MFA 2.0

Evita cualquier intento de eludir la autenticación multifactorial (MFA), cualquier ataque de suplantación de identidad para obtener credenciales y cualquier ataque basado en contraseñas.

Solicitar una demostración Cómo funciona

La autenticación es la puerta de entrada
a toda tu infraestructura de seguridad.

Cada inversión en seguridad de tu plan estratégico —ZTNA, M365, EDR, PAM— parte de la base de que la persona que inicia sesión es quien dice ser. Si te equivocas en eso, todo lo demás carece de importancia.

Inversión en IA

Objetivo: aumentar la productividad mediante Copilot y los agentes
Token robado = el atacante dispara tu factura de la API e introduce tus datos en sus indicaciones.

PAM

Objetivo: proteger el acceso privilegiado
La cámara acorazada donde se guardan tus joyas de la corona se abre con una contraseña obtenida mediante phishing y un código OTP.

ZTNA / Sustitución de la VPN

Objetivo: acceso a la red de confianza cero
Un modelo de «confianza cero» basado en una identidad susceptible de ser objeto de phishing. El «verificar» de la máxima «nunca confíes, siempre verifica» ha dejado de funcionar.

Microsoft 365

Objetivo: garantizar la productividad en la nube
Un kit de phishing de AiTM elude los códigos OTP y las notificaciones push. Apoderamiento de la bandeja de entrada, fraude BEC y propagación a todos los usuarios.

Copias de seguridad y recuperación

Objetivo: sobrevivir al ransomware
Los atacantes inician sesión con credenciales robadas y, en primer lugar, cifran o eliminan las copias de seguridad.

SIEM / SOC

Objetivo: detectar y responder a los ataques
Un inicio de sesión válido con credenciales robadas no genera ninguna alerta. Tu SOC observa cómo el atacante «actúa con total normalidad».
Autenticación multifactorial (MFA) heredada
Contraseña + OTP / notificación push. Vulnerable al phishing. Se puede eludir. La puerta está entreabierta, y todos los proyectos mencionados anteriormente heredan esta vulnerabilidad.
Una puerta. Seis proyectos en peligro.

Sin embargo, la autenticación
La mayoría de las organizaciones utilizan
Fracasa. Todos los días.

Todas estas empresas tenían implantada la autenticación multifactorial. Se interceptaron los códigos OTP. Se aprobaron las notificaciones push. Se secuestraron las sesiones.

AuthN de IDEE habría evitado todos esos casos.

Cada aplicación es una puerta de acceso.
Cada usuario es un punto de acceso.

ZTNA es una única puerta de acceso: reforzada, probada y gestionada de forma centralizada. Sin embargo, tu empresa funciona con docenas de aplicaciones. Cada una de ellas es una puerta de acceso. Cada usuario dispone de credenciales para todas y cada una de ellas. La superficie de ataque no es lineal. Se multiplica.

Usuarios 100 usuarios
Aplicaciones 12 aplicaciones
100usuarios ×12aplicaciones
1 200
puntos de acceso a las credenciales
Ya expuesta (~3 %)1
36
credenciales comprometidas desde el punto de vista estadístico

Un atacante que utilice cualquiera de ellas parece idéntico a un empleado legítimo. Tu sistema de seguridad no tiene forma de distinguirlos.

Puntos de entrada de credenciales (escala que se muestra a continuación)
Credenciales ya expuestas (cada punto rojo ≈ 40)

1Informe anual de SpyCloud sobre la exposición de identidades de 2024: de media, el 3 % de las credenciales empresariales se encuentran en los datos de filtraciones en un momento dado.

Legado MFA deja al descubierto todos y cada uno de esos puntos de acceso.

Códigos OTP, notificaciones push, códigos SMS. Todos ellos comparten un defecto fatal: una credencial que puede ser interceptada, reproducida o objeto de ingeniería social. La autenticación multifactorial (MFA) 1.0 se diseñó para detener los ataques basados en contraseñas, pero no las seis formas en que los atacantes la eluden hoy en día.

Suplantación de identidad para obtener credenciales
Un sitio proxy captura tu OTP o token de sesión en el momento en que lo introduces y lo reenvía al servicio real. Te han robado tu código de autenticación multifactorial (MFA).
Adversario en el medio
Un proxy retransmite el tráfico de autenticación en tiempo real, capturando la sesión una vez completada la autenticación multifactorial (MFA). El usuario inicia sesión con éxito, al igual que el atacante.
Amenazas internas
Un empleado malintencionado o comprometido que cuente con privilegios de administrador tiene acceso total a todas las credenciales. La autenticación multifactorial (MFA) tradicional no puede impedir que se haga un uso indebido del acceso autorizado.
Robo de dispositivos
Un dispositivo robado o desbloqueado proporciona a un atacante acceso completo con autenticación. Sin una vinculación criptográfica a una identidad verificada, el propio dispositivo se convierte en la credencial.
Ingeniería social
Los atacantes manipulan a las personas, más que a los sistemas, convenciendo a los usuarios para que aprueben una solicitud de actualización o compartan un código. Cualquier autenticación multifactorial (MFA) que implique una decisión humana puede eludirse de esta manera.
Almacenamiento centralizado de credenciales
Cuando se produce una filtración en la base de datos de credenciales, todas las credenciales quedan expuestas de golpe. La centralización de la autenticación crea un único punto catastrófico de fallo.

La realidad

Solo hace falta uno.

Un atacante no necesita todas tus credenciales expuestas. Solo necesita una. Una vez dentro, se mueve con total libertad: tus herramientas de seguridad no pueden distinguir entre él y tus empleados.

A menos que ese activo no pueda verse comprometido en ningún momento.

Presentamos MFA 2.0.

¿Te acuerdas de esos seis proyectos? Fíjate en cómo un simple cambio en la puerta de entrada influye en cada uno de ellos.

No hay ninguna credencial que se pueda robar, interceptar, reproducir o manipular mediante ingeniería social, ya que no hay ninguna credencial en tránsito. Se basa en la criptografía de clave pública, es totalmente descentralizado y no almacena ninguna información de carácter personal.

Vuelve al modo «Legacy MFA» y observa cómo...los mismos seis proyectosromperlo todo otra vez.

Inversión en IA

Objetivo: aumentar la productividad mediante Copilot y los agentes
Token robado = el atacante dispara tu factura de la API e introduce tus datos en sus indicaciones.
El acceso a la IA está restringido a usuarios verificados en dispositivos verificados. Tus gastos y tus datos siguen siendo tuyos.

PAM

Objetivo: proteger el acceso privilegiado
La cámara acorazada donde se guardan tus joyas de la corona se abre con una contraseña obtenida mediante phishing y un código OTP.
El acceso privilegiado está vinculado a dispositivos verificados. La caja fuerte no se puede abrir con un código robado.

ZTNA / Sustitución de la VPN

Objetivo: acceso a la red de confianza cero
Un modelo de «confianza cero» basado en una identidad susceptible de ser objeto de phishing. El «verificar» de la máxima «nunca confíes, siempre verifica» ha dejado de funcionar.
La identidad es a prueba de phishing y está vinculada al dispositivo. El modelo «zero trust» es, por fin, realmente «zero trust».

Microsoft 365

Objetivo: garantizar la productividad en la nube
Un kit de phishing de AiTM elude los códigos OTP y las notificaciones push. Apoderamiento de la bandeja de entrada, fraude BEC y propagación a todos los usuarios.
Se ha eliminado el phishing de credenciales y la elusión de la autenticación multifactorial (MFA). Se ha bloqueado el principal vector de ataque contra M365.

Copias de seguridad y recuperación

Objetivo: sobrevivir al ransomware
Los atacantes inician sesión con credenciales robadas y, en primer lugar, cifran o eliminan las copias de seguridad.
Los atacantes nunca logran entrar. Las copias de seguridad vuelven a su verdadera función: hacer frente a los fallos de hardware, no a la recuperación tras una intrusión.

SIEM / SOC

Objetivo: detectar y responder a los ataques
Un inicio de sesión válido con credenciales robadas no genera ninguna alerta. Tu SOC observa cómo el atacante «actúa con total normalidad».
No hay nada que detectar: la puerta nunca se abrió. Tu SOC busca anomalías reales, no fantasmas.
MFA 2.0
Solución de autenticación 100 % sin contraseñas y 100 % a prueba de phishing. No es resistente al phishing. Es a prueba de phishing.
Una sola puerta. Seis proyectos finalizados.
Departamentos de TI: la autenticación es la puerta de entrada a todas las prioridades de la hoja de ruta. La autenticación multifactorial (MFA) heredada no solo pone en riesgo un único sistema, sino que socava silenciosamente el resultado decada proyecto en el que inviertes.
Los mismos proyectos. El mismo presupuesto. Un cambio —MFA 2.0 en la puerta principal— ycada proyecto alcance el resultado previsto. Por eso la autenticación es lo primero.

Descubre todo lo que protege ↓

MFA 2.0 lo protege todo.

Compatible con tus aplicaciones y herramientas favoritas: listo para usar en cuestión de minutos, sin necesidad de programar.

AUTHN POR IDEE Nube Iniciar sesión · Okta · Google En las propias instalaciones Active Directory · Ping ZTNA y VPN Cisco · Palo Alto Dispositivos Windows · Mac · iOS · Android Productividad M365 · Google WS · Servicios de terminal Herramientas de IA ChatGPT · Claude · Grok CRM y asistencia técnica Salesforce · HubSpot Cualquier sistema heredado Aplicaciones propias · IBM · SAP

Socios y clientes representativos

4,8/ 5
G2 Software de autenticación

Pruébalo ahora.
¿Tienes 15 minutos?

Sin agentes. Sin hardware. Sin contraseñas que configurar. Solicita una demostración y comprueba cómo tu primer inicio de sesión queda protegido contra el phishing.

La seguridad evoluciona rápidamente.
Te mantendremos al tanto de todo.

Análisis de filtraciones, novedades sobre productos e información sobre seguridad de la identidad: directamente en tu bandeja de entrada. Sin tonterías. Puedes darte de baja en cualquier momento.

Al enviar este formulario, aceptas nuestraPolítica de privacidad.