Keeper + Gravitee.io

CASO PRÁCTICO Gravitee nunca olvidará su contraseña de nuevo

La empresa de programas de gestión de API aprovecha Keeper para las operaciones comerciales internas y el éxito de los clientes.

Integración ininterrumpida con proveedor de IdP
Incorporación y baja automatizadas de empleados
Aplicación de políticas de gestión de contraseñas
Uso compartido de información con clientes y vendedores

Sobre Gravitee

Gravitee es una empresa de SaaS que ayuda a las organizaciones a gestionar y asegurar todo el ciclo de vida de sus API con soluciones para su diseño, gestión, seguridad, conversión a productos, capacidad de observación en tiempo real y mucho más. Fundada en 2015, con sede en el Reino Unido y empleados en toda Europa y Estados Unidos, Gravitee permite conexiones seguras e inteligentes a través de una plataforma de gestión de API. El desarrollo de programas de código abierto es fundamental para su ética fundacional y sigue comprometida con la promoción y el desarrollo de soluciones de API de código abierto.

El reto

Con una plantilla distribuida y remota, operaciones internas cada vez más digitales y una plataforma de productos que interactúa con datos de clientes confidenciales, Gravitee sabía que necesitaba un sistema de gestión de contraseñas que equilibre sus necesidades de gobernanza y de adopción por parte de los usuarios.

Antes de optar por Keeper, Gravitee utilizaba el gestor de contraseñas del navegador, que no cumplía con los estándares exactos requeridos por el equipo de seguridad de la información. El gestor de contraseñas del navegador carecía de normas de seguridad y no ofrecía visibilidad sobre la seguridad de las contraseñas, lo que impedía que el equipo de seguridad de la información en Gravitee pudiera conocer la complejidad o la reutilización de las contraseñas de los empleados. No tenían, por lo tanto, ningún control.

Con todos los problemas que estamos viendo en términos de violaciones de datos (provocadas por personas con información privilegiada o debido a la pérdida de contraseñas, a los ataques de completado credenciales y por falta de políticas de contraseñas seguras), tener un gestor de contraseñas es imperativo en estos días.

–Tiago Rosado, Director sénior, Conformidad y Seguridad de la Información

La solución de Keeper

Gravitee consideró varias opciones de gestión de contraseñas, desde proyectos de código abierto hasta soluciones de pago. Rosado y el equipo eligieron Keeper porque la solución cumple con todos nuestros requisitos y tiene la mejor relación calidad-precio. Keeper se integra con su proveedor de IdP, automatiza la autenticación de los sistemas cuando se incorpora y se da de baja al personal, permite ver la solidez de las contraseñas y habilita al equipo de seguridad de la información para que aplique las políticas de contraseñas.

La función uso compartido único también es popular. Gravitee utiliza la capacidad de compartir de forma segura documentos sensibles con los clientes de forma limitada en el tiempo. En lugar de enviar pruebas de acceso por correo electrónico, por ejemplo, el uso compartido único permite que los clientes vean el informe sin descargarlo en su dispositivo y sin requerir una cuenta en Keeper. Gravitee ha recibido con agrado la colaboración continua con los equipos de gestión de productos y apoyo empresarial de Keeper.

Keeper no está creando solo para nosotros, sino también para otros en el mercado. Hay un gran sentido de la innovación y de la colaboración.

Ventajas de la gestión de contraseñas empresariales

Seguridad

Keeper es una solución de gestión de contraseñas de conocimiento cero. Esto significa que solo el usuario final puede acceder a toda la información almacenada en Keeper. El cifrado y el descifrado se hacen en el dispositivo del cliente y los datos se cifran tanto en tránsito como en reposo en la infraestructura de Keeper (AES-256).

La versión de los datos en texto plano nunca es accesible para los empleados de Keeper Security ni para terceros. Para Keeper, la protección de los datos de sus clientes es primordial, pero, en el improbable caso de que Keeper sea hackeado, los atacantes solo podrían acceder al texto cifrado inservible.

Mejore la concienciación y el funcionamiento de las contraseñas

La mayoría de los negocios tienen una visibilidad limitada sobre las prácticas relacionadas con contraseñas de sus empleados, lo cual aumenta de forma significativa el riesgo cibernético. La higiene de las contraseñas no puede mejorarse sin información crítica sobre el uso y el cumplimiento de las contraseñas. Keeper resuelve este problema ofreciendo informes completos sobre contraseñas, auditorías, análisis y notificaciones.

Cada usuario dispone de un conjunto de claves de cifrado privadas y públicas que se utilizan para el cifrado en bóveda y para compartir registros de contraseña y mensajes entre usuarios. La información compartida se cifra con la clave pública del destinatario. La metodología de uso compartido de registros de Keeper es fácil de usar, segura e intuitiva.

Seguridad ágil

Keeper es intuitivo y fácil de implementar sea cual sea el tamaño de su empresa. Keeper se integra con Active Directory y servidores LDAP, lo que agiliza el aprovisionamiento y la incorporación de usuarios. Use Keeper SSO Connect® para integrar su solución de SSO existente.

Keeper crece con su negocio

Keeper se ha diseñado para adaptarse a empresas de cualquier tamaño. Funciones como los permisos basados en roles, el uso compartido entre equipos, las auditorías de departamentos y la administración delegada respaldan su empresa a medida que crece. Keeper Commander™ ofrece API sólidas que se integran en sistemas actuales y futuros.

Proteja su negocio con Keeper.

Para obtener más información sobre cómo Keeper puede proteger su negocio con una plataforma fácil de usar para la gestión de identidades y accesos, contacte con nuestro equipo de ventas para una prueba gratuita o un demo.

Español (LAT) Llámenos