Servidores y escritorios
SSH a Linux y escritorio Windows (RDP) con la credencial inyectada en el destino. DLP de portapapeles y ficheros de serie.
PAMGATE controla quién entra en tus servidores, bases de datos, Kubernetes y aplicaciones web. El usuario entra sin ver la contraseña, cada sesión queda grabada de forma inviolable, y tus claves viven en tu propio HSM en la UE.
Cero privilegios permanentes. Sin licencias por módulo. Sin depender de la nube de un fabricante de fuera.
Soberanía que se demuestra
Soberanía no es sólo dónde se programa el software. Es dónde viven tus claves, quién puede tocar la evidencia y de qué nube dependes. En PAMGATE, las tres respuestas son tuyas.
Un acceso, todo tu estado
Un único punto de acceso auditado para todo lo crítico, sin llaves SSH sueltas, sin bastiones que mantener, sin VPN.
SSH a Linux y escritorio Windows (RDP) con la credencial inyectada en el destino. DLP de portapapeles y ficheros de serie.
PostgreSQL, MySQL/MariaDB y SQL Server mediados por ticket: cada consulta auditada, la contraseña nunca sale al usuario.
kubectl con identidad, RBAC y grabación de cada pulsación de exec: CRUD, logs, port-forward. Paridad con lo mejor del mercado.
Navegación aislada (RBI): el navegador corre en la pasarela, no en el equipo del usuario. Sin exfiltración, con la sesión grabada.
Cómo protege
Los tres controles que más pesan cuando un comprador —o su aseguradora— evalúa un PAM.
Los permisos se conceden cuando hacen falta y caducan solos. No hay cuentas con acceso perpetuo esperando a que alguien las robe — justo lo que exigen NIS2 y las aseguradoras cyber.
El secreto se inyecta directamente en la máquina de destino a través de la pasarela. El usuario trabaja, pero no puede filtrar lo que no tiene.
Cada sesión se graba, se sella encadenada y se guarda en almacenamiento inmutable. Sirve ante un auditor y ante un juez — y ni el que la hizo puede reescribirla.
En qué se nota
Frente a lo que hace hoy un PAM convencional — donde cada capacidad es una licencia aparte.
| PAM convencional | PAMGATE | |
|---|---|---|
| Quién ve la credencial | El usuario, a veces el operador | Nadie: se inyecta en el destino |
| Privilegios permanentes | Cuentas con acceso siempre | No: JIT que caduca solo (ZSP) |
| Grabación inalterable | Según el módulo que contrates | Inmutable, encadenada, de serie |
| Cobertura | Servidores; BD/K8s como extras | SSH, RDP, BD, Kubernetes y web, en uno |
| Dónde viven tus claves | Nube del fabricante, a menudo fuera de la UE | Tu HSM, en la UE |
| Modelo de licencia | Por módulo, por conector, por sesión | Todo incluido |
Para organizaciones reguladas y sus proveedores de seguridad
Pensado para finanzas, sanidad, sector público e industria/OT en España y la UE. Y disponible en marca blanca y multi-tenant para partners que gestionan el acceso de sus clientes.
Empieza por un piloto
Un piloto acotado, con tus servidores o bases de datos, para verlo funcionar de verdad — la credencial invisible, el JIT y la grabación inviolable.