Sus secretos permanecen en su dispositivo
Stronghold, el módulo de bóveda del Central Operations Dashboard (COD, la plataforma central de operación y gestión para su TI), es la bóveda cifrada de extremo a extremo para contraseñas y secretos: el servidor solo almacena texto cifrado, la contraseña maestra y las claves privadas permanecen en el dispositivo.
Las contraseñas, los accesos y los secretos están dispersos en notas, hojas de cálculo y chats en muchos equipos, difíciles de compartir y aún más de proteger. Stronghold es la bóveda cifrada de extremo a extremo directamente en COD: la contraseña maestra y las claves privadas permanecen exclusivamente en el dispositivo, el servidor solo almacena texto cifrado. Nuevo en COD 3.6 y entregado en producción, multicliente, totalmente on-premise y apto para KRITIS.
Zero-knowledge, el servidor solo ve texto cifrado
Stronghold es una bóveda zero-knowledge: el cifrado ocurre en el navegador, no en el servidor. Así, el texto en claro permanece exclusivamente en el dispositivo que lo generó.
- Argon2id deriva la clave a partir de su contraseña maestra, X25519 sealed box envuelve las claves, AES-GCM protege las entradas
- Incluso el vínculo de una entrada con un activo reside en el blob cifrado, el servidor nunca sabe a qué apunta una entrada
- La contraseña maestra y las claves privadas no salen del dispositivo, el servidor almacena únicamente texto cifrado
Extensión de navegador para Chrome y Firefox
Las extensiones precompiladas para Chrome y Firefox se incluyen en el paquete de release y el operador las distribuye a los usuarios finales, las credenciales llegan a donde se necesitan.
- Cada dispositivo se acopla de forma segura mediante device pairing, si el administrador revoca un dispositivo, se borra por completo
- El autofill in-page rellena las credenciales con precisión de campo en el formulario de inicio de sesión real, mediante overlay o atajo de teclado
- Lista de bóveda con búsqueda en el popup, con copia de usuario, contraseña y URL
Bóvedas de equipo y accesos específicos
Junto a las bóvedas personales existen bóvedas de equipo compartidas, para que un equipo use los mismos accesos sin pasar contraseñas por chat.
- Bóvedas de equipo con los roles OWNER y MEMBER, el último owner está protegido
- Comparte entradas individuales entre usuarios, con permiso de lectura o escritura y fecha de caducidad, cifrado con clave pública
- Cuando se revoca un acceso, sigue automáticamente un rekey para los miembros restantes, las bóvedas permanecen separadas por cliente
Migración sin pérdida de datos, importación desde los gestores habituales
No tiene que empezar de cero. Incorpora sus colecciones de contraseñas existentes a Stronghold del lado del cliente, sin que el servidor vea texto en claro.
- Importación desde KeePass, Bitwarden (también exportaciones cifradas), 1Password y CSV genérico
- El descifrado de la importación ocurre en el navegador, también en la migración el servidor no ve texto en claro
- Una importación crea de forma predeterminada una bóveda personal, desde la que traslada entradas al equipo de forma selectiva
Parte de la plataforma COD
Stronghold no es una herramienta aislada, sino un módulo del Central Operations Dashboard, operado detrás del backend proxy de COD con su lógica de permisos.
- Accesible únicamente detrás del backend proxy con la lógica de permisos de COD, el frontend nunca habla directamente con el servicio
- Registro de auditoría a prueba de manipulaciones (cadena HMAC) y rate limiting
- Multicliente y totalmente operable on-premise, apto para KRITIS, con pleno control de los datos
Preguntas frecuentes
Viva Stronghold en directo
Solicite una demo en directo y vea Stronghold de forma práctica en su propio entorno COD, o descargue la ficha técnica con todas las funciones resumidas en una sola página.