Parte de Hideez Workforce Identity

Hideez AuthShield: MFA sin contraseña y SSO para aplicaciones web heredadas

Ofrezca a los usuarios MFA sin contraseña y resistente al phishing, además de inicio de sesión único, en las aplicaciones web heredadas y locales que el IAM moderno no alcanza, a través de una pasarela de acceso segura y sin cambios en el código.

Hideez AuthShield: MFA sin contraseña y SSO para aplicaciones web heredadas
Sus aplicaciones heredadas no se diseñaron para la seguridad moderna
El problema

Sus aplicaciones heredadas no se diseñaron para la seguridad moderna

La mayoría de las aplicaciones críticas para el negocio se crearon antes de que existieran los estándares modernos de identidad, por lo que proteger la autenticación heredada suele implicar una costosa reconstrucción, o convivir con el riesgo de las contraseñas.

  • No pueden conectarse a un IAM o SSO modernos
  • Añadir MFA sin contraseña suele exigir una reconstrucción
  • Reemplazar la aplicación no es realista
  • Las contraseñas manuales dejan la puerta abierta al phishing
Qué es

¿Qué es Hideez AuthShield?

Hideez AuthShield es un proxy inverso de autenticación: una pasarela de acceso segura que lleva la MFA sin contraseña y el SSO a las aplicaciones web heredadas, conectándolas con Hideez Enterprise Server (HES).

Ofrece a los usuarios MFA sin contraseña y resistente al phishing, además de inicio de sesión único, en aplicaciones que nunca se diseñaron para la identidad moderna, sin reconstruirlas ni reemplazarlas. Las credenciales de la aplicación permanecen en HES y se suministran del lado del servidor, de modo que nunca llegan al navegador del usuario.

¿Qué es Hideez AuthShield?
Cómo funciona

Una pasarela de acceso segura entre sus usuarios y su aplicación

Una pasarela de acceso segura entre sus usuarios y su aplicación architecture diagram
1

Interceptar

AuthShield captura la solicitud de inicio de sesión del usuario antes de que llegue a la aplicación heredada.

2

Autenticar

El usuario se verifica en Hideez Enterprise Server con MFA sin contraseña y resistente al phishing (a través de OIDC).

3

Recuperar

AuthShield recupera de forma segura las credenciales almacenadas de la aplicación desde HES, del lado del servidor.

4

Iniciar sesión

Envía las credenciales almacenadas de la aplicación en nombre del usuario, del lado del servidor.

5

Redirigir

Se crea la sesión de la aplicación y el usuario accede de forma fluida.

Compatible con su stack de identidad
Capacidades

Autenticación moderna para aplicaciones heredadas, sin reconstrucciones

MFA sin contraseña para aplicaciones heredadas

Inicio de sesión sin contraseña y resistente al phishing en aplicaciones que nunca lo admitieron: sin contraseñas que escribir y sin nada que los atacantes puedan robar por phishing.

Credenciales protegidas en HES

Se almacenan del lado del servidor y se suministran en nombre del usuario: nunca llegan al navegador, por lo que el malware del navegador no puede robarlas.

Autenticación según el estándar OIDC

Basada en OpenID Connect: al ser un estándar, encaja junto a las herramientas de identidad que ya utiliza.

Proxy inverso en Nginx / Microsoft IIS

Se implementa como una capa front-end reforzada dentro de su DMZ, sin exponer la aplicación de back-end.

Preparado para múltiples aplicaciones

Ejecute una instancia de AuthShield por aplicación, con muchas instancias en un solo host.

Adaptado por Hideez

Nuestro equipo adapta AuthShield a su aplicación heredada concreta, con rapidez.

Comparativa

Con vs sin AuthShield

Sin AuthShield Con AuthShield
Inicio de sesión Contraseña + código de un solo uso MFA sin contraseña (resistente al phishing)
Exposición de credenciales Se escriben en el navegador (vulnerables al phishing) Almacenadas en HES, nunca en el navegador
Cambios en su aplicación Reconstruir o reemplazar Ninguno: la aplicación no se toca
Identidad y MFA centralizadas
Tiempo hasta obtener valor Meses (reconstrucción) Rápido (adaptación del proxy)
Casos de uso

Dónde los equipos implementan AuthShield

Aplicaciones web heredadas y propias

Aplicaciones propias o de terceros que no pueden integrarse con un IAM moderno y que no se reconstruirán.

Portales internos locales

Aplicaciones web de intranet y back-office que mantiene fuera de la internet pública.

Durante una migración de IAM

Proteja y mantenga en funcionamiento las aplicaciones heredadas mientras implementa la identidad moderna.

Entornos regulados o restringidos

Las credenciales permanecen en su Hideez Enterprise Server, nunca en el navegador ni en una nube de terceros.

Parte de la plataforma Hideez Workforce Identity

AuthShield es una parte de la plataforma Hideez Workforce Identity. Descubra los productos que trabajan juntos para que su plantilla prescinda de contraseñas.

Hideez Server

El centro de control de la plataforma: gestione usuarios, credenciales, integraciones de aplicaciones, políticas de estaciones de trabajo y un registro de auditoría completo desde una sola consola, con despliegue como SaaS, nube privada o local.

CASOS DE USO

Aprovisione y desaprovisione usuarios, rote credenciales y aplique políticas en cada app y estación de trabajo conectada desde un único lugar.

Vea quién inició sesión, dónde y cuándo, con registros exportables que respaldan sus revisiones de cumplimiento y seguridad.

Ejecútelo como SaaS, nube privada o local para cumplir sus requisitos de residencia de datos y normativos.

MÁS INFORMACIÓN
Hideez Authenticator

Convierte un smartphone en una llave de identidad segura: los empleados inician sesión en estaciones de trabajo Windows y aplicaciones de negocio con un toque, y el PC puede bloquearse por proximidad cuando se alejan.

CASOS DE USO

Desbloquee los PC Windows con un toque del móvil en lugar de escribir una contraseña.

La estación de trabajo se bloquea automáticamente cuando el móvil emparejado sale del alcance.

Inicio de sesión personal y rápido en estaciones compartidas de sanidad, industria y comercio.

MÁS INFORMACIÓN
Passkeys

Inicio de sesión resistente al phishing con FIDO2 / WebAuthn mediante biometría del dispositivo o una llave de seguridad: sin secreto compartido que robar y basado en estándares abiertos compatibles con los navegadores modernos.

CASOS DE USO

Las credenciales de clave pública no pueden reutilizarse ni capturarse mediante páginas de inicio de sesión falsas.

Los usuarios inician sesión con la huella o el desbloqueo facial que ya tienen en su dispositivo.

Creado sobre FIDO2 / WebAuthn, por lo que funciona con navegadores y proveedores de identidad modernos.

MÁS INFORMACIÓN
Hideez Keys

Llaves de seguridad de hardware compactas que combinan Bluetooth, NFC, RFID y USB en un solo dispositivo: acceso sin contraseña a aplicaciones y puertas físicas, ideal donde no se permiten los móviles.

CASOS DE USO

Una llave de hardware para áreas seguras donde los smartphones están restringidos.

Una sola credencial para iniciar sesión en apps y abrir puertas con RFID.

Otorgue y revoque el acceso sin aprovisionar un dispositivo completo.

MÁS INFORMACIÓN

Programa de Partners de Hideez

Diseñado para VAD, integradores de sistemas y proveedores de servicios gestionados en seguridad informática.

CONVIÉRTASE EN PARTNER
FAQ

Preguntas frecuentes

¿Tenemos que modificar nuestra aplicación?

No. AuthShield se ejecuta delante de su aplicación como un proxy inverso: la propia aplicación permanece intacta. No hay cambios en el código ni reconstrucción.

¿Qué aplicaciones son compatibles?

Cualquier aplicación web heredada. AuthShield es independiente de la aplicación, y el equipo de Hideez lo adapta a su aplicación concreta.

¿Dónde se implementa AuthShield?

En un host independiente dentro de su DMZ, ejecutándose bajo Nginx o Microsoft IIS. Mantiene su aplicación de back-end fuera de la internet pública.

¿Cómo se protegen las credenciales?

Las credenciales de la aplicación se almacenan en Hideez Enterprise Server (HES) y se suministran a la aplicación del lado del servidor. Nunca se exponen al navegador, por lo que el phishing y el malware del navegador no tienen nada que capturar.

¿Puede cubrir varias aplicaciones?

Sí. Ejecute una instancia de AuthShield por aplicación, con varias instancias en el mismo host usando puertos diferentes.

¿Cómo gestiona AuthShield la seguridad y el cumplimiento?

Las credenciales permanecen en Hideez Enterprise Server y nunca llegan al navegador, lo que reduce el riesgo de phishing y robo de credenciales. AuthShield utiliza OIDC basado en estándares y funciona como un proxy inverso reforzado en su DMZ, manteniendo la aplicación heredada fuera de la internet pública y apoyando sus controles de seguridad y auditoría existentes.

¿Cómo se licencia AuthShield?

AuthShield es un complemento opcional de Hideez Workforce Identity: se licencia por cada aplicación web heredada y se factura anualmente, además de sus licencias de usuario de Hideez. Contacte con Ventas para un presupuesto a medida.

¿Más preguntas? Contactar con Ventas
Empezar

Lleve la autenticación moderna a las aplicaciones que no puede reemplazar

Descubra cómo AuthShield añade SSO sin contraseña y 2FA a sus aplicaciones web heredadas, sin reconstruirlas.