Proveedor de identidad para pequeñas y medianas empresas
Gestiona identidades con sencillez
BreezeAuth ofrece a tu equipo autenticación centralizada, single sign-on y gestión de usuarios para todas las aplicaciones que utilizas. Conecta cualquier aplicación SAML 2.0 u OIDC en minutos, no en semanas.
Funciona con cualquier aplicación que hable SAML 2.0 u OpenID Connect
SAML 2.0
OpenID Connect
OAuth 2.0
TOTP
Passkeys (WebAuthn)
Funcionalidades
Todo lo que un proveedor de identidad debe hacer. Nada de lo que no necesitas.
Control de acceso de nivel empresarial, pensado para equipos que no tienen un departamento de identidad.
Single sign-on mediante SAML 2.0 y OIDC
Registra cualquier aplicación como service provider SAML 2.0 u OpenID Connect, asígnala a personas o grupos y deja que tu equipo inicie sesión una sola vez.
Usuarios gestionados e invitados
Verifica tus dominios con un registro DNS. Las cuentas de un dominio verificado pasan a ser gestionadas y siguen tus políticas; socios y proveedores siguen como invitados, con más autonomía.
Grupos, grupos anidados y asignaciones
Organiza a las personas en grupos, anida grupos dentro de otros grupos y asigna aplicaciones una sola vez para todos los que estén por debajo.
MFA y passkeys
Autenticación multifactor TOTP integrada y passkeys. Haz que el MFA sea obligatorio para toda la organización con un solo interruptor.
Políticas de contraseñas y de sesión
Define longitud mínima, caducidad, bloqueo de reutilización y rechazo de contraseñas filtradas. Ajusta la duración máxima de la sesión y el tiempo de inactividad según tu riesgo.
Restricciones de red y país
Limita el acceso a bloques CIDR autorizados y permite o bloquea países enteros según la dirección IP de quien se conecta.
Respuesta a incidentes
Cierra todas las sesiones activas, fuerza un cambio de contraseña en el próximo inicio de sesión o bloquea el acceso a todas las aplicaciones a la vez, con un solo clic.
Cobertura completa de auditoría
Cada inicio de sesión, cambio de configuración, asignación e intento de acceso se registra en tiempo real, para que siempre sepas quién hizo qué, y cuándo.
Roles administrativos
Delega con los roles Propietario, Administrador, Helpdesk, Auditor y Facturación. Asignar o retirar el rol de Propietario exige confirmación y contraseña.
Usuarios de servicio y acceso a la API
Cuentas dedicadas, no humanas, que llaman a la API de BreezeAuth desde tus propios scripts y sistemas, para que la creación de usuarios, los cambios de grupos y las exportaciones de auditoría se ejecuten dentro de las integraciones que ya operas.
Aprovisionamiento SCIM 2.0
Próximamente
Mantén las identidades sincronizadas de forma automática. El SCIM de salida envía usuarios y grupos a las aplicaciones conectadas; el SCIM de entrada permite que un sistema de RR. HH. o un directorio upstream cree, actualice y desactive cuentas en BreezeAuth.
Webhooks
Próximamente
Notifica a tus propios sistemas cada vez que ocurre un evento en BreezeAuth, para que reaccionen de inmediato: cambios de usuarios, inicios de sesión, actualizaciones de configuración y más, sin consultar la API.
Más allá de lo básico
SSO de verdad, sin precio de plan empresarial
Los detalles que normalmente obligan a subir al plan empresarial forman parte de BreezeAuth desde el primer día.
Mapeo de atributos y claims
Decide exactamente qué atributos SAML y claims OIDC recibe cada aplicación. Mapea campos del usuario, añade valores constantes o calcula valores con expresiones CEL.
Atributos derivados
Construye atributos a partir de datos de membresía y de asignación, para que cada aplicación reciba la forma de identidad que espera sin cambiar tus registros de usuario.
Entitlements y atributos de asignación
Envía roles y atributos por asignación junto con la identidad, para que la aplicación sepa no solo quién inició sesión, sino qué puede hacer.
Certificados de firma propios
Usa tu propio certificado de firma por aplicación, rótalo cuando lo necesites y exige AuthnRequests SAML firmados en integraciones más estrictas.
Mapeo de atributos con expresiones CEL
claimCEL
emailuser.email
groupsmembership.groups.map(g, g.name)
rolesassignment.entitlements
departmentassignment.attributes["department"]
tenant"acme-production"
Cómo funciona
En marcha en tres pasos
Sin consultores, sin semanas de implantación. Si sabes añadir un registro DNS, sabes usar BreezeAuth.
1
Crea tu organización
Regístrate, crea tu organización y verifica tu dominio con un sencillo registro TXT.
2
Añade a tu equipo
Invita usuarios, organízalos en grupos y define tus políticas de seguridad: MFA, contraseñas y límites de sesión.
3
Conecta tus aplicaciones
Registra cada aplicación como service provider SAML 2.0 u OIDC, asígnala a los grupos y listo.
Por qué BreezeAuth
Hecho para la forma en que las pequeñas empresas realmente trabajan
Tomamos los controles en los que confían las grandes empresas y eliminamos todo lo que los hacía lentos, caros y difíciles de operar. La base de nivel empresarial sigue ahí, así que no hay que reemplazar nada cuando tu equipo crece.
Simple por diseño
Una consola de administración limpia y un portal para usuarios que no necesitan formación. Valores predeterminados sensatos en todas partes.
Tres idiomas
Consola de administración, portal de usuario y soporte en portugués, inglés y español.
Seguridad a tu medida
MFA obligatorio, restricciones de red y respuesta a incidentes, empaquetados para que una empresa de cinco personas los active en una tarde.
Listo para cuando crezcas
Los mismos protocolos, políticas y registros de auditoría que exigen las grandes organizaciones ya están aquí. Agrega personas y aplicaciones y crece dentro de BreezeAuth, sin migrar a otro proveedor.
Precios
Empieza gratis. Crece cuando estés listo.
Planes simples y transparentes. Sin costes ocultos.
Start
Disponible ahora
Gratis
Todo lo que necesitas para llevar el single sign-on a un equipo pequeño.
25 usuarios incluidos
5 aplicaciones incluidas
3 meses de retención de los registros de auditoría
Un proveedor de identidad (IdP) es el lugar central donde las personas de tu empresa inician sesión. En lugar de que cada aplicación guarde sus propias contraseñas, las aplicaciones confían en BreezeAuth para autenticar a los usuarios e indicarles quién ha iniciado sesión.
¿Qué aplicaciones puedo conectar?
Cualquier aplicación que admita SAML 2.0 u OpenID Connect como service provider. Eso incluye la mayoría de los productos SaaS, así como aplicaciones internas construidas con bibliotecas estándar.
¿Cuál es el caso de uso de un usuario de servicio?
Un usuario de servicio es una cuenta dedicada, no humana, que permite que tus sistemas llamen a las APIs de BreezeAuth sin usar las credenciales de una persona. Con él puedes crear y actualizar usuarios, gestionar grupos y asignaciones de aplicaciones, o consultar datos de auditoría desde scripts, herramientas internas y las plataformas que ya operas — de modo que BreezeAuth encaje junto a un sistema de RR. HH., un portal de administración propio o cualquier otro servicio de tu stack, en lugar de convertirse en otra consola que el equipo tenga que operar a mano.
¿Qué son SAML, OIDC y SCIM?
SAML 2.0 y OpenID Connect (OIDC) son los protocolos estándar que las aplicaciones usan para confiar en un proveedor de identidad en el single sign-on. SAML es ampliamente usado por productos SaaS empresariales; OIDC se construye sobre OAuth 2.0 y es común en aplicaciones web y APIs modernas. SCIM 2.0 es un estándar aparte de aprovisionamiento: permite que las aplicaciones conectadas creen, actualicen y desactiven cuentas automáticamente para que la identidad se mantenga sincronizada sin trabajo manual.
¿El plan Start es realmente gratuito?
Sí. El plan Start no requiere tarjeta de crédito y no caduca. Si necesitas más, habla con nosotros sobre el plan Grow.
¿Necesito estar en Brasil para usar BreezeAuth?
No. BreezeAuth se desarrolla en Brasil y se ofrece en portugués, inglés y español, pero organizaciones de cualquier lugar pueden registrarse.
¿Cuál es la diferencia entre cuentas gestionadas y cuentas invitadas?
Las cuentas gestionadas pertenecen a un dominio verificado de la organización y siguen tus políticas de contraseñas, MFA y sesión. Las cuentas invitadas, como socios y proveedores, conservan más autonomía y no están sujetas a esas políticas.
¿Puedo hacer que el MFA sea obligatorio?
Sí. Activa el MFA obligatorio en los ajustes de seguridad de la organización y todos los miembros deberán habilitarlo antes de continuar.
¿Listo para simplificar el inicio de sesión de tu equipo?
Crea tu organización en minutos. Plan gratuito, sin tarjeta de crédito.