Ir al contenido
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Iniciar sesión
  • English (US) Français Deutsch Español Türkçe
  • Contacta con nosotros
  • Inicio
  • Resumen COD
    Plataforma
    ResumenFuncionesProblemas y solucionesIntegracionesPrecios
    Operación y Red
    MonitoringRedNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Seguridad y Resiliencia
    Governance, Risk & ComplianceVulnerabilidades (VAS)BackupHypervisorOTPStrongholdAutomatización
    Soluciones y Más
    NIS2 & CompliancecodPassDemo en vivoReferenciasDescargasFAQ
  • Precios
  • Novedades
  • FAQ
  • Sobre nosotros
    • Sobre nosotros
    • Empleo
    • Referencias
  • Academy
  • Contacto
COD powered by extocode GmbH
  • 0
    • Inicio
    • Resumen COD
    • Precios
    • Novedades
    • FAQ
    • Sobre nosotros
      • Sobre nosotros
      • Empleo
      • Referencias
    • Academy
    • Contacto
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Iniciar sesión
  • Contacta con nosotros

¿Sus credenciales más sensibles están en una caja negra en la nube ajena?

Contraseñas de administrador, claves API y accesos de mantenimiento en un proveedor de nube propietario: no se puede comprobar si sus promesas de seguridad se cumplen. codPass es el gestor de contraseñas y secretos de código abierto de extocode GmbH: operable de forma autónoma on-premise, con plena soberanía de los datos. Un producto separado e independiente, de código abierto en github.com/extocode/codpass.

Solicitar una demoVer la ficha técnica

¿Sus credenciales más sensibles están en una caja negra en la nube ajena?

codPass: gestión de contraseñas y secretos de código abierto de extocode GmbH.

¿Le suena familiar?

Todas las credenciales en una caja negra: un gestor en la nube sin transparencia ni soberanía de datos

El dolor: Los datos más sensibles de TI están en un proveedor de nube propietario. El código fuente está cerrado, la infraestructura es ajena, y no se puede comprobar si las promesas de seguridad se cumplen. Y cambiar más adelante es laborioso: el proveedor tiene los datos, usted el contrato.

La consecuencia: Pérdida de la soberanía de datos sobre el sistema más crítico de la seguridad TI, lock-in del proveedor ante cambios de precio y, en el contexto ISO 27001/NIS2, una dependencia difícil de justificar de un tercero no verificable.

Así lo resuelve COD: codPass es de código abierto: los mecanismos de seguridad son comprensibles y verificables en lugar de una caja negra. El servicio funciona por completo en su propia operación, con control total de los datos, sin dependencia de servicios de nube externos y sin estructuras propietarias de lock-in. Precisamente en un gestor de secretos, esta apertura es una característica de seguridad, no un añadido.

El viejo gestor de contraseñas autoalojado se ha convertido él mismo en la vulnerabilidad

El dolor: Muchos equipos llevan años operando un gestor de contraseñas autoalojado cuyo proyecto apenas se mantiene: base PHP obsoleta, avisos de seguridad abiertos, sin más actualizaciones. Precisamente el sistema que protege todas las credenciales es el eslabón más débil.

La consecuencia: Vulnerabilidades conocidas y sin corregir en el sistema más sensible de TI. La plataforma obsoleta reaparece en cada escaneo de vulnerabilidades y cada actualización del servidor se convierte en un riesgo.

Así lo resuelve COD: codPass se reelaboró en la sustancia, no cosméticamente: análisis de seguridad completo a partir de revisión de código y examen de arquitectura, aplicación de las correcciones de seguridad identificadas y actualización a versiones actuales de PHP. A ello se suma una interfaz modernizada, preparada estructuralmente para ampliaciones. Sigue siendo de código abierto y operable de forma autónoma on-premise.

Contraseñas aquí, códigos de un solo uso allá: el segundo factor en una app separada

El dolor: Las contraseñas están en el gestor, los códigos de un solo uso TOTP/HOTP correspondientes en una app de autenticación separada en algún dispositivo. Con un acceso compartido, nadie sabe con certeza dónde está el segundo factor en ese momento.

La consecuencia: Credenciales y segundo factor en dos lugares separados resultan engorrosos en el día a día y un problema de localización en cuanto la persona con la app no está disponible.

Así lo resuelve COD: codPass gestiona los códigos de un solo uso TOTP y HOTP agrupados con las contraseñas en un lugar central. Credenciales y su segundo factor están juntos, en vez de dispersos entre herramientas y dispositivos.

Por qué COD, no solo una función

codPass es deliberadamente un producto independiente y de código abierto de extocode GmbH: operable con independencia de COD, on-premise, en sus manos. La ventaja estructural está en la propia apertura: en un gestor de secretos, el código fuente verificable es el argumento de seguridad que una caja negra en la nube no puede ofrecer.

Preguntas frecuentes

¿Es codPass la integración de COD?

No. codPass es un producto independiente y de código abierto que funciona con independencia de COD. La solución de bóveda integrada directamente en COD es un producto propio llamado Stronghold, con su propia página.

¿Es codPass de código abierto?

Sí. codPass es de código abierto y puede consultarse en github.com/extocode/codpass. El código fuente abierto hace que los mecanismos de seguridad sean verificables en lugar de solo prometidos.

¿Funciona codPass on-premise?

Sí. codPass funciona de forma totalmente autónoma como gestor dedicado de contraseñas y secretos en su propia infraestructura. Sus secretos se quedan en casa, con plena soberanía de datos y sin dependencia de la nube.

¿Cuál es la diferencia con Stronghold?

codPass es el gestor independiente y de código abierto de contraseñas y secretos para la operación on-premise. Stronghold es la solución de secretos integrada directamente en COD y parte de la plataforma COD. Son productos distintos.

Ver todas las preguntas en las FAQ →

Vea codPass en acción

Solicite una demo en directo o descargue la ficha técnica de codPass en PDF.

Solicitar una demoVer la ficha técnica

Folgen Sie uns
​
  • Resumen COD
  • Funciones
  • Precios
  • Integraciones
  • NIS2
  • codPass
  • Referencias
  • Descargas
  • FAQ
  • Contacto

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Utilizamos cookies para proporcionarle una mejor experiencia de usuario en este sitio web. Política de privacidad

Rechazar Aceptar