¿Sus credenciales más sensibles están en una caja negra en la nube ajena?
Contraseñas de administrador, claves API y accesos de mantenimiento en un proveedor de nube propietario: no se puede comprobar si sus promesas de seguridad se cumplen. codPass es el gestor de contraseñas y secretos de código abierto de extocode GmbH: operable de forma autónoma on-premise, con plena soberanía de los datos. Un producto separado e independiente, de código abierto en github.com/extocode/codpass.
codPass: gestión de contraseñas y secretos de código abierto de extocode GmbH.
¿Le suena familiar?
Todas las credenciales en una caja negra: un gestor en la nube sin transparencia ni soberanía de datos
El dolor: Los datos más sensibles de TI están en un proveedor de nube propietario. El código fuente está cerrado, la infraestructura es ajena, y no se puede comprobar si las promesas de seguridad se cumplen. Y cambiar más adelante es laborioso: el proveedor tiene los datos, usted el contrato.
La consecuencia: Pérdida de la soberanía de datos sobre el sistema más crítico de la seguridad TI, lock-in del proveedor ante cambios de precio y, en el contexto ISO 27001/NIS2, una dependencia difícil de justificar de un tercero no verificable.
Así lo resuelve COD: codPass es de código abierto: los mecanismos de seguridad son comprensibles y verificables en lugar de una caja negra. El servicio funciona por completo en su propia operación, con control total de los datos, sin dependencia de servicios de nube externos y sin estructuras propietarias de lock-in. Precisamente en un gestor de secretos, esta apertura es una característica de seguridad, no un añadido.
El viejo gestor de contraseñas autoalojado se ha convertido él mismo en la vulnerabilidad
El dolor: Muchos equipos llevan años operando un gestor de contraseñas autoalojado cuyo proyecto apenas se mantiene: base PHP obsoleta, avisos de seguridad abiertos, sin más actualizaciones. Precisamente el sistema que protege todas las credenciales es el eslabón más débil.
La consecuencia: Vulnerabilidades conocidas y sin corregir en el sistema más sensible de TI. La plataforma obsoleta reaparece en cada escaneo de vulnerabilidades y cada actualización del servidor se convierte en un riesgo.
Así lo resuelve COD: codPass se reelaboró en la sustancia, no cosméticamente: análisis de seguridad completo a partir de revisión de código y examen de arquitectura, aplicación de las correcciones de seguridad identificadas y actualización a versiones actuales de PHP. A ello se suma una interfaz modernizada, preparada estructuralmente para ampliaciones. Sigue siendo de código abierto y operable de forma autónoma on-premise.
Contraseñas aquí, códigos de un solo uso allá: el segundo factor en una app separada
El dolor: Las contraseñas están en el gestor, los códigos de un solo uso TOTP/HOTP correspondientes en una app de autenticación separada en algún dispositivo. Con un acceso compartido, nadie sabe con certeza dónde está el segundo factor en ese momento.
La consecuencia: Credenciales y segundo factor en dos lugares separados resultan engorrosos en el día a día y un problema de localización en cuanto la persona con la app no está disponible.
Así lo resuelve COD: codPass gestiona los códigos de un solo uso TOTP y HOTP agrupados con las contraseñas en un lugar central. Credenciales y su segundo factor están juntos, en vez de dispersos entre herramientas y dispositivos.
Por qué COD, no solo una función
codPass es deliberadamente un producto independiente y de código abierto de extocode GmbH: operable con independencia de COD, on-premise, en sus manos. La ventaja estructural está en la propia apertura: en un gestor de secretos, el código fuente verificable es el argumento de seguridad que una caja negra en la nube no puede ofrecer.
Preguntas frecuentes
Vea codPass en acción
Solicite una demo en directo o descargue la ficha técnica de codPass en PDF.