Paquete de soluciones para la fuerza laboral
El modelo «Zero Trust» verifica las credenciales, no a la persona.
En cada etapa del ciclo de vida de la identidad de un empleado se da por sentado que, si las credenciales son válidas, la persona es legítima. Los atacantes lo saben y aprovechan esta brecha en los momentos en que tus controles son más débiles: la recuperación de cuentas, la incorporación de nuevos empleados y el acceso con privilegios.
Verificación biométrica de la identidad para aquellos casos en los que las credenciales ya no son suficientes.
La superficie de ataque se ha desplazado hacia la identidad. Tus controles, no.
Los sistemas de identidad actuales se basan en una premisa: si la credencial es válida, la persona es válida. Con el auge de la inteligencia artificial y el teletrabajo, la brecha entre «credencial válida» y «persona válida» se está explotando a gran escala.
Más de 300 empresas
Infiltrado por la operación de trabajadores remotos norcoreanos
CONTRATACIÓN REMOTA E INCORPORACIÓN
440 millones de dólares
SERVICIO DE ASISTENCIA TÉCNICA Y RECUPERACIÓN DE CUENTAS
25,6 millones de dólares
REUNIONES Y APROBACIONES DE LA DIRECCIÓN
Cinco momentos en los que el control basado en credenciales no son suficientes no son suficientes
La mayoría de los programas de identidad verifican una sola vez y confían para siempre. El modelo «Zero Trust» no tiene una «puerta principal»: cuenta con cientos de pequeñas reautenticaciones, y los atacantes se centran directamente en las más débiles: una contraseña olvidada, un dispositivo perdido, un nuevo empleado al que nadie ha conocido en persona, una acción con privilegios sin supervisión humana.

Recuperar
Recuperación de cuentas
La recuperación de la cuenta es el momento de mayor riesgo en el ciclo de vida de la identidad: el punto en el que, por diseño, se suspenden la mayoría de los controles de autenticación. iProov sustituye la decisión discrecional del servicio de asistencia técnica por una verificación biométrica vinculada a una identidad confirmada, lo que ofrece a los empleados una vía de recuperación de autoservicio que se mantiene incluso cuando todos los demás factores han fallado. Descubre la recuperación de cuentas →
Preinscripción
Verificación de candidatos
Únete
Incorporación
La fiabilidad del acceso desde el primer día depende totalmente de la identidad que hay detrás. iProov vincula a una persona real y verificada con una identidad digital antes incluso de que se emitan las credenciales, lo que garantiza que tanto los empleados como las personas ajenas a la empresa sean quienes dicen ser, cerrando así la brecha que el restablecimiento de contraseñas deja abierta para los nuevos empleados, a menudo que trabajan a distancia.
Elevate
Acceso privilegiado
La mayoría de los sistemas de autenticación multifactorial (MFA) verifican el dispositivo, pero no dicen nada sobre quién está delante de él. iProov añade una comprobación de la presencia real de una persona en los momentos de mayor riesgo —acceso privilegiado, cambios en la producción, aprobaciones confidenciales— que se suma a los controles de los que ya dispones.
Funcionar
Acceso diario y a dispositivos compartidos
Los dispositivos compartidos suelen implicar cuentas y contraseñas compartidas, sin registro de auditoría, y un solo bloqueo puede paralizar todo un turno. iProov garantiza la responsabilidad individual en cada sesión, en cualquier dispositivo, sin tokens y sin depender de ningún hardware.
La brecha en la recuperación
Los programas de identidad llevan una década reforzando las vías de acceso estándar: SSO, MFA, claves de acceso y acceso condicional. La recuperación de cuentas se ha quedado atrás, ya que es el único ámbito en el que esos controles están diseñados para dejar de aplicarse. El resultado: un procedimiento de contingencia manual, gestionado por un servicio de asistencia técnica, que toma decisiones discrecionales bajo presión social. Ese procedimiento de contingencia es precisamente lo que Scattered Spider aprovechó en MGM y, de nuevo, en M&S, Co-op y Qantas.
- Se ha demostrado que es vulnerable. Una sola llamada de 10 minutos logró burlar un sistema de seguridad de varios millones de dólares en MGM.
- Es caro incluso sin que se produzca ningún ataque. Los restablecimientos de contraseña suponen hasta el 50 % de las incidencias del servicio de asistencia técnica, con un coste aproximado de 70 dólares cada una.
- Es la única brecha que las claves de acceso no logran cerrar. Si se pierde el dispositivo registrado, la autenticación recurre a los mismos métodos vulnerables que las claves de acceso habían sustituido.
Cómo lo consigue iProov
Recuperación autoservicio e independiente del dispositivo. Una selfie en tiempo real, que se compara con una identidad verificada, con detección de vida real resistente a los «deepfakes» y a los ataques de inyección.
No hay decisiones discrecionales por parte del servicio de asistencia técnica. Registro de auditoría completo, registrado directamente en la plataforma de identidad oficial.
Descubre cómo funciona la recuperación de cuentas:
LAS CERTIFICACIONES IMPORTAN.
- eIDAS Nivel de garantía Alto
- ISO/IEC 30107-3
- SOC 2 Tipo II
- NIST SP 800-63-4
- CEN/TS 18099
- Proveedor certificado de G-Cloud
- Reserva Federal Proveedor de Mitigación SIF
- iBeta
- Certificación de verificación facial FIDO
- iRAP
- Laboratorio Nacional de Física del Reino Unido (NPL)
- CSA STAR (Nivel 2)
- WCAG 2.2 Nivel AA, Sección 508, Ley Europea de Accesibilidad
Extends the Identity Stack You’ve Already Built
iProov ofrece una capa de seguridad biométrica para los sistemas de identidad existentes, que se integra con el software de gestión de identidades y accesos, de gestión de servicios de TI y de recursos humanos corporativos.
Si tienes lagunas en la seguridad, podemos subsanarlas sin que tengas que rediseñar tus pólizas o sistemas de identidad actuales.
Centrado en las personas, no en los dispositivos.
El factor biométrico inherente no se puede perder, compartir ni robar, y funciona incluso en dispositivos perdidos o compartidos, en los que los controles vinculados al dispositivo dejan de ser eficaces.
Diseñado para un mundo hostil hacia la IA
Detección de vida real resistente a los «deepfakes», presentación y ataques de inyección, respaldada por una guiada por inteligencia (iSOC).
Alineado con los estándares, nativo del ecosistema
Cumple con las normas NIST SP 800-63-4 (registro IAL2, escalado a AAL2/AAL3), verificación facial FIDO, ISO 30107-3, CEN/TS 18099 y eIDAS 2.0. Se integra con las plataformas de IAM, IGA y PAM que ya forman parte de su infraestructura.
iProov cuenta con la confianza de





Diseñado para el panorama actual de amenazas
Centrado en las personas, no en los dispositivos.
El factor biométrico inherente no se puede perder, compartir ni robar. Funciona en dispositivos perdidos o compartidos, donde los controles vinculados al dispositivo suelen fallar.
Diseño para un mundo hostil a la IA
Resistente a deepfakes, inyecciones y ataques de presentación. Impulsado por actualizaciones basadas en inteligencia para una protección continua contra amenazas.
Estándares alineados y ecosistema nativo
Conforme con NIST 800-63-4, FIDO Face Verification, ISO 30107-3 y CEN/TS 18099.
Cuenta con la confianza de los gobiernos. Ha sido puesto a prueba por adversarios reales.
Una década protegiendo a gobiernos, instituciones financieras e infraestructuras nacionales críticas; ahora ofrecemos esa misma garantía, probada en la práctica, al personal de las empresas.
El modelo «Zero Trust» parte de la base de que la persona es real. Ahora puedes demostrarlo.
iProov Workforce ofrece a los responsables de seguridad una capa de garantía biométrica que se integra con la infraestructura de identidad que ya han desarrollado: una prueba verificable y conforme a las normas de la presencia humana real en los momentos más importantes.

Persona adecuada
Persona real
Ahora mismo