Keeper + Gravitee.io

CASO PRÁCTICO Gravitee nunca olvidará su contraseña de nuevo

La empresa de programas de gestión de API aprovecha Keeper para las operaciones comerciales internas y el éxito de los clientes.

Integración ininterrumpida con proveedor de IdP
Incorporación y baja de empleados automatizadas
Aplicación de políticas de gestión de contraseñas
Intercambio seguro de información con clientes y vendedores

Sobre Gravitee

Gravitee es una empresa de SaaS que ayuda a las organizaciones a gestionar y asegurar todo el ciclo de vida de sus API con soluciones para el diseño, la gestión, la seguridad, la conversión a productos, la capacidad de observación en tiempo real y mucho más. Fundada en 2015, con sede en el Reino Unido y empleados en toda Europa y Estados Unidos, Gravitee permite conexiones seguras e inteligentes a través de una plataforma de gestión de API. El desarrollo de programas de código abierto es fundamental para su ética fundacional y sigue comprometida con la promoción y el desarrollo de soluciones de API de código abierto.

El reto

Con una plantilla distribuida y a distancia, operaciones internas cada vez más digitales y una plataforma de productos que interactúa con datos de clientes confidenciales, Gravitee sabía que necesitaba un sistema de gestión de contraseñas que equilibre sus necesidades de gobernanza y de adopción por parte de los usuarios.

Antes de optar por Keeper, Gravitee utilizaba el gestor de contraseñas del navegador, que no cumplía con los estándares exactos requeridos por el equipo de seguridad de la información. El gestor de contraseñas del navegador carecía de normas de seguridad y no ofrecía visibilidad sobre la fortaleza de las contraseñas, lo que impedía que el equipo de seguridad de la información en Gravitee pudiera conocer la complejidad o la reutilización de las contraseñas de los empleados. No tenían, por lo tanto, ningún control.

Con todos los problemas que estamos viendo en términos de filtraciones de datos (provocadas por personas con información privilegiada o debido a la pérdida de contraseñas, a los ataques de relleno de credenciales y por falta de políticas de contraseñas seguras), tener un gestor de contraseñas es imperativo en estos días.

–Tiago Rosado, Director sénior, Conformidad y Seguridad de la Información

La solución de Keeper

Gravitee consideró varias opciones de gestión de contraseñas, desde proyectos de código abierto hasta soluciones de pago. Rosado y el equipo eligieron Keeper porque la solución "cumple con todos nuestros requisitos" y tiene "la mejor relación calidad-precio". Keeper simplemente se integra con su proveedor de IdP, automatiza la autenticación de los sistemas cuando se incorpora y se da de baja al personal, permite ver la solidez de las contraseñas y habilita al equipo de seguridad de la información para que aplique las políticas de contraseñas.

Los enlaces para compartir válidos una sola vez también son populares. Gravitee utiliza la capacidad de compartir de forma segura documentos sensibles con los clientes de forma limitada en el tiempo. En lugar de enviar pruebas de acceso por correo electrónico, por ejemplo, los enlaces para compartir válidos una sola vez permiten que los clientes vean el registro sin descargarlo en su dispositivo y sin requerir una cuenta en Keeper. Gravitee ha acogido con agrado la colaboración continua con los equipos de gestión de productos y apoyo empresarial de Keeper.

Keeper no está creando solo para nosotros, sino también para otros en el mercado. Hay un gran sentido de la innovación y de la colaboración.

Beneficios de la gestión de contraseñas empresariales

Seguro

Keeper es una solución de gestión de contraseñas de conocimiento cero. Esto significa que solo el usuario final puede acceder a toda la información almacenada en Keeper. El cifrado y el descifrado se hacen en el dispositivo del cliente y los datos se cifran tanto en tránsito como en reposo en la infraestructura de Keeper (AES-256).

La versión de los datos en texto plano nunca es accesible para los empleados de Keeper Security ni para terceros. Para Keeper, la protección de los datos de sus clientes es primordial, pero, en el improbable caso de que Keeper sufra un ataque informático, los atacantes solo podrían acceder al texto cifrado inservible.

Mejore la concienciación y el funcionamiento de las contraseñas

La mayoría de las empresas tienen una visibilidad limitada sobre las prácticas relacionadas con contraseñas de sus empleados, lo cual aumenta de forma significativa el riesgo cibernético. La salud de las contraseñas no puede mejorarse sin información crítica sobre el uso y el cumplimiento de las contraseñas. Keeper resuelve este problema al ofrecer informes, auditoría, analíticas y notificaciones detalladas sobre contraseñas.

Cada usuario tiene un conjunto de claves de cifrado públicas y privadas que se utiliza para cifrar el almacén y compartir registros y mensajes entre usuarios. La información compartida se cifra con la clave pública del destinatario. La metodología de intercambio de registros de Keeper es fácil de usar, segura e intuitiva.

Seguridad ágil

Keeper es un programa intuitivo y fácil de poner en marcha independientemente del tamaño de su empresa. Keeper se integra con Active Directory y servidores LDAP, lo que agiliza el aprovisionamiento y la incorporación de usuarios. Use Keeper SSO Connect® para integrar su solución SSO existente.

Keeper crece con su negocio

Keeper se ha diseñado para adaptarse a empresas de todos los tamaños. Funciones como los permisos basados en roles, el uso compartido de equipos, auditorías departamentales y administración delegada respaldan su organización a medida que crece. Keeper Commander™ proporciona API sólidas para permitir la integración en sistemas actuales y futuros.

Proteja su negocio con Keeper.

Para saber más sobre cómo Keeper puede proteger su negocio con una plataforma fácil de usar para la gestión de identidades y accesos, contacte con nuestro equipo de ventas para una prueba gratuita o una demostración.

close
close
Español (ES) Llámenos