TQAccess
Una sola puerta controlada hacia cada servidor y cada base de datos que administra su equipo. Desde el navegador o desde la terminal que ya usan, sin llaves regadas ni contraseñas compartidas.
Nadie sabe quién se conectó a dónde
En la mayoría de las empresas el acceso a los servidores crece por acumulación: una llave acá, una contraseña compartida allá, una VPN para los que llegaron después. Funciona hasta que alguien hace una pregunta simple.
¿Quién se conectó a producción el martes pasado, y qué hizo?
Llaves repartidas por todos lados
Las llaves privadas viven en las computadoras del equipo. Cuando alguien se va, hay que ir a buscarlas servidor por servidor.
Cuentas compartidas
Varias personas usando el mismo usuario. El registro dice qué pasó, nunca quién lo hizo.
Puertos expuestos
Cada servidor alcanzable desde internet es una superficie más que defender y que parchar.
Sin registro aprovechable
Cuando un auditor pide el historial de accesos, la respuesta se arma a mano, si es que se arma.
Cada conexión por un solo lugar, y queda registrada
TQAccess se interpone entre su equipo y su infraestructura.
Terminal en el navegador
Sesiones SSH completas desde cualquier navegador, con pestañas para trabajar en varios servidores a la vez, o desde su propio cliente.
También bases de datos
Sesiones de MySQL y PostgreSQL por la misma puerta, con el mismo registro que una sesión de consola.
Llaves que no salen
Las credenciales las guarda el bastión. Su equipo se conecta sin tener nunca una llave privada en la mano.
Entornos separados
Producción, pruebas y cada cliente, separados, para que nadie alcance lo que no le toca ni por accidente.
Sesiones en vivo
Ver quién está conectado en este momento, desde dónde, y cerrar una sesión que no debería estar abierta.
Transferencia de archivos
Subir un archivo al servidor desde la misma ventana, y exportar la sesión cuando termina.
La misma puerta, por donde sea que entre
El control suele fallar porque estorba. Si la única entrada es una página web, quien vive en una terminal va a encontrar la forma de rodearla.
Por eso TQAccess no obliga a nadie a cambiar su forma de trabajar.
Desde el navegador
Sesiones completas con pestañas, transferencia de archivos y nada que instalar. Sirve desde una máquina prestada o desde el celular.
Desde su propia terminal
Conéctese con el cliente SSH que ya usa y cae en un menú, no en una shell. Nadie llega a una línea de comandos sin pasar por ahí.
Ordenado por entorno
El menú agrupa lo que cada persona puede alcanzar, separado por cliente y por entorno, y muestra solo eso.
Una tecla para conectar
Buscar, seleccionar, Enter. Las credenciales las aplica el bastión, así que nadie escribe ni guarda una contraseña.
La respuesta a la auditoría, lista de antemano
El valor no es la terminal. La terminal es lo fácil.
El valor es que después queda registro: cada sesión, quién la abrió, a qué servidor, cuánto duró.
Dar de baja en un solo paso
Alguien deja la empresa: se revoca un usuario del bastión, no llaves repartidas en cada servidor.
Responsabilidad con nombre
Cada persona se conecta como ella misma, aunque el usuario del servidor sea compartido. El registro guarda los dos.
Uso a la vista
En qué servidores se trabaja más, quién lo hace y cuánto tiempo. Útil mucho más allá de la seguridad.
En uso diario
Con TQAccess administramos nuestras propias plataformas y la infraestructura de nuestros clientes, todos los días.
Hablemos de su proyecto
Agende una reunión y le mostramos el sistema funcionando sobre un caso real, no en diapositivas.
Solicitar una reunión