PAMGATE
Soberano · hecho en Europa · diseñado para ENS y CCN-STIC

Acceso privilegiado soberano.
Tus claves y tus pruebas, bajo tu control.

PAMGATE controla quién entra en tus servidores, bases de datos, Kubernetes y aplicaciones web. El usuario entra sin ver la contraseña, cada sesión queda grabada de forma inviolable, y tus claves viven en tu propio HSM en la UE.

Cero privilegios permanentes. Sin licencias por módulo. Sin depender de la nube de un fabricante de fuera.

NIS2DORAENS CCN-STICISO 27001Datos y claves en la UE

Soberanía que se demuestra

Otros dicen «hecho en Europa». Nosotros lo ponemos por escrito y bajo tu llave.

Soberanía no es sólo dónde se programa el software. Es dónde viven tus claves, quién puede tocar la evidencia y de qué nube dependes. En PAMGATE, las tres respuestas son tuyas.

  • Tus claves, en tu HSM en la UE. El secreto se custodia en tu propio módulo de seguridad; ni el fabricante lo ve.
  • Evidencia inviolable. La grabación se sella en almacenamiento inmutable; ni un atacante con credenciales de administrador puede borrarla.
  • Diseñado para ENS y CCN-STIC. Arquitectura de alta garantía alineada con NIS2, DORA e ISO 27001; certificación en curso.

Un acceso, todo tu estado

Servidores, bases de datos, Kubernetes y web — mediados y grabados

Un único punto de acceso auditado para todo lo crítico, sin llaves SSH sueltas, sin bastiones que mantener, sin VPN.

Servidores y escritorios

SSH a Linux y escritorio Windows (RDP) con la credencial inyectada en el destino. DLP de portapapeles y ficheros de serie.

Bases de datos

PostgreSQL, MySQL/MariaDB y SQL Server mediados por ticket: cada consulta auditada, la contraseña nunca sale al usuario.

Kubernetes

kubectl con identidad, RBAC y grabación de cada pulsación de exec: CRUD, logs, port-forward. Paridad con lo mejor del mercado.

Aplicaciones web

Navegación aislada (RBI): el navegador corre en la pasarela, no en el equipo del usuario. Sin exfiltración, con la sesión grabada.

Cómo protege

Cero privilegios permanentes. La credencial que nadie ve. La sesión que no se puede negar.

Los tres controles que más pesan cuando un comprador —o su aseguradora— evalúa un PAM.

Cero privilegios permanentes (JIT)

Los permisos se conceden cuando hacen falta y caducan solos. No hay cuentas con acceso perpetuo esperando a que alguien las robe — justo lo que exigen NIS2 y las aseguradoras cyber.

La contraseña nunca llega a ti

El secreto se inyecta directamente en la máquina de destino a través de la pasarela. El usuario trabaja, pero no puede filtrar lo que no tiene.

La sesión no se puede negar ni borrar

Cada sesión se graba, se sella encadenada y se guarda en almacenamiento inmutable. Sirve ante un auditor y ante un juez — y ni el que la hizo puede reescribirla.

En qué se nota

Todo incluido, sin la maraña de módulos

Frente a lo que hace hoy un PAM convencional — donde cada capacidad es una licencia aparte.

 PAM convencionalPAMGATE
Quién ve la credencialEl usuario, a veces el operadorNadie: se inyecta en el destino
Privilegios permanentesCuentas con acceso siempreNo: JIT que caduca solo (ZSP)
Grabación inalterableSegún el módulo que contratesInmutable, encadenada, de serie
CoberturaServidores; BD/K8s como extrasSSH, RDP, BD, Kubernetes y web, en uno
Dónde viven tus clavesNube del fabricante, a menudo fuera de la UETu HSM, en la UE
Modelo de licenciaPor módulo, por conector, por sesiónTodo incluido

Para organizaciones reguladas y sus proveedores de seguridad

Un PAM que encaja en tu obligación de cumplir — o en tu catálogo de MSSP

Pensado para finanzas, sanidad, sector público e industria/OT en España y la UE. Y disponible en marca blanca y multi-tenant para partners que gestionan el acceso de sus clientes.

01Empresa regulada. Cumple NIS2/DORA/ENS con evidencia que resiste una inspección.
02MSSP / partner. Gestiona el acceso privilegiado de tus clientes desde un plano de control multi-tenant, con tu marca.
03Equipos técnicos. Acceso moderno a infraestructura sin bastiones ni llaves sueltas — SSH, BD y Kubernetes.

Empieza por un piloto

Pon PAMGATE a prueba con tus propios sistemas

Un piloto acotado, con tus servidores o bases de datos, para verlo funcionar de verdad — la credencial invisible, el JIT y la grabación inviolable.