Autenticación SSH sin contraseñas con Entra ID

EZSSH elimina la necesidad de crear, rotar y dar de baja llaves SSH. En su lugar, los certificados SSH de vida corta dan acceso puntual a sus servidores y repositorios.

1,200+

Organizaciones en el mundo
confían en Keytos

Cero

Llaves SSH que sus ingenieros tengan que crear o guardar

Cero

Agentes que instalar o administrar en sus endpoints

99.95%

Disponibilidad del servicio en el plan Premium

¿Por qué las organizaciones se pasan a EZSSH?

Acceso zero-trust a cada endpoint SSH y a cada repositorio, sin una sola llave SSH que su equipo tenga que emitir, administrar, guardar o rotar.

Autentíquese con Entra ID

Se acabó hacer malabares con credenciales distintas para cada endpoint. Autentíquese con Entra ID y reciba automáticamente un certificado SSH de vida corta, acotado a ese usuario y a ese endpoint.

Controle el acceso a cada endpoint

Decida quién accede a cada endpoint SSH, con flujos de aprobación manual o con aprobación automática según la pertenencia a grupos de Entra ID.

Acceso a GitHub sin llaves SSH

Los desarrolladores se autentican con su identidad corporativa de Entra ID y reciben un certificado de vida corta. Se acabaron las altas manuales y las llaves SSH olvidadas en sus repositorios.

Sin agentes de Linux que instalar ni administrar

EZSSH usa la compatibilidad nativa con certificados SSH de GitHub y de Linux, así que no tiene que instalar ni administrar agentes adicionales. Aprovecha lo que ya viene incluido.

Accesos fáciles de auditar

Todas las solicitudes de acceso y sus aprobaciones quedan registradas y se pueden exportar para que su equipo de seguridad las analice o para simplificar las auditorías de cumplimiento.

Autoridades de certificación respaldadas por HSM

Cada autoridad de certificación de EZSSH está respaldada por un módulo de seguridad de hardware (HSM) para dar el máximo nivel de seguridad a sus llaves SSH.

Funcionando en 3 pasos sencillos

Sin tener que limpiar antes un inventario de llaves SSH y sin necesidad de ser experto en PKI.

01

Cree una política de acceso

Registre su tenant y cree su primera política de acceso. EZSSH genera una autoridad de certificación dedicada y respaldada por HSM, y la administra por usted, así que no tiene que preocuparse por la gestión de claves.

02

Confíe en la CA desde sus servidores

Ejecute en sus endpoints el script descargable de la política para añadir su clave de CA a las CA de SSH permitidas (sin agente), o conecte una suscripción de Azure y deje que EZSSH despliegue la política en sus máquinas virtuales.

03

Inicie sesión con Entra ID

Los ingenieros piden acceso desde la CLI de EZSSH, se autentican con su identidad corporativa y se conectan. Los certificados expiran solos, así que no hay nada que rotar ni revocar.

Dónde usan EZSSH los equipos

Los mismos certificados de vida corta protegen todos sus endpoints SSH. Vea cómo funciona EZSSH en distintos entornos.

Entre por SSH a sus máquinas virtuales de Azure con su identidad de Entra ID

EZSSH se integra de forma nativa con las máquinas virtuales de Azure, así que sus servidores confían automáticamente en su autoridad de certificación. Solo tiene que autenticarse con su identidad de Entra ID y empezar a usar SSH sin administrar llaves.

  • Despliegue automático de las políticas en todas las máquinas virtuales de Azure de su suscripción

  • Reutiliza los permisos de su suscripción, así no tiene una segunda lista de accesos que mantener

  • Sin agente en el servidor: solo la clave de la CA de la política en las CA de SSH permitidas

Dé acceso a GitHub a sus desarrolladores sin una sola llave SSH

GitHub eliminó el acceso con contraseña para las operaciones de Git y las llaves SSH ocuparon su lugar. EZSSH es la primera autoridad de certificación SSH para GitHub, así que sus desarrolladores se autentican con la identidad que ya tienen.

  • Sin registrar llaves al dar de alta a alguien, lo que ahorra horas de ingeniería por cada contratación

  • Nada que se pueda filtrar: no hay clave privada que compartir, mandar por correo o subir a un commit por error

  • Certificados con caducidad en lugar de credenciales que no expirarían nunca

Funciona en cualquier servidor con SSH, en la nube o en local

La autenticación ocurre a través de las librerías criptográficas nativas de Linux que ya están en la máquina, lo que mantiene pequeña la superficie de ataque incluso para usuarios con acceso privilegiado a servidores críticos.

  • Un script descargable por política que hace confiar en su CA en los endpoints que usted elija

  • Criptografía nativa de Linux en lugar de un agente propio, así la superficie expuesta a fuerza bruta es mínima

  • Muchos servidores a la vez desde la herramienta de escritorio, de forma interactiva o con un CSV de endpoints

Vea EZSSH en acción

Creado por ingenieros ex-Microsoft, con la confianza de los líderes del sector

Proteja sus endpoints SSH y sus repositorios de GitHub en minutos

Sin inventario de llaves que limpiar y sin infraestructura que comprar. Hable con uno de nuestros expertos en identidad sobre cómo EZSSH puede bajar su costo de TI y a la vez mejorar la productividad y la seguridad de sus usuarios.

Precios transparentes

Ver los detalles de precios

Startup

Gestión de acceso a servidores y a GitHub para hasta 100 endpoints

$3USD / usuario / mes

Business Critical

Respuesta de soporte en una hora y un año de retención de registros

$9.99USD / usuario / mes

Preguntas frecuentes

No. EZSSH emite por detrás un certificado SSH de vida corta cada vez que alguien se conecta, así que no hay llaves de larga duración que crear, rotar, repartir ni eliminar cuando alguien se va. El usuario solo ve la experiencia de inicio de sesión único que ya conoce.

Los certificados SSH son credenciales más simples y de vida corta (horas) que emite una autoridad de certificación de confianza, mientras que los certificados X.509 son credenciales de vida más larga (semanas o meses) con información adicional, que se usan sobre todo para TLS y otras formas de autenticación basadas en PKI. Puede ver más en nuestro artículo del blog.

Sí. EZSSH es la primera autoridad de certificación SSH para GitHub. Los desarrolladores se autentican con su identidad corporativa y reciben un certificado de vida corta, así nadie tiene que registrar una llave SSH personal en GitHub ni guardar una clave privada en su computadora.

Sí. EZSSH funciona con cualquier servidor con SSH. Cada política de acceso trae un script descargable que añade la clave de su autoridad de certificación a las CA de SSH permitidas en sus endpoints. Con Azure es aún más sencillo: dé acceso a nuestro service principal sobre una suscripción y EZSSH despliega solo sus políticas en las máquinas virtuales que haya en ella.

Las políticas de acceso deciden quién llega a cada servidor con SSH. Usted elige qué usuarios tienen acceso aprobado automáticamente y cuáles necesitan la aprobación de un grupo concreto de aprobadores.

Sí. Se crea una clave de autoridad de certificación por cada política de acceso y nunca sale de los módulos de seguridad de hardware que la protegen, con HSM validados con FIPS 140-3 (nivel 3) a partir de Premium. También puede usar su propia CA y darle acceso a EZSSH para firmar los certificados.

Sí. Todas las solicitudes de acceso y sus aprobaciones quedan registradas y se pueden exportar para que su equipo de seguridad las analice o para simplificar las auditorías de cumplimiento, y los planes Premium pueden enviarlas a su SIEM.

EZSSH parte de $3 USD por usuario al mes en el plan Startup. Premium cuesta $5 USD por usuario al mes y añade CA respaldadas por HSM con FIPS 140-3, endpoints ilimitados y exportación al SIEM. Business Critical cuesta $9.99 USD por usuario al mes, y el precio de Enterprise es a medida.