Autenticación

La autenticación de la plataforma puede personalizarse para los usuarios empleados internos, usuarios externos y para las conexiones entrantes y salientes de las APIs.

Algunos de los métodos de autenticación disponibles son:

  • Directorio Activo (AD) y Directorio Activo de Azure (AAD)
  • OAuth v2.0 (Client credentials y authorization code)
  • IIS (Internet Information Services)
  • Autenticación SQL
  • Formularios
  • Kerberos
  • API Key

El inicio único de sesión, o Single Sign-On, puede configurarse a través de OpenID, autenticación integrada o SAML y ADFS.

Autenticación multifactor

La autenticación multifactor refuerza la seguridad ante el robo de credenciales o accesos indebidos.

AuraQuantic proporciona este mecanismo a través de la app móvil de AuraQuantic o a través de integración con otros proveedores de autenticación como Microsoft o Google.

Usando Microsoft Azure como proveedor de identidad, es posible configurar el acceso condicional, para que un usuario únicamente puede acceder desde dispositivos autorizados o desde una zona geográfica concreta.

Encriptación de datos

Encriptación contextual. – Encriptación ‘end-to-end’ y ofuscación de los datos, según el usuario que interactúa, su rol y permisos. La encriptación se realiza tanto desde la interfaz de usuario como desde el servidor de base de datos.

Encriptación datos en tránsito.- Algunas herramientas para proteger los datos en tránsito son: la encriptación a través de un túnel VPN o la encriptación a través de conexiones HTTPS con certificados digitales TLS/SSL.