Bitwarden Resources

Elija la estrategia de inicio de sesión SSO adecuada

Por qué el cifrado de conocimiento cero es fundamental para la forma en que Bitwarden diseña las integraciones SSO.

  1. Recursos
  2. Elija la estrategia de inicio de sesión SSO adecuada

Con la ciberseguridad como máxima prioridad, muchas empresas implantan el inicio de sesión único (SSO) para reducir el número de identificadores y contraseñas de acceso de los empleados. Además de aumentar la seguridad, el acceso mediante un solo clic a través de SSO ayuda a mejorar la experiencia del usuario y a aumentar la productividad.

Bitwarden entiende por qué las empresas deciden adoptar SSO, y ofrece múltiples opciones de autenticación para ofrecer la configuración adecuada a las necesidades de cada empresa.

Estas ofertas de implementación se alinean con los objetivos fundacionales de diseño de Bitwarden y nuestro enfoque de ingeniería, que comienza con el concepto de cifrado de conocimiento cero.

Recursos adicionales

Guía: Guía de referencia empresarial para la autenticación Bitwarden

Artículo de ayuda: Cómo implementar el inicio de sesión con SSO y el cifrado gestionado por el cliente con un conector de claves

Blog: Cómo el conocimiento cero allana el camino hacia el cifrado final

Explore Bitwarden Login con SSO y cifrado gestionado por el cliente con una prueba gratuita de 7 días para empresas.

Cifrado de Conocimiento Cero: El enfoque de seguridad definitivo

Bitwarden se basa en el principio de cifrado de conocimiento cero, lo que significa que todo lo que almacena en una bóveda Bitwarden está cifrado y no puede ser visto por nadie más que usted o los usuarios autorizados dentro de su empresa. La mayoría de los gestores de contraseñas aplican un enfoque de cifrado de conocimiento cero, aunque en distintos grados. Bitwarden combina el cifrado de extremo a extremo y el cifrado completo de conocimiento cero para que nadie, ni siquiera Bitwarden, tenga acceso.

Referencia rápida

En cifrado de extremo a extremoel cifrado y descifrado se produce a nivel de dispositivo. Los datos de la bóveda se cifran antes de abandonar el teléfono o el ordenador y se descifran en el lugar de destino. Bitwarden utiliza cifrado AES-CBC de 256 bits, hashing salado y PBKDF2 SHA-256 para proteger todos los datos de la bóveda.

Con cifrado de conocimiento cero, los miembros del equipo de Bitwarden no pueden acceder a su información. En su lugar, tus datos permanecen cifrados de extremo a extremo con tu correo electrónico y contraseña maestra. Por supuesto, no todas las aplicaciones y servicios comerciales se construyen -o necesitan construirse- con este marco. En las aplicaciones no encriptadas, los nombres de usuario y las contraseñas proporcionan el acceso. Sin un protocolo de cifrado, los proveedores de software pueden acceder a cualquier dato del usuario almacenado en la aplicación.

Cuando un usuario inicia sesión en Bitwarden, una aplicación encriptada, ocurren dos cosas: la autenticación y la desencriptación. El usuario debe autenticarse primero para acceder a los datos cifrados de la cámara acorazada, que luego se descifran localmente con la clave del usuario, derivada de su contraseña maestra. Para la mayoría de los usuarios de Bitwarden, su contraseña maestra permite ambos pasos. Sirve como agente de autenticación y como clave de descifrado.

Las empresas que deseen aprovechar el SSO con Bitwarden deben considerar las opciones flexibles que ofrece Bitwarden.

Manejo único de SSO con aplicaciones encriptadas

Con SSO y aplicaciones no cifradas, los usuarios se autentican con un conjunto de credenciales para acceder a varias aplicaciones. En muchos casos, eso es todo lo que necesitan los usuarios finales de las empresas. SSO sólo se encarga de la autenticación en estos casos, ya que no hay información cifrada.

Para mantener el cifrado de conocimiento cero, Bitwarden separa la autenticación y el descifrado en dos pasos discretos para el SSO: autenticación a través del proveedor de SSO y, a continuación, descifrado y acceso a la bóveda a través de una contraseña maestra. Como resultado, las claves de descifrado nunca pasan por los servidores de Bitwarden y los usuarios mantienen credenciales para SSO, y su propia clave de descifrado para Bitwarden.

Mantener el cifrado de conocimiento cero con SSO

Para servir mejor a una gama de empresas con diferentes recursos y ecosistemas de TI, Bitwarden ofrece dos opciones de despliegue para integrar su solución con SSO.

SSO con dispositivos de confianza

Esta opción proporciona a los empleados una experiencia empresarial sin contraseñas a través de un modelo de dispositivo de confianza, aportando facilidad, velocidad y escala al proceso general de inicio de sesión. Una vez registrados y confirmados sus dispositivos, el usuario sólo tiene que autenticarse con el SSO para acceder a los datos cifrados del almacén. Una vez que el servicio SSO autentifica al usuario, el dispositivo es capaz de descifrar los datos sin necesidad de que el usuario introduzca datos adicionales.

Más información sobre SSO con dispositivos de confianza aquí

Inicio de sesión con SSO

El inicio de sesión con SSO utiliza el proveedor de SSO para la autenticación y luego una contraseña maestra Bitwarden del usuario para descifrar sus datos. Esta es la opción de despliegue más sencilla para que los equipos de TI conserven el proceso de autenticación SSO y mantengan una contraseña única para el descifrado con un modelo de cifrado de conocimiento cero.

Más información sobre el inicio de sesión con SSO aquí

Inicio de sesión con SSO y cifrado gestionado por el cliente

Esta opción integra los pasos para descifrar los datos del usuario, donde los administradores de TI despliegan y gestionan una aplicación de conector de claves (o un servidor de gestión de claves) para conservar las claves de cifrado del usuario para los almacenes de Bitwarden.

A través de un servidor de claves autoalojado, las empresas almacenan, gestionan y entregan automáticamente las claves para descifrar los datos de los usuarios cuando inician sesión en Bitwarden a través de SSO. El proceso mantiene el cifrado de conocimiento cero en el lado de Bitwarden, y es transparente para los usuarios: inician sesión a través de SSO y acceden inmediatamente a su bóveda descifrada de Bitwarden, todo en un solo paso.

Dado que el servidor de claves contiene datos confidenciales de los usuarios, es fundamental que las empresas sepan cómo implantar, realizar copias de seguridad y mantener el servidor, así como aplicar estrictas políticas de seguridad. La gestión de claves criptográficas es increíblemente delicada y sólo se recomienda a empresas que cuenten con un equipo y utilicen una infraestructura que ya haya desplegado y gestionado de forma segura un servidor de claves.

Las opciones de integración SSO más completas del mercado

Bitwarden se compromete a proteger a las empresas y a facilitar la seguridad de las contraseñas a los usuarios finales. Las opciones de SSO de Bitwarden promueven e impulsan la adopción por parte de los usuarios y simplifican su experiencia, al tiempo que se mantienen fieles al enfoque de cifrado de conocimiento cero.

Cuando elige Bitwarden, obtiene la flexibilidad de utilizar cualquier proveedor de identidad que admita los estándares SAML u OpenID. La combinación única de elegir su propio proveedor de identidad, junto con las opciones de SSO que ofrece Bitwarden, significa que las empresas pueden implementar el modelo de autenticación y descifrado adecuado con un enfoque de confianza y de código abierto.

Obtén ahora una seguridad de contraseña poderosa y confiable. Elige tu plan.

Gratis

$0

al mes

Gratis para siempre

Obtenga un almacén Bitwarden

  • Dispositivos ilimitados
  • Gestión de claves de acceso
  • Todas las funciones básicas
  • Siempre gratis

Compartir elementos del almacén con otro usuario

Premium

Less than$1

al mes

$10 facturados anualmente

Disfrute de funcionalidades premium

  • Autenticador Bitwarden
  • Archivos adjuntos
  • Acceso de emergencia
  • Informes de seguridad y mucho más

Compartir elementos del almacén con otro usuario

Familias

$3.33

al mes

Hasta 6 usuarios, $40 facturados anualmente

Proteja los datos de login de su familia

  • 6 cuentas premium
  • Compartir sin límites
  • Colectas ilimitadas
  • Organización del almacenamiento

Compartir los elementos del almacén entre seis personas

Precios en USD y basados en una suscripción anual

Equipos

Protección resistente para equipos en crecimiento

$4

por mes/por usuario facturado anualmente

Comparta datos sensibles de manera segura con compañeros de trabajo, entre departamentos o con toda la empresa.

  • Intercambio seguro de datos
  • Supervisión del registro de sucesos
  • Integración de directorios

Incluye funcionalidades premium para todos los usuarios

Empresa

Funciones avanzadas para grandes organizaciones

$6

por mes/por usuario facturado anualmente

Utilice funcionalidades avanzadas como las políticas de empresa, el SSO sin contraseña y la recuperación de cuentas.

  • Políticas empresariales
  • SSO sin contraseña
  • Recuperación de cuentas

Incluye funcionalidades premium y un plan familiar gratuito para todos los usuarios

Solicitar presupuesto

Para empresas con cientos o miles de empleados, póngase en contacto con ventas para obtener un presupuesto personalizado y ver cómo Bitwarden puede:

  • Reducir el riesgo de ciberseguridad
  • Aumentar la productividad
  • Integrarse perfectamente

Bitwarden se adapta a empresas de cualquier tamaño para garantizar la seguridad de las contraseñas en su organización.

Precios en dólares y basados en una suscripción anual

Mejora tus conocimientos de ciberseguridad.

Suscríbete al boletín informativo.


© 2024 Bitwarden, Inc. Términos Privacidad Ajustes de Cookies Mapa del sitio

Go to EnglishStay Here