Pase a credenciales a prueba de phishing sin pasar por la mesa de ayuda

EZCMS lleva a su equipo a todas las credenciales resistentes a phishing que admite Entra ID en menos de dos minutos por usuario, sin pasar por la mesa de ayuda.

1,200+

Organizaciones en el mundo
confían en Keytos

0

Cuentas comprometidas con credenciales a prueba de phishing

92%

De reducción en costos de soporte por contraseñas

4x

Más rápido que iniciar sesión con contraseña

¿Por qué elegir EZCMS?

El problema son las contraseñas: en 2021 se filtraron más de 6,000 millones de credenciales, más del 60% de las brechas vino de credenciales robadas y el restablecimiento de contraseñas supone entre el 20% y el 50% de las llamadas a la mesa de ayuda. EZCMS saca a su equipo de ahí.

Creado para entornos de Entra ID y AD CS

EZCMS combina las passkeys FIDO2 modernas con la autenticación tradicional por Smart Card PIV para darle a cada usuario una sola llave de seguridad que funciona tanto en entornos solo de nube como híbridos.

Reduzca el tiempo de registro

EZCMS permite que sus usuarios registren passkeys FIDO2 y Smart Cards de forma rápida y segura con autenticación biométrica desde su propio equipo, sin pasar por la mesa de ayuda.

Distribución sencilla de las llaves de hardware

EZCMS se encarga del pedido y de la logística de distribución para que su equipo de TI reparta sin complicaciones las llaves de seguridad y las Smart Cards a todo su personal, esté donde esté.

Visibilidad total y registros de auditoría

Las auditorías de seguridad no deberían quitarle tiempo de proteger su infraestructura. EZCMS registra cada actividad de la plataforma y puede enviar esos eventos a su SIEM.

Cumple sus requisitos de cumplimiento

Los gobiernos adoptaron la autenticación con Smart Card para protegerse de las brechas de identidad, y el requisito se está extendiendo a todo tipo de organizaciones. EZCMS cumple los requisitos de identidad de la orden ejecutiva 14028 de Estados Unidos y de CMMC.

Funciona con la infraestructura que tiene

En PKI e identidad no hay una solución única. EZCMS puede hospedarse por completo en local conectándose a la PKI que ya tiene, o funcionar como un servicio SaaS totalmente administrado en el que nuestro equipo de expertos gestiona su instancia.

Deje las contraseñas en 3 pasos

La mayoría de las organizaciones despliega dos métodos, o incluso los tres. EZCMS registra a los usuarios en los que usted elija.

01

Elija sus métodos

Elija entre autenticación por certificado (CBA), passkeys FIDO2 y autenticación por teléfono. Cada uno tiene sus ventajas, y no hace falta quedarse con uno solo.

02

Despliegue EZCMS

Conecte EZCMS con su tenant de Entra ID y active el autoservicio, para que los usuarios pidan y activen sus propias credenciales sin abrir un ticket a TI.

03

Los usuarios se registran solos

El usuario acredita quién es, recibe su llave y la activa. Todo queda registrado, y las llaves se envían directamente a él.

Elija el método adecuado

Existen varios métodos sin contraseñas porque no todos los usuarios necesitan lo mismo. EZCMS le permite empezar con cualquiera de ellos, y la mayoría de las organizaciones acaba desplegando más de uno. Vea cómo se comparan.

Autenticación con passkeys FIDO2

FIDO2 sustituye las credenciales de inicio de sesión por contraseña con una experiencia rápida y segura. Como miembro de FIDO Alliance, Keytos creó el primer sistema de registro FIDO2 en autoservicio para Entra ID.

  • El método más seguro, del proveedor de identidad más seguro

  • El primer registro FIDO2 en autoservicio para Entra ID, para que cada usuario registre su propia llave

  • Cómodo en la nube, sin infraestructura de certificados que montar

Smart Cards con autenticación por certificado (CBA)

Lo complicado que era implementar Smart Cards limitaba su adopción a los gobiernos federales y sus contratistas. Entra CBA y EZCMS la ponen al alcance de cualquier cliente de Azure.

  • El método resistente a phishing más antiguo, usado por los gobiernos desde hace décadas, así que es el más compatible

  • Funciona donde FIDO2 no llega, incluidos los sistemas heredados y las librerías basadas en ADAL

  • Totalmente en la nube, sin los servidores que antes exigía el registro de Smart Cards

FIDO2 y Smart Card con CBA en una sola llave

La mejor forma de dejar las contraseñas es quedarse con lo mejor de los dos mundos. FIDO2 aporta comodidad al autenticar en la nube; Entra CBA aporta compatibilidad con los sistemas heredados y con los sitios donde FIDO2 todavía no llega.

  • Una sola llave con las dos credenciales, para que el usuario lleve un único dispositivo

  • La comodidad de la nube y el alcance de lo heredado, incluidos Android y las librerías basadas en ADAL

  • Todo en un solo flujo, no en dos procesos de registro separados

Pase a credenciales a prueba de phishing en menos de 2 minutos

Creado por ingenieros ex-Microsoft, con la confianza de los líderes del sector

Empiece su camino sin contraseñas

Pasar a la autenticación sin contraseñas no tiene por qué ser complicado. Nuestros expertos en identidad lo acompañan en cada paso.

Precios transparentes

Ver los detalles de precios

Basic

Registro de Smart Cards y llaves FIDO2, en autoservicio o desde la mesa de ayuda

$1USD / usuario / mes

Enterprise

Infraestructura aislada, despliegue local e interfaz a medida

A medida / usuario / mes

Preguntas frecuentes

A todos los métodos resistentes a phishing que admite Entra ID: llaves de seguridad FIDO2, autenticación por certificado con Smart Cards, y ambas en una sola llave. Existen varios métodos porque no todos los usuarios necesitan lo mismo, y la mayoría de las organizaciones acaba desplegando dos o los tres.

Sí. EZCMS es compatible con las YubiKeys tanto para passkeys FIDO2 como para la autenticación por certificado de Entra ID (CBA). Puede emitir credenciales de los dos tipos, así que una misma YubiKey sirve para varios métodos de autenticación.

Sí. EZCMS usa reconocimiento facial y escaneo de documentos oficiales de primer nivel para validar la identidad del usuario, así que puede entrar a la red corporativa con su documento oficial y sus datos biométricos. Eso elimina la necesidad de pases de acceso temporal y de ir a la mesa de ayuda.

Sí. EZCMS le permite cumplir los requisitos de identidad de la orden ejecutiva 14028 del gobierno de Estados Unidos y de CMMC (Cybersecurity Maturity Model Certification), y de paso mejora la experiencia de registro.

EZCMS. Repartir llaves a un equipo distribuido por el mundo es uno de los mayores obstáculos de la autenticación con hardware, así que EZCMS se encarga del pedido y de la logística de distribución y deja libre a su equipo de TI para trabajar en seguridad.

Sí. En PKI e identidad no hay una solución única, así que EZCMS puede hospedarse por completo en local conectándose a su infraestructura de PKI actual, o funcionar como un servicio SaaS totalmente administrado en el que nuestro equipo gestiona su instancia.

Sí. EZCMS registra todas las actividades de la plataforma, así su equipo tiene la foto completa de lo que pasó en el portal. Esos eventos también se pueden enviar a su SIEM para que el equipo de seguridad lo vea todo centralizado.

EZCMS parte de $1 USD por usuario al mes en el plan Basic. Premium cuesta $1.50 USD por usuario al mes y añade compatibilidad con su propia CA, verificación con documento oficial y Face ID, y exportación al SIEM. El precio de Enterprise es a medida.