Ir al contenido
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Iniciar sesión
  • English (US) Français Deutsch Español Türkçe
  • Contacta con nosotros
  • Inicio
  • Resumen COD
    Plataforma
    ResumenFuncionesProblemas y solucionesIntegracionesPrecios
    Operación y Red
    MonitoringRedNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Seguridad y Resiliencia
    Governance, Risk & ComplianceVulnerabilidades (VAS)BackupHypervisorOTPStrongholdAutomatización
    Soluciones y Más
    NIS2 & CompliancecodPassDemo en vivoReferenciasDescargasFAQ
  • Precios
  • Novedades
  • FAQ
  • Sobre nosotros
    • Sobre nosotros
    • Empleo
    • Referencias
  • Academy
  • Contacto
COD powered by extocode GmbH
  • 0
    • Inicio
    • Resumen COD
    • Precios
    • Novedades
    • FAQ
    • Sobre nosotros
      • Sobre nosotros
      • Empleo
      • Referencias
    • Academy
    • Contacto
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Iniciar sesión
  • Contacta con nosotros

Móvil perdido, acceso bloqueado. El segundo factor solo puede restablecerlo alguien con acceso a la base de datos.

Cuando el reseteo de 2FA pasa por el equipo de desarrollo y la base de datos de producción, el usuario no puede trabajar y el ticket ocupa a especialistas. COD gestiona las contraseñas de un solo uso TOTP y HOTP de forma centralizada: reseteo con un clic para managers, autoservicio para usuarios, sin tocar la base de datos. Multi-tenant y on-premise.

Solicitar una demoVer la ficha técnica

Móvil perdido, acceso bloqueado. El segundo factor solo puede restablecerlo alguien con acceso a la base de datos.

Panel OTP: gestión centralizada de tokens TOTP/HOTP.

¿Le suena familiar?

Móvil perdido, acceso bloqueado, y el reseteo pasa por la base de datos

El dolor: Un empleado pierde su smartphone, la app de autenticación desaparece con él, el acceso queda bloqueado. El helpdesk no puede ayudar, porque el segundo factor solo puede restablecerlo alguien con acceso directo a la base de datos. El ticket escala hasta el equipo de desarrollo, que edita a mano la BD de producción.

La consecuencia: El usuario no puede trabajar hasta el reseteo, el ticket ocupa al primer nivel y a especialistas, y cada intervención manual en la BD de producción es un riesgo de caída y de error sin un proceso limpio.

Así lo resuelve COD: En el módulo OTP de COD, a managers y admins les basta un clic en «Restablecer OTP» en la vista de usuario, sin ninguna intervención en la base de datos. Los usuarios restauran su OTP por autoservicio en sus propios ajustes o lo activan por sí mismos si su rol lo permite. Eso descarga al primer nivel y hace innecesarios los arriesgados reseteos en la BD.

Desplegar 2FA significa dar de alta cada token a mano, uno por uno

El dolor: Si hay que introducir 2FA para todo un departamento, el admin da de alta cada token por separado: generar el secret, teclear los parámetros, transmitirlo de forma segura, ayudar en la configuración. Con setups casi idénticos, la misma configuración se vuelve a montar una y otra vez, y cada errata significa un token que no funciona.

La consecuencia: El despliegue se alarga, ocupa tiempo de admin en trabajo mecánico y produce errores evitables. En el peor de los casos la introducción de 2FA se aplaza y las cuentas quedan más tiempo protegidas solo con contraseña.

Así lo resuelve COD: Los grupos OTP apoyan el despliegue, y el enrollment por QR sustituye el tecleo de secrets al configurar en el dispositivo del usuario. Para setups recurrentes está la función de copia: seleccionar una entrada existente, copiarla, ajustar los campos, guardar. Se crea una entrada nueva con un secret generado aleatoriamente sobre la base de la configuración probada. TOTP y HOTP se gestionan en una sola interfaz.

Varios tenants, cuentas de AD, responsabilidades difusas

El dolor: Como proveedor de servicios TI o administración local, gestiona 2FA para tenants separados, más usuarios de Active Directory cuya 2FA hasta ahora se regulaba aparte. Quién puede crear o restablecer tokens para qué tenant no está reflejado limpiamente en ningún sitio. En la duda, el admin central tiene acceso total en todas partes.

La consecuencia: Los permisos mal definidos son un riesgo de seguridad y de auditoría, y cada caso especial genera trabajo manual y tickets adicionales. La gestión no escala con el número de tenants.

Así lo resuelve COD: El módulo OTP de COD es multi-tenant y basado en roles desde su base: managers y admins gestionan y restablecen exactamente los OTP de los que son responsables. También los usuarios de Active Directory gestionan su OTP directamente en sus propios ajustes. Además, la gestión de OTP se traslada a Stronghold, el secrets management integrado en COD: los tokens existentes se migran automáticamente al abrir el almacén por primera vez (nuevo en 3.6), y hasta el despliegue limpio el módulo OTP sigue funcionando sin cambios como fallback.

Por qué COD, no solo una función

En COD, el segundo factor se asienta en el mismo modelo de roles multi-tenant que el resto de la plataforma: el reseteo y la gestión salen de la base de datos hacia responsabilidades claras, usuarios de AD incluidos. Eso es limpio para la auditoría y escala con el número de tenants. El camino hacia Stronghold tiende el puente al secrets management integrado en COD: la migración ya está en marcha, sin que hoy desaparezca nada.

Preguntas frecuentes

¿Hace falta que alguien entre en la base de datos para un reseteo de 2FA?

No. Managers y admins restablecen el OTP con un clic en la vista de usuario, los usuarios lo restauran por autoservicio en sus propios ajustes, sin ninguna intervención en la base de datos.

¿Qué métodos admite el módulo?

Contraseñas de un solo uso basadas en tiempo (TOTP) y en eventos (HOTP) para el login de COD, gestionadas centralmente en COD y utilizables en todos los tenants.

¿Puedo desplegar 2FA para muchos usuarios?

Sí. Los usuarios configuran los tokens nuevos por código QR. Con los grupos OTP y la función de copia, los setups recurrentes se crean rápido y con pocos errores.

¿Qué pasa si se pierde el móvil?

Los usuarios restauran su OTP por autoservicio. Managers y admins lo restablecen con un clic si hace falta. Las intervenciones manuales en la BD desaparecen.

¿Funciona también con usuarios de Active Directory?

Sí. Los usuarios de AD gestionan su OTP directamente en sus propios ajustes, basado en roles y multi-tenant.

¿Stronghold sustituirá a OTP?

Sí, ese es el camino anunciado. La funcionalidad OTP ya está disponible hoy en Stronghold, y los tokens existentes se migran automáticamente en el primer desbloqueo del almacén. El módulo OTP independiente sigue funcionando como fallback durante la transición, hasta que el despliegue quede limpiamente completado.

Ver todas las preguntas en las FAQ →

Viva el módulo OTP en directo

Solicite una demo en directo y le mostraremos el módulo OTP de COD de forma práctica y sin presión comercial, o descargue la ficha técnica del módulo OTP de COD.

Solicitar una demoVer la ficha técnica

Folgen Sie uns
​
  • Resumen COD
  • Funciones
  • Precios
  • Integraciones
  • NIS2
  • codPass
  • Referencias
  • Descargas
  • FAQ
  • Contacto

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Utilizamos cookies para proporcionarle una mejor experiencia de usuario en este sitio web. Política de privacidad

Rechazar Aceptar