Ir al contenido
Control de accesos

TQAccess

Una sola puerta controlada hacia cada servidor y cada base de datos que administra su equipo. Desde el navegador o desde la terminal que ya usan, sin llaves regadas ni contraseñas compartidas.

El problema

Nadie sabe quién se conectó a dónde

En la mayoría de las empresas el acceso a los servidores crece por acumulación: una llave acá, una contraseña compartida allá, una VPN para los que llegaron después. Funciona hasta que alguien hace una pregunta simple.

¿Quién se conectó a producción el martes pasado, y qué hizo?

Llaves repartidas por todos lados

Las llaves privadas viven en las computadoras del equipo. Cuando alguien se va, hay que ir a buscarlas servidor por servidor.

Cuentas compartidas

Varias personas usando el mismo usuario. El registro dice qué pasó, nunca quién lo hizo.

Puertos expuestos

Cada servidor alcanzable desde internet es una superficie más que defender y que parchar.

Sin registro aprovechable

Cuando un auditor pide el historial de accesos, la respuesta se arma a mano, si es que se arma.

Qué hace

Cada conexión por un solo lugar, y queda registrada

TQAccess se interpone entre su equipo y su infraestructura.

Terminal en el navegador

Sesiones SSH completas desde cualquier navegador, con pestañas para trabajar en varios servidores a la vez, o desde su propio cliente.

También bases de datos

Sesiones de MySQL y PostgreSQL por la misma puerta, con el mismo registro que una sesión de consola.

Llaves que no salen

Las credenciales las guarda el bastión. Su equipo se conecta sin tener nunca una llave privada en la mano.

Entornos separados

Producción, pruebas y cada cliente, separados, para que nadie alcance lo que no le toca ni por accidente.

Sesiones en vivo

Ver quién está conectado en este momento, desde dónde, y cerrar una sesión que no debería estar abierta.

Transferencia de archivos

Subir un archivo al servidor desde la misma ventana, y exportar la sesión cuando termina.

Dos formas de entrar

La misma puerta, por donde sea que entre

El control suele fallar porque estorba. Si la única entrada es una página web, quien vive en una terminal va a encontrar la forma de rodearla.

Por eso TQAccess no obliga a nadie a cambiar su forma de trabajar.

Desde el navegador

Sesiones completas con pestañas, transferencia de archivos y nada que instalar. Sirve desde una máquina prestada o desde el celular.

Desde su propia terminal

Conéctese con el cliente SSH que ya usa y cae en un menú, no en una shell. Nadie llega a una línea de comandos sin pasar por ahí.

Ordenado por entorno

El menú agrupa lo que cada persona puede alcanzar, separado por cliente y por entorno, y muestra solo eso.

Una tecla para conectar

Buscar, seleccionar, Enter. Las credenciales las aplica el bastión, así que nadie escribe ni guarda una contraseña.

Por qué importa

La respuesta a la auditoría, lista de antemano

El valor no es la terminal. La terminal es lo fácil.

El valor es que después queda registro: cada sesión, quién la abrió, a qué servidor, cuánto duró.

Dar de baja en un solo paso

Alguien deja la empresa: se revoca un usuario del bastión, no llaves repartidas en cada servidor.

Responsabilidad con nombre

Cada persona se conecta como ella misma, aunque el usuario del servidor sea compartido. El registro guarda los dos.

Uso a la vista

En qué servidores se trabaja más, quién lo hace y cuánto tiempo. Útil mucho más allá de la seguridad.

En uso diario

Con TQAccess administramos nuestras propias plataformas y la infraestructura de nuestros clientes, todos los días.

Hablemos de su proyecto

Agende una reunión y le mostramos el sistema funcionando sobre un caso real, no en diapositivas.

Solicitar una reunión