· Autenticación FIDO2 · Inmune al phishing ·

Tu identidad,
sin contraseñas

En Cóndor Negro no usamos contraseñas reutilizables. Tu acceso a los sistemas internos se realiza mediante una Passkey vinculada a tu dispositivo corporativo: huella digital, Face ID o PIN. Nada más. Nada menos.

Iniciar sesión

Cómo funciona

El proceso completo de autenticación, desde tu navegador hasta los sistemas internos, en menos de tres segundos.

I

Acceso

Abres el portal interno desde tu equipo corporativo o un dispositivo autorizado.

II

Challenge

El servidor emite un reto criptográfico que solo tu Passkey puede firmar.

III

Verificación

Confirmas con tu huella, Face ID o PIN. La clave privada nunca sale del dispositivo.

IV

Acceso concedido

Sesión iniciada con los permisos correspondientes a tu rol dentro de la compañía.

Por qué Passkey

Las contraseñas son el primer vector de ataque en las brechas corporativas. Nosotros las hemos eliminado.

Inmune al phishing

Tu Passkey está criptográficamente vinculada al dominio top-secret.org. Si alguien te dirige a un dominio falso, el autenticador se niega a firmar. Sin excepciones.

Nada que robar

La clave privada vive dentro del chip de seguridad de tu dispositivo. Nunca se transmite por la red, nunca llega a nuestros servidores. No hay nada que filtrar en una brecha de datos.

Experiencia superior

Sin teclear usuarios, sin recordar contraseñas largas, sin esperar códigos por SMS. Un toque de huella o una mirada a la cámara, y estás dentro.

Gestión de cuenta

Una vez iniciada tu sesión, puedes administrar tus credenciales y revisar la actividad de tu identidad.

Preguntas frecuentes

¿Qué es una Passkey?

Una credencial criptográfica almacenada de forma segura en tu dispositivo (teléfono, portátil corporativo o llave de seguridad). Sustituye a la contraseña tradicional y al segundo factor, porque combina ambos en una sola operación: posesión del dispositivo y verificación biométrica.

¿Qué pasa si pierdo el dispositivo?

Contacta inmediatamente con it@top-secret.org o abre un ticket interno. El equipo IT revoca las credenciales del dispositivo perdido, verifica tu identidad por videollamada y te emite una contraseña temporal para registrar una nueva Passkey. Tiempo máximo del proceso: 30 minutos.

¿Cuántos dispositivos puedo registrar?

Recomendamos registrar al menos dos: el equipo principal y un dispositivo de respaldo (móvil corporativo). Así evitas bloqueos si pierdes acceso a uno. El máximo permitido son cinco Passkeys activas por cuenta.

¿Y si trabajo desde casa con mi equipo personal?

El acceso desde equipos no corporativos está restringido por política de empresa. Si necesitas teletrabajar puntualmente, habla con tu responsable para solicitar un equipo portátil corporativo o configurar acceso VDI.

¿Esta infraestructura cumple alguna norma?

Sí. La arquitectura de identidad está alineada con ISO/IEC 27001:2022 (Anexo A, controles 5.17, 8.5 y 8.15), con NIST SP 800-63B nivel AAL3, y cumple los requisitos de registro y trazabilidad auditables por el equipo de compliance interno.