Ir al contenido
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Iniciar sesión
  • English (US) Français Deutsch Español Türkçe
  • Contacta con nosotros
  • Inicio
  • Resumen COD
    Plataforma
    ResumenFuncionesIntegracionesPrecios
    Operación y Red
    MonitoringRedNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Seguridad y Resiliencia
    Governance, Risk & ComplianceVulnerabilidades (VAS)BackupHypervisorOTPStrongholdAutomatización
    Soluciones y Más
    NIS2 & CompliancecodPassDemo en vivoReferenciasDescargasFAQ
  • Precios
  • Novedades
  • FAQ
  • Sobre nosotros
    • Sobre nosotros
    • Empleo
    • Referencias
  • Contacto
COD powered by extocode GmbH
  • 0
    • Inicio
    • Resumen COD
    • Precios
    • Novedades
    • FAQ
    • Sobre nosotros
      • Sobre nosotros
      • Empleo
      • Referencias
    • Contacto
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Iniciar sesión
  • Contacta con nosotros

Sus secretos permanecen en su dispositivo

Stronghold, el módulo de bóveda del Central Operations Dashboard (COD, la plataforma central de operación y gestión para su TI), es la bóveda cifrada de extremo a extremo para contraseñas y secretos: el servidor solo almacena texto cifrado, la contraseña maestra y las claves privadas permanecen en el dispositivo.

Las contraseñas, los accesos y los secretos están dispersos en notas, hojas de cálculo y chats en muchos equipos, difíciles de compartir y aún más de proteger. Stronghold es la bóveda cifrada de extremo a extremo directamente en COD: la contraseña maestra y las claves privadas permanecen exclusivamente en el dispositivo, el servidor solo almacena texto cifrado. Nuevo en COD 3.6 y entregado en producción, multicliente, totalmente on-premise y apto para KRITIS.

Solicitar una demoDescargar la ficha técnica

Sus secretos permanecen en su dispositivo

Zero-knowledge, el servidor solo ve texto cifrado

Stronghold es una bóveda zero-knowledge: el cifrado ocurre en el navegador, no en el servidor. Así, el texto en claro permanece exclusivamente en el dispositivo que lo generó.

  • Argon2id deriva la clave a partir de su contraseña maestra, X25519 sealed box envuelve las claves, AES-GCM protege las entradas
  • Incluso el vínculo de una entrada con un activo reside en el blob cifrado, el servidor nunca sabe a qué apunta una entrada
  • La contraseña maestra y las claves privadas no salen del dispositivo, el servidor almacena únicamente texto cifrado

Extensión de navegador para Chrome y Firefox

Las extensiones precompiladas para Chrome y Firefox se incluyen en el paquete de release y el operador las distribuye a los usuarios finales, las credenciales llegan a donde se necesitan.

  • Cada dispositivo se acopla de forma segura mediante device pairing, si el administrador revoca un dispositivo, se borra por completo
  • El autofill in-page rellena las credenciales con precisión de campo en el formulario de inicio de sesión real, mediante overlay o atajo de teclado
  • Lista de bóveda con búsqueda en el popup, con copia de usuario, contraseña y URL

Bóvedas de equipo y accesos específicos

Junto a las bóvedas personales existen bóvedas de equipo compartidas, para que un equipo use los mismos accesos sin pasar contraseñas por chat.

  • Bóvedas de equipo con los roles OWNER y MEMBER, el último owner está protegido
  • Comparte entradas individuales entre usuarios, con permiso de lectura o escritura y fecha de caducidad, cifrado con clave pública
  • Cuando se revoca un acceso, sigue automáticamente un rekey para los miembros restantes, las bóvedas permanecen separadas por cliente

Migración sin pérdida de datos, importación desde los gestores habituales

No tiene que empezar de cero. Incorpora sus colecciones de contraseñas existentes a Stronghold del lado del cliente, sin que el servidor vea texto en claro.

  • Importación desde KeePass, Bitwarden (también exportaciones cifradas), 1Password y CSV genérico
  • El descifrado de la importación ocurre en el navegador, también en la migración el servidor no ve texto en claro
  • Una importación crea de forma predeterminada una bóveda personal, desde la que traslada entradas al equipo de forma selectiva

Parte de la plataforma COD

Stronghold no es una herramienta aislada, sino un módulo del Central Operations Dashboard, operado detrás del backend proxy de COD con su lógica de permisos.

  • Accesible únicamente detrás del backend proxy con la lógica de permisos de COD, el frontend nunca habla directamente con el servicio
  • Registro de auditoría a prueba de manipulaciones (cadena HMAC) y rate limiting
  • Multicliente y totalmente operable on-premise, apto para KRITIS, con pleno control de los datos

Preguntas frecuentes

¿Puede alguien con acceso al servidor leer mis contraseñas?

No. Stronghold es una bóveda zero-knowledge. El cifrado ocurre en el navegador con Argon2id, X25519 sealed box y AES-GCM. El servidor almacena únicamente texto cifrado, la contraseña maestra y las claves privadas permanecen en el dispositivo. Incluso el vínculo de una entrada con un activo se almacena cifrado.

¿Stronghold es nuevo o todavía tengo que esperar?

Stronghold está liberado y entregado en producción con COD 3.6. Es la función nueva central de este release, se ejecuta con su propia base de datos detrás del backend proxy y forma parte del paquete de release, incluidas las extensiones de navegador precompiladas.

¿Puedo trasladar mis contraseñas existentes?

Sí. Stronghold importa desde KeePass, Bitwarden, 1Password y CSV genérico. La importación se descifra del lado del cliente en el navegador y aterriza de forma predeterminada en una bóveda personal, desde la que traslada entradas a bóvedas de equipo de forma selectiva.

Ver todas las preguntas en las FAQ →

Viva Stronghold en directo

Solicite una demo en directo y vea Stronghold de forma práctica en su propio entorno COD, o descargue la ficha técnica con todas las funciones resumidas en una sola página.

Solicitar una demoDescargar la ficha técnica

Folgen Sie uns
​
  • Resumen COD
  • Funciones
  • Precios
  • Integraciones
  • NIS2
  • codPass
  • Referencias
  • Descargas
  • FAQ
  • Contacto

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Utilizamos cookies para proporcionarle una mejor experiencia de usuario en este sitio web. Política de privacidad

Rechazar Aceptar