SSO sin contraseña para aplicaciones modernas y heredadas

Sustituya las contraseñas y la MFA tradicional por passkeys o autenticación móvil. Ofrezca a los empleados una experiencia de inicio de sesión único segura en aplicaciones web compatibles con SSO, heredadas y personalizadas.

Hideez Workforce Identity on a phone and a workstation
Una contraseña más un código de un solo uso rechazado es la forma más habitual de que se pare una jornada laboral. El inicio de sesión sin contraseña elimina la contraseña y el código a la vez, y mantiene la resistencia al phishing que su auditor busca.
5,000,000+Inicios de sesión sin contraseña realizados
100+Integraciones y casos de uso personalizados
9 yearsProtegiendo a la plantilla
Swipe to see more →
Por qué lo eligen los equipos

Un único inicio de sesión que llega a todo

Una sola identidad en todas las aplicaciones

Una sola identidad en todas las aplicaciones

Microsoft 365, aplicaciones web modernas y aplicaciones heredadas sin soporte para SAML: todo accesible a través de la misma experiencia de SSO empresarial.

Resistente al phishing por diseño

Resistente al phishing por diseño

La clave privada permanece protegida en el dispositivo del usuario y nunca se transmite, sin dejar contraseña ni código que los atacantes puedan robar mediante phishing.

Mantiene el directorio que ya utiliza

Mantiene el directorio que ya utiliza

Hideez se federa con Active Directory y Microsoft Entra ID, de modo que sus usuarios, grupos y políticas se mantienen intactos.

Alojamiento a su elección

Alojamiento a su elección

Ejecute la solución de SSO en nuestra nube, en una nube privada aislada, o de forma totalmente on-premise en su propio dominio de inicio de sesión.

Qué hace realmente el inicio de sesión único (SSO)
SSO sin contraseña explicado

Qué hace realmente el inicio de sesión único (SSO)

El inicio de sesión único significa que una identidad verificada abre todas las aplicaciones que una persona tiene derecho a usar. Se autentica una vez, y cada aplicación confía en ese resultado en lugar de solicitar su propia contraseña. El servicio que realiza la comprobación es el proveedor de identidad; todo lo que confía en él es un proveedor de servicios.

La mayoría de las implementaciones de inicio de sesión único siguen iniciando ese único acceso con una contraseña y un código de un solo uso, que es donde residen la fricción y el riesgo de phishing. Hideez utiliza los mismos flujos de federación SAML y OpenID Connect, pero inicia la autenticación con una credencial sin contraseña almacenada en el teléfono del usuario o en una llave de seguridad hardware.

  • Federación de inicio de sesión único con Active Directory y Microsoft Entra ID
  • SAML 2.0 y OpenID Connect para aplicaciones modernas
  • Aplicaciones sin compatibilidad con SSO cubiertas mediante Hideez AuthShield
  • Un único registro de auditoría para todo ello
Ventajas del SSO sin contraseña para empresas
Por qué importa

Ventajas del SSO sin contraseña para empresas

El SSO sin contraseña combina el acceso centralizado con una autenticación resistente al phishing para un acceso empresarial más sencillo.

  • Inicio de sesión más rápido y con menos fricción. Los empleados se autentican una vez y se desplazan entre las aplicaciones conectadas sin escribir una contraseña ni un código de un solo uso.
  • Resistente al phishing por diseño. La credencial está vinculada al dispositivo que la contiene, por lo que no hay nada que escribir, interceptar ni reutilizar en una página de inicio de sesión falsa.
  • Menos tickets relacionados con contraseñas. Al no haber contraseña en el flujo de inicio de sesión, TI ve menos restablecimientos, bloqueos y solicitudes de recuperación de cuenta.
  • Control de acceso centralizado. La plataforma de SSO empresarial aplica políticas coherentes en aplicaciones en la nube, on-premise y heredadas. Los administradores revocan el acceso de forma centralizada cuando cambian los roles.
  • Cumplimiento y auditoría más sencillos. Cada inicio de sesión registra la persona, la aplicación y el método en un registro exportable.
Funciones clave

Características clave de la solución de inicio de sesión único (SSO) empresarial de Hideez

Autenticación sin contraseña con SSO empresarial

Autenticación sin contraseña con SSO empresarial

Los usuarios aprueban el acceso con passkeys, biometría del dispositivo, Hideez Authenticator o llaves de seguridad FIDO2 en lugar de contraseñas y códigos OTP.

Amplia integración de aplicaciones

Amplia integración de aplicaciones

La solución de SSO empresarial admite SAML 2.0 y OpenID Connect, mientras que AuthShield extiende el acceso a las aplicaciones heredadas sin compatibilidad con federación.

Implementación flexible del SSO

Implementación flexible del SSO

Implemente el software de SSO en la nube de Hideez, en una nube privada aislada o on-premise, con un dominio de inicio de sesión personalizado.

Federación de directorio y gestión centralizada

Federación de directorio y gestión centralizada

Sincronice los usuarios y grupos de Active Directory o Entra ID y, después, gestione las políticas de SSO desde una sola consola.

Supervisión unificada del SSO

Supervisión unificada del SSO

Registre los métodos de autenticación y el acceso a las aplicaciones en un único registro para obtener visibilidad de todo el entorno de SSO.

Cómo inician sesión las personas

Inicio de sesión único sin contraseña con autenticación unificada

Biometría nativa del dispositivo
Llaves de seguridad FIDO2

Las passkeys utilizan criptografía de clave pública en lugar de contraseñas. La clave privada permanece protegida en el teléfono, la tableta, el ordenador o la llave de seguridad del usuario, y se desbloquea con biometría o un PIN del dispositivo.

La credencial criptográfica se almacena en una llave de seguridad externa certificada FIDO (Hideez Key, Yubikey, etc.) en lugar de en el teléfono o el ordenador del usuario. La clave privada permanece protegida dentro del dispositivo y se utiliza para autenticar al usuario sin exponer ningún secreto reutilizable.

Códigos QR dinámicos

La pantalla de bloqueo muestra un código QR. El empleado lo escanea en la aplicación y aprueba la solicitud.

Solución de SSO empresarial para la identidad que ya tiene
Compatible con su directorio

Solución de SSO empresarial para la identidad que ya tiene

Hideez puede actuar como proveedor de identidad de SSO para sus aplicaciones o trabajar junto con Microsoft Entra ID y Active Directory para añadir autenticación sin contraseña a su entorno existente. Los usuarios y grupos se sincronizan desde su directorio, por lo que no es necesario gestionar una base de datos de usuarios independiente.

Para las organizaciones que necesitan mantener la autenticación de SSO dentro de su propia infraestructura, Hideez puede implementarse on-premises o en una nube privada aislada, con un dominio de inicio de sesión personalizado bajo su propio DNS.

  • Sincronice usuarios y grupos desde Active Directory o Entra ID
  • Conecte aplicaciones de SSO mediante SAML u OpenID Connect
  • Utilice un dominio de inicio de sesión de SSO personalizado bajo su propio DNS
  • Implemente el SSO empresarial en la nube, en una nube privada aislada o completamente on-premises
Auditoría de inicios de sesión

Cada inicio de sesión en SSO, cada aplicación, un solo registro

Hideez Server registra cada autenticación de SSO junto con la persona, la aplicación que abrió y el método que utilizó. El mismo registro cubre tanto las aplicaciones modernas detrás del SSO como las más antiguas a las que se accede mediante AuthShield.

Auditoría / Inicios de sesión de aplicaciones
Fecha de inicio Fecha de fin Empleado Aplicación Método
04/08/2026 09:14 Active Emma Wilson Microsoft 365 Passkey
04/08/2026 09:02 04/08/2026 09:11 James Carter Microsoft 365 Push approval
04/08/2026 08:47 04/08/2026 08:58 Michael Brown Quality portal (AuthShield) Hideez Key
03/08/2026 17:26 03/08/2026 18:02 Olivia Davis Internal CRM Passkey
03/08/2026 13:05 03/08/2026 17:58 Sophia Miller Remote desktop Hideez Key
03/08/2026 07:12 03/08/2026 12:44 James Carter Quality portal (AuthShield) Push approval
  • Una persona mantiene una sola identidad en todas las aplicaciones de SSO
  • El método se registra en cada inicio de sesión de SSO, de modo que la cobertura sin contraseña es medible
  • Aplicaciones modernas detrás de SSO y aplicaciones más antiguas detrás de AuthShield en el mismo registro
  • Registro listo para exportar de cara a HIPAA, PCI DSS, NIS2 y DORA
VER HIDEEZ SERVER →
Cómo se compara

SSO sin contraseña, más allá de las contraseñas y la MFA tradicional

Password + OTP MFA Cloud-only IdP ADFS on-prem
Inicio de sesión sin contraseña ni código que escribir Limited
Credenciales FIDO2 resistentes al phishing Limited
Cubre aplicaciones sin soporte de SAML u OIDC
Funciona totalmente on-premise o en una nube privada
Inicio de sesión de escritorio Windows incluido Limited
Véalo en acción

Empiece con una aplicación de SSO

Una prueba de concepto de 30 días, solo con el teléfono, en una única aplicación que usted elija. Añada el resto en cuanto el inicio de sesión le convenza.

Caso de éxito

Cómo un organismo gubernamental sustituyó las llaves físicas por autenticación SSO móvil

Desde que adoptamos Hideez, la autenticación se ha vuelto segura y fácil de usar a la vez. Hemos eliminado casi por completo las contraseñas en favor de la autenticación de Hideez

State Agency for Restoration of Ukraine
Cómo un organismo gubernamental sustituyó las llaves físicas por autenticación SSO móvil
Preguntas frecuentes

Preguntas que hacen los equipos de IT

¿Qué es el inicio de sesión único y en qué se diferencia de un gestor de contraseñas?

El inicio de sesión único elimina por completo la segunda contraseña: la aplicación confía en un proveedor de identidad que ya verificó a la persona. Un gestor de contraseñas sigue almacenando y escribiendo una contraseña en cada aplicación, de modo que todas esas contraseñas siguen existiendo y pueden seguir siendo objeto de phishing o reutilización.

¿Es el SSO sin contraseña realmente más seguro que una contraseña más un código de un solo uso?

Sí, y el motivo es concreto. Un código de un solo uso se puede leer por teléfono, escribir en una página de inicio de sesión falsa o aprobar por un usuario cansado. Una credencial FIDO2 está vinculada exactamente al sitio que la emitió y nunca sale del dispositivo, así que no hay nada que entregar. Muchos equipos asumen que más pasos significan más seguridad. Lo que importa es si alguno de esos pasos se puede interceptar.

¿Tenemos que sustituir Microsoft Entra ID o Active Directory?

No. Hideez puede actuar como su proveedor de identidad de SSO y también puede federarse con Entra ID o Active Directory y añadir el inicio de sesión sin contraseña sobre ellos. Los usuarios, grupos y políticas se replican desde el directorio que ya utiliza.

¿Qué aplicaciones puede cubrir la solución de SSO de Hideez?

Cualquier aplicación que hable SAML 2.0 u OpenID Connect, lo que cubre Microsoft 365 y la mayoría de las aplicaciones web modernas. Las aplicaciones sin soporte de SSO moderno se cubren mediante Hideez AuthShield, que se sitúa delante de ellas e inicia la sesión de los usuarios sin modificar la propia aplicación.

¿Podemos alojar nosotros mismos la solución de SSO empresarial?

Sí. La misma plataforma de SSO funciona en nuestra nube, en una nube privada aislada o completamente on-premise dentro de su perímetro, con un dominio de inicio de sesión propio. Las organizaciones sujetas a normas de residencia de datos suelen elegir una de estas dos últimas opciones.

¿Qué ocurre cuando alguien pierde su teléfono?

Revoque la credencial desde la consola de administración de SSO y emita una nueva. Los equipos que no pueden tolerar ningún tiempo de inactividad entregan a los usuarios críticos una Hideez Key como segunda credencial, de modo que ambas funcionan de forma intercambiable.

¿Esto funciona en macOS y Linux?

El inicio de sesión en cuentas de trabajo y aplicaciones web funciona desde cualquier sistema operativo, incluidos macOS, Linux y ChromeOS. El bloqueo y desbloqueo del propio dispositivo es exclusivo de Windows 10 y 11.

¿Cuánto tiempo lleva una implantación de SSO?

Una prueba de concepto de SSO para una sola aplicación suele ejecutarse esa misma semana, solo con el teléfono. Las implantaciones completas se rigen por el número de aplicaciones que se conectan, no por la autenticación en sí.

¿Qué efecto tiene el SSO sin contraseña en nuestros tickets de restablecimiento de contraseña?

Cuando una aplicación no tiene contraseña, tampoco hay restablecimiento que hacer. Los datos del sector sitúan un solo restablecimiento en unos $70 al contar el tiempo de la mesa de ayuda, que es de donde procede la mayor parte del retorno. Confirme las cifras con nuestro equipo según el volumen de tickets de su organización.

¿Tiene más preguntas? Contactar ventas
Empiece ahora

Vea el SSO sin contraseña en su propio stack

Reserve una demo o solicite un precio. Prueba de concepto gratuita de 30 días, empezando solo con el teléfono.