Autenticación sin contraseña [FIDO2]

La solución de autenticación sin contraseña diseñada para superar los problemas de seguridad, reducir el tiempo y los costos de mantenimiento de TI y permitir la continuidad del negocio.

Para qué se utiliza SafeAccess

SafeAccess es la plataforma Namirial para la autenticación sin contraseña, diseñada para garantizar el acceso seguro a estaciones de trabajo y aplicaciones basadas en estándares FIDO2 y PKI (Public Key Infrastructure).

Es la solución de ciberseguridad más simple, que ayuda a las empresas a reducir los costes de administración con una plataforma web de autenticación segura, fácil de usar y lista para usar.

La solución consta de cinco componentes diferentes, que se pueden integrar individualmente o en combinación.

El Credential Provider es la aplicación de software que permite el acceso a estaciones de trabajo dentro de dominios utilizando autenticación sin contraseña y MFA (multifactor).

El Credential Management System (CMS) Es la herramienta que gestiona los métodos de autenticación y que también funciona como estación emisora, gestionando el ciclo de vida de las credenciales.

El Enterprise SSO reduce los tiempos de acceso a páginas web (incluso heredadas) y aplicaciones de escritorio gracias al mecanismo de inicio automático, que se inicia y accede automáticamente una vez que se reconoce al usuario.

Con la solución «Hylos» puede rastrear registros de forma centralizada, crear archivos cifrados y compatibles con GDPR, desarrollar informes de eventos relacionados con SafeAccess.

La solución «Wazuh» permite la personalización de las reglas de monitoreo relacionadas con la seguridad de acceso y garantiza una protección activa contra ataques.

¿Porqué elegir SafeAccess?

Autenticación multifactor personalizada

Cada usuario puede elegir su herramienta preferida para el acceso de doble factor a las estaciones de trabajo: teléfono inteligente, credencial, dispositivo FIDO, tarjeta inteligente de firma o token USB.

Conforme al GDPR 

Recopila de manera eficiente y efectiva eventos de acceso y uso de sistemas de TI de conformidad con la regulación de privacidad GDPR EU 2016/679, que destaca la necesidad y la obligación de rastrear las actividades de los usuarios con respecto a los datos personales.

Gestión del ciclo de vida

Los administradores del sistema pueden administrar el ciclo de vida de las credenciales desde la interfaz gráfica.

Fallback

Varias alternativas disponibles para gestionar cualquier caso de dispositivos de acceso olvidados o perdidos.

Solución modular

El cliente puede elegir qué componentes instalar, asegurando la máxima flexibilidad en todas las áreas y la integración en todas las estructuras.

¿Cómo funciona SafeAccess?

Máxima adaptabilidad

El proveedor de credenciales le permite acceder a estaciones de trabajo Windows utilizando tecnología Passwordless y MFA (Multi-Factor Authentication), lo que le permite elegir qué método de autenticación adoptar entre los diferentes modos disponibles (aplicaciones, badge, tokens) e integrarse perfectamente con las preferencias y hábitos del usuario.

Gestión centralizada

El sistema está equipado con una herramienta que gestiona el ciclo de vida de las credenciales de forma centralizada, a través de un software que se proporciona a los administradores del sistema para proceder con la emisión de certificados y su gestión (incluyendo operaciones de suspensión, revocación, renovación).

Self enrollment

En los casos en que no es necesario que la administración esté centralizada, sino que cada usuario la gestiona de forma autónoma, puede completar la inscripción del dispositivo y la emisión de credenciales a través de una aplicación de autoinscripción. También hay una tercera administración de credenciales, completamente transparente tanto para los usuarios como para los administradores, que se ejecuta en segundo plano de acuerdo con las reglas establecidas en Active Directory.

Seguridad compartida

El sistema Enterprise Single Sign On funciona con aplicaciones web, heredadas y aplicaciones de escritorio, lo que permite a los usuarios iniciar sesión con una única credencial segura (tarjeta inteligente, token, Active Directory). Proporciona la gestión automática de los mecanismos de cambio de contraseña procedentes de las aplicaciones de acuerdo con las políticas más estrictas, y la delegación de credenciales sin proporcionar la contraseña, lo que le permite registrar el acceso de cada usuario individual incluso si utilizan credenciales compartidas.

¿Estás inspirado? Ponte en contacto con nosotros!

¿Podemos hacer algo por ti? ¿Te gustaría pedir un presupuesto?

 

No dudes en contactarnos rellenando el siguiente formulario.

 

Todos los campos son obligatorios, excepto los indicados.