Caso de uso

Autenticación robusta post-cuántica para empleados y terceros en dispositivos personales y compartidos

Contexto

Problema

Requisitos de integración

Solución propuesta

Impacto

Aplicaciones destacadas

Autenticación robusta post-cuántica para empleados y terceros en dispositivos personales y compartidos
Los cambios se han guardado correctamente.
Algo ha salido mal, por favor contáctanos en info@opengovtech.es
Caso de uso

Autenticación robusta post-cuántica para empleados y terceros en dispositivos personales y compartidos

Resumen

¿Cómo refuerzas la autenticación de empleados, contratistas y proveedores cuando acceden desde equipos personales o compartidos? Secrets Vault permite una autenticación fuerte sin instalar software ni repartir tokens físicos, cubriendo también la recuperación de cuentas. Su tecnología patentada genera las claves en el propio dispositivo con criptografía resistente a la computación cuántica, y se añade sobre los sistemas de identidad existentes.

Problema

  • Huecos de autenticación multifactor (MFA) en dispositivos no gestionados: empleados y terceros acceden desde equipos personales o compartidos, donde exigir una aplicación corporativa o un token físico añade fricción y coste.
  • Entornos heterogéneos difíciles de homogeneizar: conviven aplicaciones antiguas, directorios corporativos y servicios en la nube; sustituir el sistema de gestión de identidades y accesos (IAM) implica proyectos largos y de alto riesgo.
  • Recuperación de cuentas costosa y dependiente del dispositivo: la pérdida o sustitución del terminal obliga a procesos de soporte lentos que se convierten en el eslabón más débil de la seguridad.
  • Deuda tecnológica ante la transición post-cuántica: reforzar hoy la autenticación con mecanismos criptográficos actuales obliga a sustituirlos o adaptarlos conforme evolucionen los estándares, duplicando el esfuerzo de implantación.

Solución

  • Autenticación sin software instalado en el equipo de acceso: el usuario se autentica mediante una credencial visual que genera localmente una prueba criptográfica, sin almacenar claves privadas de forma permanente ni requerir hardware dedicado, desde navegador, aplicación o segundo dispositivo.
  • Capa complementaria sobre la infraestructura existente: la solución opera como proveedor de identidad o se integra con los sistemas actuales mediante OpenID Connect, interfaces de programación de aplicaciones (API), SCIM y conectores, permitiendo una adopción gradual sin reemplazar la arquitectura.
  • Recuperación desvinculada del terminal y graduada por riesgo: el acceso se restablece mediante credencial visual, segundo dispositivo o verificación biométrica comprobada en local, sin almacenar ni transmitir plantillas biométricas, y sin que la credencial quede ligada a un único equipo.
  • Criptografía post-cuántica con cripto-agilidad de diseño: los algoritmos resistentes a computación cuántica están incorporados desde el origen y pueden sustituirse conforme evolucionen los estándares, sin alterar la experiencia del usuario ni rehacer las integraciones ya desplegadas.

Modelo de despliegue

Nube pública certificada, Nube privada, On-premise

Región de alojamiento de datos

España

Modelo de venta

Servicios profesionales / consultoría, Suscripción / pago recurrente, Precios por tramos de uso / por usuario

Análisis del encaje GovTech

3
/4
CRITERIO
CUMPLIMIENTO
JUSTIFICACIÓN
Recurrencia
¿El caso de uso resuelve un problema recurrente dentro de la Administración pública?
Si
La autenticación de empleados, contratistas y terceros es una necesidad permanente agravada por el uso de dispositivos personales y teletrabajo. Alta dedicación presupuestaria en ciberseguridad en los últimos años.
Gravedad
¿Hay obligación legal o riesgo de daño grave que fuerce a la Administración a actuar?
Si
El compromiso de credenciales es vía principal de ataque al sector público y el ENS (RD 311/2022) exige medidas reforzadas de identificación y autenticación según categoría del sistema.
Valor diferencial
¿La solución aporta un valor diferencial e innovador frente a otras alternativas?
No
Número de aplicaciones
¿Se ha desplegado en más de 4 instituciones públicas?
No
1
Facilidad en la integración
¿Es fácil de integrar en los sistemas que ya hay en la Administración?
Si
APIs estándar: Si, Tipo de integración: Conectores estándar
Aplicaciones reales

Nº de aplicaciones

1

Aplicaciones destacadas en clientes

Piloto en un organismo de la Unión Europea

CPVs

Servicios de consultoría en sistemas y consultoría técnica — 72220000
Solución desarrollada por
Última actualización:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.
Publicado:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.

Heading

Secrets Vault desarrolla tecnología europea de ciberseguridad para identidad digital, protección de datos y criptografía post-cuántica, orientada a reforzar la autenticación de empleados públicos, ciudadanos, proveedores y terceros sin aumentar la fricción operativa. Su solución permite ofrecer autenticación robusta y MFA a funcionarios sin necesidad de instalar aplicaciones en sus dispositivos personales, así como verificar y autenticar a ciudadanos utilizando credenciales ya disponibles, como el DNI o el pasaporte electrónico, junto con verificación facial procesada localmente en el dispositivo y sin almacenar plantillas biométricas en servidores. Esto facilita accesos seguros desde dispositivos personales o compartidos, recuperación de cuentas y autenticación reforzada en operaciones sensibles.
Su valor diferencial está en una arquitectura que combina identidad de alta garantía, privacidad por diseño y criptografía preparada para el escenario post-cuántico. La biometría y los datos de identidad pueden permanecer en el dispositivo del usuario, reduciendo la exposición de información sensible. Para una Administración, esto permite reforzar la seguridad de accesos y trámites críticos sin obligar a sustituir infraestructuras existentes como Cl@ve, eIDAS o los sistemas corporativos de identidad, y con capacidad de despliegue tanto en la nube como en infraestructura propia.