prevent the organization's data from remaining accessible on a device that will no longer be recovered. It is the only one of these capabilities that destroys data and it is irreversible: for that reason it requires its own permission, one person to order it and a second person to confirm, a window to cancel before it is applied, and it operates only on an open case. The system verifies that the erasure completed and issues a certificate; recovering before erasing is recommended, but not mandatory.

Declarar un equipo como perdido no es una acción cualquiera, y el producto lo trata como tal:

Declaring a device as lost is not an ordinary action, and the product treats it accordingly:

  • Exige un motivo escrito. No hay forma de abrir un caso sin declarar por qué.
  • Requiere un permiso dedicado. No lo tiene cualquier operador de la consola.
  • Queda auditado. Quién abrió el caso, cuándo, con qué motivo y quién lo cerró.
  • La evidencia se guarda cifrada en el servidor y se borra sola al vencer el plazo de retención.
  • Ver las imágenes exige un segundo permiso, distinto del de operar el caso.
  • Recuperar archivos exige su propio permiso dedicado, que ningún rol trae por omisión y que es independiente del de operar el caso y del de ver imágenes.
  • Borrar archivos exige su propio permiso y la confirmación de una segunda persona. Ninguna orden de borrado se ejecuta con una sola persona, y hay una ventana para cancelarla antes de que se aplique.
  • It requires a written reason. There is no way to open a case without stating why.
  • It requires a dedicated permission. Not every console operator has it.
  • It is audited. Who opened the case, when, with what reason, and who closed it.
  • Evidence is stored encrypted on the server and deleted automatically when retention expires.
  • Viewing the images requires a second permission, separate from operating the case.
  • Recovering files requires its own dedicated permission, which no role has by default and which is independent of operating the case and of viewing images.
  • Erasing files requires its own permission and a second person's confirmation. No erasure order runs with a single person, and there is a window to cancel it before it is applied.
La activación es silenciosa, a propósito

El equipo no le avisa a quien lo tiene cuando se abre el caso. Un aviso en ese momento le diría a un ladrón que alguien lo está observando, y anularía justamente la captura que permite recuperar el equipo. El aviso se da antes y por escrito: es la política que la persona acepta al recibir el equipo. Por eso esta página existe y por eso el texto modelo de más abajo importa.

Activation is silent, by design

The device does not notify whoever has it when the case is opened. A notice at that moment would tell a thief that someone is watching, defeating the very capture that allows the device to be recovered. The notice is given beforehand and in writing: it is the policy the person accepts when receiving the device. That is why this page exists and why the model text below matters.

3. Lo que Observer RMM no hace3. What Observer RMM does not do

Esta lista es tan parte del diseño como la anterior. Sin ella, la declaración de capacidades se lee como una amenaza en vez de como un contrato:

This list is as much a part of the design as the previous one. Without it, the statement of capabilities reads as a threat rather than as a contract:

  • No activa la cámara ni la captura de pantalla de un equipo que no esté declarado como perdido o robado.
  • No registra pulsaciones de teclado, ni graba audio, ni graba video continuo.
  • No es una herramienta de medición de productividad ni de control de horario, y no está diseñada para revisar la actividad cotidiana de nadie.
  • No abre una sesión de control remoto sin que se anuncie en la pantalla del equipo.
  • No conserva la evidencia de un caso más allá del plazo de retención configurado.
  • No se conecta a redes WiFi protegidas por contraseña ni supera portales cautivos: la reconexión de un equipo perdido usa únicamente redes abiertas.
  • No recupera archivos de un equipo que no esté declarado como perdido o robado, ni sin el permiso dedicado para ello, ni fuera de un caso abierto.
  • No borra archivos de un equipo que no esté declarado como perdido o robado, ni sin el permiso dedicado, ni con una sola persona, ni fuera de un caso abierto; y no borra el disco completo ni restablece el equipo de fábrica.
  • It does not turn on the camera or capture the screen of a device that is not declared lost or stolen.
  • It does not log keystrokes, record audio, or record continuous video.
  • It does not serve as a productivity or time-tracking tool, and it is not designed to review anyone's day-to-day activity.
  • It does not open a remote control session without announcing it on the device's screen.
  • It does not keep case evidence beyond the configured retention period.
  • It does not connect to password-protected WiFi networks or get past captive portals: a lost device's reconnection uses open networks only.
  • It does not retrieve files from a device that is not declared lost or stolen, nor without the dedicated permission for it, nor outside an open case.
  • It does not erase files from a device that is not declared lost or stolen, nor without the dedicated permission, nor with a single person, nor outside an open case; and it does not wipe the whole disk or reset the device to factory.

4. Retención y separación de permisos4. Retention and permission separation

La evidencia de un caso —posiciones, capturas y fotos— se guarda cifrada en reposo en el servidor y se elimina automáticamente. Los dos plazos son configurables por ambiente; los valores por omisión son:

Case evidence —locations, screenshots and photos— is stored encrypted at rest on the server and deleted automatically. Both periods are configurable per environment; the defaults are:

  • 90 días desde la captura de cada pieza.
  • 30 días desde que el equipo se da por recuperado, lo que ocurra primero.
  • 90 days from the capture of each piece.
  • 30 days from the moment the device is marked as recovered, whichever comes first.

Los archivos recuperados de un equipo perdido son un caso aparte: como pueden ser registros de la propia organización con valor legal o administrativo, se conservan al menos 12 meses —un piso configurable, alineado con la Ley 19.628— y no siguen los plazos de 90/30 días de las capturas y fotos. Los adjuntos vencidos se purgan; el registro de auditoría nunca.

The recovered files from a lost device are a separate case: because they may be the organization's own records with legal or administrative value, they are kept for at least 12 months —a configurable floor, aligned with Law 19.628— and do not follow the 90/30-day periods of screenshots and photos. Expired attachments are purged; the audit log never is.

La separación de permisos es deliberada y conviene respetarla al asignar roles: operar el caso (marcar, seguir el recorrido, bloquear, exportar el expediente) y mirar lo que la pantalla o la cámara registraron son dos capacidades distintas. La segunda expone a una persona, que además puede ser el propio dueño del equipo y no un ladrón. Concédalas por separado y reserve la segunda a un grupo reducido y nominado.

The permission separation is deliberate and worth respecting when assigning roles: operating the case (marking, following the trail, locking, exporting the file) and looking at what the screen or camera recorded are two distinct capabilities. The second exposes a person, who may well be the device's own owner rather than a thief. Grant them separately and reserve the second for a small, named group.

El expediente del caso se puede exportar a PDF para una denuncia o un trámite de seguro. Quien no tenga el permiso de ver imágenes obtiene igual el documento —con la cronología y el recorrido, que es lo que hace falta para denunciar— pero sin las imágenes, y el propio documento lo declara en la portada.

The case file can be exported to PDF for a police report or an insurance claim. Someone without the image-viewing permission still gets the document —with the timeline and the trail, which is what a report needs— but without the images, and the document states so on its cover.

5. Texto modelo para adoptar5. Model text to adopt

Lo que sigue es un texto de referencia para incorporar a la política de uso aceptable de su organización, o al acta de entrega del equipo. Adáptelo a su realidad y a la normativa que le aplique — no es asesoría legal, y conviene que lo revise quien corresponda antes de usarlo.

The following is reference text to incorporate into your organization's acceptable use policy, or into the device handover record. Adapt it to your situation and to the regulations that apply to you — this is not legal advice, and it should be reviewed by the appropriate person before use.

Adáptelo, no lo copie a ciegas

Los plazos del texto (90 y 30 días para capturas y fotos; al menos 12 meses para archivos recuperados) son los valores por omisión del producto. Si su organización configuró otros, o si la normativa que le aplica fija otros, corrija el texto: una política que declara un plazo distinto del que el sistema aplica es peor que no tener política.

Adapt it, don't copy it blindly

The periods in the text (90 and 30 days for screenshots and photos; at least 12 months for recovered files) are the product's defaults. If your organization configured different ones, or if the regulations that apply to you set different ones, correct the text: a policy that states a period different from the one the system enforces is worse than having no policy.

Administración remota de los equipos entregados

El equipo que usted recibe lleva instalado un agente de administración
remota. Con él, la organización puede inventariar su hardware y software,
verificar parches, antivirus y cifrado, ejecutar tareas de mantenimiento,
instalar software y abrir sesiones de control remoto. Las sesiones de
control remoto se anuncian en la pantalla del equipo.

Si usted reporta el equipo como perdido o robado, o si la organización lo
declara como tal, se habilitan además estas capacidades, y sólo mientras
esa declaración esté vigente:

  - determinar la ubicación del equipo;
  - capturar la pantalla del equipo;
  - tomar una fotografía con su cámara;
  - bloquearlo, mostrar un mensaje y emitir una alarma sonora;
  - reconectarse por una red WiFi abierta para reportar su ubicación;
  - recuperar archivos específicos del equipo y subirlos cifrados al
    servidor;
  - borrar de forma segura archivos específicos del equipo, con
    verificación y certificado, mediando la confirmación de dos personas.

Esa declaración exige un motivo escrito, la ejerce sólo personal
autorizado y queda registrada en la auditoría del sistema. El material
recolectado se guarda cifrado, es accesible únicamente para los roles
autorizados y se elimina automáticamente a los 90 días de su captura, o a
los 30 días de darse el equipo por recuperado. Los archivos recuperados
se conservan por un plazo mayor, de al menos 12 meses, por su posible
valor legal o administrativo para la organización.

La organización no activa la cámara ni la captura de pantalla de equipos
que no estén declarados como perdidos o robados, y no utiliza estas
capacidades para medir desempeño ni para revisar la actividad cotidiana
de las personas.

Es su responsabilidad reportar de inmediato cualquier pérdida, robo o
sospecha de compromiso del equipo, y mantener activo su cifrado de disco.

Declaro conocer y aceptar lo anterior.

Nombre: ______________________  Firma: ______________  Fecha: __________
Remote management of issued devices

The device you are receiving has a remote management agent installed.
Through it, the organization can inventory its hardware and software,
verify patches, antivirus and encryption, run maintenance tasks, install
software and open remote control sessions. Remote control sessions are
announced on the device's screen.

If you report the device as lost or stolen, or if the organization
declares it as such, the following capabilities are additionally enabled,
and only while that declaration is in force:

  - determining the device's location;
  - capturing the device's screen;
  - taking a photo with its camera;
  - locking it, showing a message and sounding an alarm;
  - reconnecting through an open WiFi network to report its location;
  - retrieving specific files from the device and uploading them
    encrypted to the server;
  - securely erasing specific files from the device, with verification
    and a certificate, subject to a second person's confirmation.

That declaration requires a written reason, is exercised only by
authorized personnel and is recorded in the system's audit log. The
material collected is stored encrypted, is accessible only to authorized
roles, and is deleted automatically 90 days after capture, or 30 days
after the device is marked as recovered. Recovered files are kept for a
longer period, at least 12 months, given their possible legal or
administrative value to the organization.

The organization does not turn on the camera or capture the screen of
devices that are not declared lost or stolen, and does not use these
capabilities to measure performance or to review people's day-to-day
activity.

It is your responsibility to immediately report any loss, theft or
suspected compromise of the device, and to keep its disk encryption
enabled.

I acknowledge and accept the above.

Name: ______________________  Signature: ____________  Date: __________