# Despliegue de Escrow Buddy

> Custodia las claves de recuperación de FileVault en tu MDM usando Escrow Buddy y Applivery — despliegue silencioso y configuración para dispositivos macOS.

Source: https://docs.applivery.com/es/device-management/apple/macos/app-management/escrow-buddy/  •  Last updated: 2026-03-26

**Answers:** ¿Qué es Escrow Buddy? · ¿Cuáles son los requisitos para desplegar Escrow Buddy con Applivery? · ¿Dónde puedo descargar el paquete de Escrow Buddy? · ¿Cómo subo el script de rotación de claves de recuperación de FileVault en Applivery? · ¿Cómo añado Escrow Buddy a una política de dispositivo en Applivery? · ¿Cómo configuro el script post-instalación de Escrow Buddy en Applivery? · ¿Con qué frecuencia debe ejecutarse el script de rotación de claves de recuperación de FileVault? · ¿Cómo me aseguro de que FileVault está activado en la política de dispositivo?

**Key topics:** Cifrado FileVault, Gestión de dispositivos macOS, Configuración de Escrow Buddy, Escrow Buddy, Applivery, FileVault, GitHub

---

**TL;DR:** Despliega Escrow Buddy con Applivery para custodiar de forma segura las claves de recuperación de FileVault en dispositivos macOS, mejorando la seguridad y el cumplimiento.

**Escrow Buddy** es una utilidad ligera diseñada para custodiar de forma segura las claves de recuperación de FileVault en tu MDM. Al gestionar dispositivos macOS con Applivery, usar Escrow Buddy simplifica el cumplimiento de las políticas de cifrado de disco y garantiza que las claves de recuperación estén almacenadas de forma segura y accesibles cuando sea necesario.

## Requisitos

Antes de desplegar Escrow Buddy en dispositivos macOS a través de Applivery, asegúrate de tener lo siguiente:

-   **Paquete de Escrow Buddy** (`.pkg`).
    
-   **Script post-instalación**.
    
-   **FileVault activado en la política de dispositivo**.
    
-   **Script de rotación de claves de recuperación de FileVault**.
    
-   **1 licencia de Applivery** para Distribución de Apps.
    

## Configuración de Escrow Buddy

**Preparar Escrow Buddy**

Para desplegar Escrow Buddy usando Applivery, deberás cargar el paquete de app comprimido (`.zip`) a tu sección de **Gestión de Apps** y configurarlo con un script post-instalación.

Primero, descarga el instalador `.pkg` de Escrow Buddy desde el repositorio de [GitHub](https://github.com/macadmins/escrow-buddy?tab=readme-ov-file).

Una vez descargado, comprime el archivo `.pkg` haciendo clic derecho sobre él y seleccionando **Comprimir**, lo que generará un archivo `.zip`.

A continuación, inicia sesión en el [**panel de Applivery**](https://dashboard.applivery.io) y navega a la sección **Gestión de Apps**. Desde allí, sigue los pasos de nuestra documentación:

1.  [Crea tu primera app](https://docs.applivery.com/es/app-distribution/getting-started/create-first-app/).
    
2.  [Sube tu primera build](https://docs.applivery.com/es/app-distribution/getting-started/upload-first-build/).
    

![](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/9d2785ae-7ef4-44f7-aa46-3d0a6a49a09a.png)

:::tip
Para garantizar que la clave de recuperación de FileVault se custodia correctamente y sigue siendo válida con el tiempo, recomendamos usar un script de monitoreo que se ejecute con regularidad, por ejemplo una vez cada 7 días. Este script, cuando se aplica a la política y se programa en consecuencia, ayudará a detectar cualquier problema con la clave de FileVault actual. Si se identifica un problema, el script eliminará automáticamente la clave no válida, generará una nueva y la custodiará de forma segura en el inventario del dispositivo dentro de Applivery.
:::

**Subir el script de rotación de claves de recuperación de FileVault**

A continuación, dirígete a la sección **Gestión de Dispositivos** y selecciona **Recursos** 1. Selecciona la sección **Scripts** 2 desde el menú lateral izquierdo y haz clic en el botón **\+ Crear Script** 3.

![escrow budy script creation](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/f34c71ab-171c-4023-985e-10728ab718e2.png)

Copia el script bash proporcionado y **créalo** 4 como **Script de rotación de clave FileVault**.

```
#!/bin/bash
defaults write /Library/Preferences/com.netflix.Escrow-Buddy.plist GenerateNewKey -bool true
exit 0
```

**Configura tu política de Escrow Buddy**

Ahora, dirígete a cualquiera de tus **Políticas** 1 o [crea una nueva](https://docs.applivery.com/es/device-management/general-settings/create-device-policies/). En el menú lateral izquierdo, selecciona la sección **Apps** 2 y haz clic en el botón + Añadir App 3.

![add app](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/8c66994f-4986-499c-8b3e-95e410066115.png)

En la vista modal, navega a la pestaña **Applivery**. Configura la plataforma como **macOS**, elige **Tu Workspace** como origen de la app y busca la app **Escrow Buddy** que creaste anteriormente. Para la selección de build, elige **Último** para asegurarte de que siempre se despliega la versión más reciente.

![add app form](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/039eeedd-3507-4463-ad1b-8667a0dd7dd9.png)

Continúa al siguiente paso y selecciona **Instalación forzosa** como **modo de instalación**. En la sección **Configuración**, selecciona **Post-install** y pega tu script.

![escrow buddy post install](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/c083dfab-a672-45ff-8ea5-3c1a38bf589b.png)

```
#!/bin/bash

APP_NAME="Escrow Buddy.app"
APP_BUNDLE_ID="com.netflix.Escrow-Buddy"
APP_PATH="/Applications/${APP_NAME}"

# Create the app structure with appropriate permissions
sudo mkdir -p "${APP_PATH}/Contents/MacOS"
sudo mkdir -p "${APP_PATH}/Contents/Resources"

# Verify if the structure was created successfully
if [[ ! -d "${APP_PATH}/Contents/MacOS" ]]; then
    echo "Error: Could not create the application structure"
    exit 1
fi

# Create Info.plist file
sudo tee "${APP_PATH}/Contents/Info.plist" > /dev/null <

	CFBundleIdentifier
	${APP_BUNDLE_ID}
	CFBundleName
	Escrow Buddy
	CFBundleVersion
	1.0.0
	CFBundleShortVersionString
	1.0.0
	CFBundleExecutable
	EscrowSecurityAlert
EOF

# Create an empty executable with appropriate permissions
sudo touch "${APP_PATH}/Contents/MacOS/${APP_NAME}"
sudo chmod +x "${APP_PATH}/Contents/MacOS/${APP_NAME}"

# Verify that the app exists
ls -ld "${APP_PATH}"
```

**Configurar FileVault**

A continuación, debemos configurar la política para activar FileVault en los dispositivos. Para ello, sigue los pasos de nuestra [documentación](https://docs.applivery.com/es/device-management/apple/macos/policies/filevault/) en la sección **Gestión de clave de recuperación – Auto**.

**Añadir el script a la política**

Una vez que FileVault esté correctamente activado, es importante añadir el **Script de rotación de clave FileVault** para garantizar que cualquier clave de recuperación de FileVault no válida o faltante sea detectada y corregida automáticamente. Esto garantiza que Applivery siempre conserve una clave válida y custodiada para cada dispositivo.

Para añadir el script, navega a **Scripts** desde el menú lateral izquierdo y haz clic en el botón + Añadir Script. Luego busca y selecciona el **Script de rotación de clave FileVault** que se subió anteriormente a la sección **Recursos**. Para el método de ejecución, recomendamos elegir **Loop** y establecer el intervalo de repetición según las necesidades de tu organización (por ejemplo, cada 7 días).

![](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/b98076d2-9821-4605-b473-2b86dab4d054.png)

Por último, haz clic en **Añadir** para incluir el script en la política y **Guardar cambios** para desplegarlo.
