Hideez AuthShield: MFA sin contraseña y SSO para aplicaciones web heredadas
Ofrezca a los usuarios MFA sin contraseña y resistente al phishing, además de inicio de sesión único, en las aplicaciones web heredadas y locales que el IAM moderno no alcanza, a través de una pasarela de acceso segura y sin cambios en el código.


Sus aplicaciones heredadas no se diseñaron para la seguridad moderna
La mayoría de las aplicaciones críticas para el negocio se crearon antes de que existieran los estándares modernos de identidad, por lo que proteger la autenticación heredada suele implicar una costosa reconstrucción, o convivir con el riesgo de las contraseñas.
- No pueden conectarse a un IAM o SSO modernos
- Añadir MFA sin contraseña suele exigir una reconstrucción
- Reemplazar la aplicación no es realista
- Las contraseñas manuales dejan la puerta abierta al phishing
¿Qué es Hideez AuthShield?
Hideez AuthShield es un proxy inverso de autenticación: una pasarela de acceso segura que lleva la MFA sin contraseña y el SSO a las aplicaciones web heredadas, conectándolas con Hideez Enterprise Server (HES).
Ofrece a los usuarios MFA sin contraseña y resistente al phishing, además de inicio de sesión único, en aplicaciones que nunca se diseñaron para la identidad moderna, sin reconstruirlas ni reemplazarlas. Las credenciales de la aplicación permanecen en HES y se suministran del lado del servidor, de modo que nunca llegan al navegador del usuario.

Una pasarela de acceso segura entre sus usuarios y su aplicación
Interceptar
AuthShield captura la solicitud de inicio de sesión del usuario antes de que llegue a la aplicación heredada.
Autenticar
El usuario se verifica en Hideez Enterprise Server con MFA sin contraseña y resistente al phishing (a través de OIDC).
Recuperar
AuthShield recupera de forma segura las credenciales almacenadas de la aplicación desde HES, del lado del servidor.
Iniciar sesión
Envía las credenciales almacenadas de la aplicación en nombre del usuario, del lado del servidor.
Redirigir
Se crea la sesión de la aplicación y el usuario accede de forma fluida.




































Autenticación moderna para aplicaciones heredadas, sin reconstrucciones
MFA sin contraseña para aplicaciones heredadas
Inicio de sesión sin contraseña y resistente al phishing en aplicaciones que nunca lo admitieron: sin contraseñas que escribir y sin nada que los atacantes puedan robar por phishing.
Credenciales protegidas en HES
Se almacenan del lado del servidor y se suministran en nombre del usuario: nunca llegan al navegador, por lo que el malware del navegador no puede robarlas.
Autenticación según el estándar OIDC
Basada en OpenID Connect: al ser un estándar, encaja junto a las herramientas de identidad que ya utiliza.
Proxy inverso en Nginx / Microsoft IIS
Se implementa como una capa front-end reforzada dentro de su DMZ, sin exponer la aplicación de back-end.
Preparado para múltiples aplicaciones
Ejecute una instancia de AuthShield por aplicación, con muchas instancias en un solo host.
Adaptado por Hideez
Nuestro equipo adapta AuthShield a su aplicación heredada concreta, con rapidez.
Con vs sin AuthShield
| Sin AuthShield | Con AuthShield | |
|---|---|---|
| Inicio de sesión | Contraseña + código de un solo uso | MFA sin contraseña (resistente al phishing) |
| Exposición de credenciales | Se escriben en el navegador (vulnerables al phishing) | Almacenadas en HES, nunca en el navegador |
| Cambios en su aplicación | Reconstruir o reemplazar | Ninguno: la aplicación no se toca |
| Identidad y MFA centralizadas | ||
| Tiempo hasta obtener valor | Meses (reconstrucción) | Rápido (adaptación del proxy) |
Dónde los equipos implementan AuthShield
Aplicaciones web heredadas y propias
Aplicaciones propias o de terceros que no pueden integrarse con un IAM moderno y que no se reconstruirán.
Portales internos locales
Aplicaciones web de intranet y back-office que mantiene fuera de la internet pública.
Durante una migración de IAM
Proteja y mantenga en funcionamiento las aplicaciones heredadas mientras implementa la identidad moderna.
Entornos regulados o restringidos
Las credenciales permanecen en su Hideez Enterprise Server, nunca en el navegador ni en una nube de terceros.
Parte de la plataforma Hideez Workforce Identity
AuthShield es una parte de la plataforma Hideez Workforce Identity. Descubra los productos que trabajan juntos para que su plantilla prescinda de contraseñas.

El centro de control de la plataforma: gestione usuarios, credenciales, integraciones de aplicaciones, políticas de estaciones de trabajo y un registro de auditoría completo desde una sola consola, con despliegue como SaaS, nube privada o local.
Aprovisione y desaprovisione usuarios, rote credenciales y aplique políticas en cada app y estación de trabajo conectada desde un único lugar.
Vea quién inició sesión, dónde y cuándo, con registros exportables que respaldan sus revisiones de cumplimiento y seguridad.
Ejecútelo como SaaS, nube privada o local para cumplir sus requisitos de residencia de datos y normativos.

Convierte un smartphone en una llave de identidad segura: los empleados inician sesión en estaciones de trabajo Windows y aplicaciones de negocio con un toque, y el PC puede bloquearse por proximidad cuando se alejan.
Desbloquee los PC Windows con un toque del móvil en lugar de escribir una contraseña.
La estación de trabajo se bloquea automáticamente cuando el móvil emparejado sale del alcance.
Inicio de sesión personal y rápido en estaciones compartidas de sanidad, industria y comercio.

Inicio de sesión resistente al phishing con FIDO2 / WebAuthn mediante biometría del dispositivo o una llave de seguridad: sin secreto compartido que robar y basado en estándares abiertos compatibles con los navegadores modernos.
Las credenciales de clave pública no pueden reutilizarse ni capturarse mediante páginas de inicio de sesión falsas.
Los usuarios inician sesión con la huella o el desbloqueo facial que ya tienen en su dispositivo.
Creado sobre FIDO2 / WebAuthn, por lo que funciona con navegadores y proveedores de identidad modernos.

Llaves de seguridad de hardware compactas que combinan Bluetooth, NFC, RFID y USB en un solo dispositivo: acceso sin contraseña a aplicaciones y puertas físicas, ideal donde no se permiten los móviles.
Una llave de hardware para áreas seguras donde los smartphones están restringidos.
Una sola credencial para iniciar sesión en apps y abrir puertas con RFID.
Otorgue y revoque el acceso sin aprovisionar un dispositivo completo.
Programa de Partners de Hideez
Diseñado para VAD, integradores de sistemas y proveedores de servicios gestionados en seguridad informática.
CONVIÉRTASE EN PARTNERPreguntas frecuentes
¿Tenemos que modificar nuestra aplicación?
No. AuthShield se ejecuta delante de su aplicación como un proxy inverso: la propia aplicación permanece intacta. No hay cambios en el código ni reconstrucción.
¿Qué aplicaciones son compatibles?
Cualquier aplicación web heredada. AuthShield es independiente de la aplicación, y el equipo de Hideez lo adapta a su aplicación concreta.
¿Dónde se implementa AuthShield?
En un host independiente dentro de su DMZ, ejecutándose bajo Nginx o Microsoft IIS. Mantiene su aplicación de back-end fuera de la internet pública.
¿Cómo se protegen las credenciales?
Las credenciales de la aplicación se almacenan en Hideez Enterprise Server (HES) y se suministran a la aplicación del lado del servidor. Nunca se exponen al navegador, por lo que el phishing y el malware del navegador no tienen nada que capturar.
¿Puede cubrir varias aplicaciones?
Sí. Ejecute una instancia de AuthShield por aplicación, con varias instancias en el mismo host usando puertos diferentes.
¿Cómo gestiona AuthShield la seguridad y el cumplimiento?
Las credenciales permanecen en Hideez Enterprise Server y nunca llegan al navegador, lo que reduce el riesgo de phishing y robo de credenciales. AuthShield utiliza OIDC basado en estándares y funciona como un proxy inverso reforzado en su DMZ, manteniendo la aplicación heredada fuera de la internet pública y apoyando sus controles de seguridad y auditoría existentes.
¿Cómo se licencia AuthShield?
AuthShield es un complemento opcional de Hideez Workforce Identity: se licencia por cada aplicación web heredada y se factura anualmente, además de sus licencias de usuario de Hideez. Contacte con Ventas para un presupuesto a medida.
Lleve la autenticación moderna a las aplicaciones que no puede reemplazar
Descubra cómo AuthShield añade SSO sin contraseña y 2FA a sus aplicaciones web heredadas, sin reconstruirlas.