Elija la estrategia de inicio de sesión SSO adecuada
Por qué el cifrado de conocimiento cero es fundamental para la forma en que Bitwarden diseña las integraciones SSO.
- Recursos
- Elija la estrategia de inicio de sesión SSO adecuada
Con la ciberseguridad como máxima prioridad, muchas empresas implantan el inicio de sesión único (SSO) para reducir el número de identificadores y contraseñas de acceso de los empleados. Además de aumentar la seguridad, el acceso mediante un solo clic a través de SSO ayuda a mejorar la experiencia del usuario y a aumentar la productividad.
Bitwarden entiende por qué las empresas deciden adoptar SSO, y ofrece múltiples opciones de autenticación para ofrecer la configuración adecuada a las necesidades de cada empresa.
Estas ofertas de implementación se alinean con los objetivos fundacionales de diseño de Bitwarden y nuestro enfoque de ingeniería, que comienza con el concepto de cifrado de conocimiento cero.
Recursos adicionales
Guía: Guía de referencia empresarial para la autenticación Bitwarden
Artículo de ayuda: Cómo implementar el inicio de sesión con SSO y el cifrado gestionado por el cliente con un conector de claves
Blog: Cómo el conocimiento cero allana el camino hacia el cifrado final
Explore Bitwarden Login con SSO y cifrado gestionado por el cliente con una prueba gratuita de 7 días para empresas.
Bitwarden se basa en el principio de cifrado de conocimiento cero, lo que significa que todo lo que almacena en una bóveda Bitwarden está cifrado y no puede ser visto por nadie más que usted o los usuarios autorizados dentro de su empresa. La mayoría de los gestores de contraseñas aplican un enfoque de cifrado de conocimiento cero, aunque en distintos grados. Bitwarden combina el cifrado de extremo a extremo y el cifrado completo de conocimiento cero para que nadie, ni siquiera Bitwarden, tenga acceso.
Referencia rápida
En cifrado de extremo a extremoel cifrado y descifrado se produce a nivel de dispositivo. Los datos de la bóveda se cifran antes de abandonar el teléfono o el ordenador y se descifran en el lugar de destino. Bitwarden utiliza cifrado AES-CBC de 256 bits, hashing salado y PBKDF2 SHA-256 para proteger todos los datos de la bóveda.
Con cifrado de conocimiento cero, los miembros del equipo de Bitwarden no pueden acceder a su información. En su lugar, tus datos permanecen cifrados de extremo a extremo con tu correo electrónico y contraseña maestra. Por supuesto, no todas las aplicaciones y servicios comerciales se construyen -o necesitan construirse- con este marco. En las aplicaciones no encriptadas, los nombres de usuario y las contraseñas proporcionan el acceso. Sin un protocolo de cifrado, los proveedores de software pueden acceder a cualquier dato del usuario almacenado en la aplicación.
Cuando un usuario inicia sesión en Bitwarden, una aplicación encriptada, ocurren dos cosas: la autenticación y la desencriptación. El usuario debe autenticarse primero para acceder a los datos cifrados de la cámara acorazada, que luego se descifran localmente con la clave del usuario, derivada de su contraseña maestra. Para la mayoría de los usuarios de Bitwarden, su contraseña maestra permite ambos pasos. Sirve como agente de autenticación y como clave de descifrado.
Las empresas que deseen aprovechar el SSO con Bitwarden deben considerar las opciones flexibles que ofrece Bitwarden.
Con SSO y aplicaciones no cifradas, los usuarios se autentican con un conjunto de credenciales para acceder a varias aplicaciones. En muchos casos, eso es todo lo que necesitan los usuarios finales de las empresas. SSO sólo se encarga de la autenticación en estos casos, ya que no hay información cifrada.
Para mantener el cifrado de conocimiento cero, Bitwarden separa la autenticación y el descifrado en dos pasos discretos para el SSO: autenticación a través del proveedor de SSO y, a continuación, descifrado y acceso a la bóveda a través de una contraseña maestra. Como resultado, las claves de descifrado nunca pasan por los servidores de Bitwarden y los usuarios mantienen credenciales para SSO, y su propia clave de descifrado para Bitwarden.
Para servir mejor a una gama de empresas con diferentes recursos y ecosistemas de TI, Bitwarden ofrece dos opciones de despliegue para integrar su solución con SSO.
Esta opción proporciona a los empleados una experiencia empresarial sin contraseñas a través de un modelo de dispositivo de confianza, aportando facilidad, velocidad y escala al proceso general de inicio de sesión. Una vez registrados y confirmados sus dispositivos, el usuario sólo tiene que autenticarse con el SSO para acceder a los datos cifrados del almacén. Una vez que el servicio SSO autentifica al usuario, el dispositivo es capaz de descifrar los datos sin necesidad de que el usuario introduzca datos adicionales.
Más información sobre SSO con dispositivos de confianza aquí
El inicio de sesión con SSO utiliza el proveedor de SSO para la autenticación y luego una contraseña maestra Bitwarden del usuario para descifrar sus datos. Esta es la opción de despliegue más sencilla para que los equipos de TI conserven el proceso de autenticación SSO y mantengan una contraseña única para el descifrado con un modelo de cifrado de conocimiento cero.
Más información sobre el inicio de sesión con SSO aquí
Esta opción integra los pasos para descifrar los datos del usuario, donde los administradores de TI despliegan y gestionan una aplicación de conector de claves (o un servidor de gestión de claves) para conservar las claves de cifrado del usuario para los almacenes de Bitwarden.
A través de un servidor de claves autoalojado, las empresas almacenan, gestionan y entregan automáticamente las claves para descifrar los datos de los usuarios cuando inician sesión en Bitwarden a través de SSO. El proceso mantiene el cifrado de conocimiento cero en el lado de Bitwarden, y es transparente para los usuarios: inician sesión a través de SSO y acceden inmediatamente a su bóveda descifrada de Bitwarden, todo en un solo paso.
Dado que el servidor de claves contiene datos confidenciales de los usuarios, es fundamental que las empresas sepan cómo implantar, realizar copias de seguridad y mantener el servidor, así como aplicar estrictas políticas de seguridad. La gestión de claves criptográficas es increíblemente delicada y sólo se recomienda a empresas que cuenten con un equipo y utilicen una infraestructura que ya haya desplegado y gestionado de forma segura un servidor de claves.
Bitwarden se compromete a proteger a las empresas y a facilitar la seguridad de las contraseñas a los usuarios finales. Las opciones de SSO de Bitwarden promueven e impulsan la adopción por parte de los usuarios y simplifican su experiencia, al tiempo que se mantienen fieles al enfoque de cifrado de conocimiento cero.
Cuando elige Bitwarden, obtiene la flexibilidad de utilizar cualquier proveedor de identidad que admita los estándares SAML u OpenID. La combinación única de elegir su propio proveedor de identidad, junto con las opciones de SSO que ofrece Bitwarden, significa que las empresas pueden implementar el modelo de autenticación y descifrado adecuado con un enfoque de confianza y de código abierto.
Obtén ahora una seguridad de contraseña poderosa y confiable. Elige tu plan.
Gratis
$0
al mes
Gratis para siempre
Obtenga un almacén Bitwarden
- Dispositivos ilimitados
- Gestión de claves de acceso
- Todas las funciones básicas
- Siempre gratis
Compartir elementos del almacén con otro usuario
Premium
Less than$1
al mes
$10 facturados anualmente
Disfrute de funcionalidades premium
- Autenticador Bitwarden
- Archivos adjuntos
- Acceso de emergencia
- Informes de seguridad y mucho más
Compartir elementos del almacén con otro usuario
Familias
$3.33
al mes
Hasta 6 usuarios, $40 facturados anualmente
Proteja los datos de login de su familia
- 6 cuentas premium
- Compartir sin límites
- Colectas ilimitadas
- Organización del almacenamiento
Compartir los elementos del almacén entre seis personas
Precios en USD y basados en una suscripción anual
Equipos
Protección resistente para equipos en crecimiento
$4
por mes/por usuario facturado anualmente
Comparta datos sensibles de manera segura con compañeros de trabajo, entre departamentos o con toda la empresa.
- Intercambio seguro de datos
- Supervisión del registro de sucesos
- Integración de directorios
Incluye funcionalidades premium para todos los usuarios
Empresa
Funciones avanzadas para grandes organizaciones
$6
por mes/por usuario facturado anualmente
Utilice funcionalidades avanzadas como las políticas de empresa, el SSO sin contraseña y la recuperación de cuentas.
- Políticas empresariales
- SSO sin contraseña
- Recuperación de cuentas
Incluye funcionalidades premium y un plan familiar gratuito para todos los usuarios
Solicitar presupuesto
Para empresas con cientos o miles de empleados, póngase en contacto con ventas para obtener un presupuesto personalizado y ver cómo Bitwarden puede:
- Reducir el riesgo de ciberseguridad
- Aumentar la productividad
- Integrarse perfectamente
Bitwarden se adapta a empresas de cualquier tamaño para garantizar la seguridad de las contraseñas en su organización.
Precios en dólares y basados en una suscripción anual