Ir al contenido
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Iniciar sesión
  • English (US) Français Deutsch Español Türkçe
  • Contacta con nosotros
  • Inicio
  • Resumen COD
    Plataforma
    ResumenFuncionesProblemas y solucionesIntegracionesPrecios
    Operación y Red
    MonitoringRedNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Seguridad y Resiliencia
    Governance, Risk & ComplianceVulnerabilidades (VAS)BackupHypervisorOTPStrongholdAutomatización
    Soluciones y Más
    NIS2 & CompliancecodPassDemo en vivoReferenciasDescargasFAQ
  • Precios
  • Novedades
  • FAQ
  • Sobre nosotros
    • Sobre nosotros
    • Empleo
    • Referencias
  • Academy
  • Contacto
COD powered by extocode GmbH
  • 0
    • Inicio
    • Resumen COD
    • Precios
    • Novedades
    • FAQ
    • Sobre nosotros
      • Sobre nosotros
      • Empleo
      • Referencias
    • Academy
    • Contacto
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Iniciar sesión
  • Contacta con nosotros

Una caja fuerte de contraseñas central. ¿Pero el servidor ve sus secretos en texto claro?

Contraseñas de administrador y claves API dispersas en notas, hojas de cálculo y chats son una brecha permanente. Y una caja fuerte cuyo servidor conoce los secretos en claro solo desplaza el riesgo. Stronghold es la caja fuerte cifrada de extremo a extremo directamente en COD: el cifrado ocurre en el navegador, el servidor solo guarda texto cifrado. Nuevo en COD 3.6 y entregado en producción, multi-tenant y completamente on-premise.

Solicitar una demoVer la ficha técnica

Una caja fuerte de contraseñas central. ¿Pero el servidor ve sus secretos en texto claro?

Zero-knowledge desde el primer minuto: en el primer arranque el usuario define su contraseña maestra. Nunca abandona el dispositivo. El servidor solo guarda texto cifrado.

¿Le suena familiar?

Credenciales dispersas, y una caja fuerte que conoce los secretos

El dolor: En muchos equipos, las contraseñas de administrador, las claves API y los accesos de mantenimiento están dispersos en notas, hojas de cálculo y chats. Donde existe un servicio central, surge la pregunta: ¿ve el servidor los secretos en claro? ¿Podría leerlos un administrador o un atacante con acceso al servidor?

La consecuencia: Las credenciales dispersas son una brecha permanente de seguridad y localización, y una caja fuerte con texto claro en el servidor solo concentra el riesgo en un punto. En un contexto ISO 27001/NIS2, ambas cosas son difíciles de justificar.

Así lo resuelve COD: Stronghold es la caja fuerte cifrada de extremo a extremo directamente en COD: el cifrado ocurre en el navegador (Argon2id, sealed box X25519, AES-GCM), la contraseña maestra y las claves privadas permanecen exclusivamente en el dispositivo. El servidor solo guarda texto cifrado. Incluso el vínculo de una entrada con un activo está dentro del blob cifrado. Funciona detrás del proxy backend de COD con su lógica de permisos, registro de auditoría a prueba de manipulaciones y rate limiting, multi-tenant y on-premise.

Contraseñas por copiar y pegar: en texto claro en el portapapeles

El dolor: Sin integración con el navegador, el uso de contraseñas pasa por copiar y pegar: abrir la caja fuerte, buscar la entrada, copiar, pegar. La contraseña acaba en texto claro en el portapapeles, se pega fácilmente en la aplicación equivocada y en una página de phishing la dirección falsa pasa desapercibida.

La consecuencia: Copiar y pegar es engorroso y arriesgado a la vez: el portapapeles es legible para otros programas. En el día a día, esa fricción tienta a volver a apuntar las contraseñas de forma insegura.

Así lo resuelve COD: La extensión de navegador para Chrome y Firefox vincula cada dispositivo de forma segura mediante device pairing. Si el administrador revoca un dispositivo, se borra limpiamente. El autocompletado in-page rellena las credenciales campo a campo en el formulario de inicio de sesión real, por overlay o atajo de teclado, y solo cuando de verdad es un formulario de inicio de sesión, sin pasar por el portapapeles. Incluye popup con lista de la caja fuerte consultable y TOTP en vivo.

El acceso se atasca en vacaciones: secretos compartidos en manos de una sola persona

El dolor: Para los accesos de uso compartido, como la administración del cortafuegos, los portales de hosting o el registrador de dominios, el equipo necesita un secreto compartido. En la práctica está en manos de una persona o se pasa por chat. Si esa persona está de vacaciones, enferma o se ha ido, el acceso se atasca justo cuando se necesita.

La consecuencia: Riesgo de quedarse fuera de los sistemas que deben estar accesibles rápido en una incidencia, más un problema de trazabilidad: ¿quién tiene acceso y caduca alguna vez? Los secretos pasados de mano en mano siguen circulando sin control.

Así lo resuelve COD: Junto a las cajas fuertes personales hay cofres de equipo compartidos con los roles OWNER y MEMBER. El último owner está protegido. Las entradas individuales se comparten entre usuarios, con permiso de lectura o escritura y fecha de caducidad, cifradas con clave pública. Si se revoca un acceso, sigue automáticamente un rekey para los miembros restantes. Así, un acceso común ya no depende del dispositivo de una sola persona.

Por qué COD, no solo una función

Stronghold no es una herramienta externa más junto a COD, sino la caja fuerte directamente en la plataforma: zero-knowledge en su núcleo, detrás del proxy backend de COD con su lógica de permisos, registro de auditoría y rate limiting. El servidor solo ve texto cifrado, nunca los secretos. Las credenciales dispersas se reúnen en un punto sin que ese punto se convierta en la nueva puerta de entrada. Multi-tenant y completamente on-premise.

Preguntas frecuentes

¿Puede alguien con acceso al servidor leer mis contraseñas?

No. Stronghold es una caja fuerte zero-knowledge. El cifrado ocurre en el navegador con Argon2id, sealed box X25519 y AES-GCM. El servidor guarda exclusivamente texto cifrado, la contraseña maestra y las claves privadas permanecen en el dispositivo. Incluso el vínculo de una entrada con un activo se guarda cifrado.

¿Cómo comparte el equipo los accesos comunes de forma segura?

Mediante cofres de equipo con los roles OWNER y MEMBER y mediante comparticiones de entradas individuales entre usuarios, con permiso de lectura/escritura y fecha de caducidad, cifradas con clave pública. Si se revoca un acceso, sigue automáticamente un rekey para los miembros restantes.

¿Stronghold es nuevo o todavía hay que esperarlo?

Stronghold está publicado con COD 3.6 y entregado en producción. Es la novedad central de esta versión, funciona con su propia base de datos detrás del proxy backend y forma parte del paquete de la release, incluidas las extensiones de navegador ya preparadas.

¿Puedo migrar mis contraseñas existentes?

Sí. Stronghold importa desde KeePass, Bitwarden, 1Password y CSV genérico. La importación se descifra en el lado del cliente, en el navegador, y llega por defecto a una caja fuerte personal, desde la que traslada entradas de forma selectiva a cofres de equipo.

Ver todas las preguntas en las FAQ →

Viva Stronghold en directo

Solicite una demo en directo y vea Stronghold de forma práctica en su propio entorno COD, o descargue la ficha técnica con todas las funciones resumidas en una sola página.

Solicitar una demoVer la ficha técnica

Folgen Sie uns
​
  • Resumen COD
  • Funciones
  • Precios
  • Integraciones
  • NIS2
  • codPass
  • Referencias
  • Descargas
  • FAQ
  • Contacto

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Utilizamos cookies para proporcionarle una mejor experiencia de usuario en este sitio web. Política de privacidad

Rechazar Aceptar