ES
Empieza gratis

Proveedor de identidad para pequeñas y medianas empresas

Gestiona identidades con sencillez

BreezeAuth ofrece a tu equipo autenticación centralizada, single sign-on y gestión de usuarios para todas las aplicaciones que utilizas. Conecta cualquier aplicación SAML 2.0 u OIDC en minutos, no en semanas.

Plan gratuito · Sin tarjeta de crédito

  • Single Sign-On para tus aplicaciones
  • Autenticación multifactor integrada
  • Registros de auditoría en tiempo real

Funciona con cualquier aplicación que hable SAML 2.0 u OpenID Connect

  • SAML 2.0
  • OpenID Connect
  • OAuth 2.0
  • TOTP
  • Passkeys (WebAuthn)

Funcionalidades

Todo lo que un proveedor de identidad debe hacer. Nada de lo que no necesitas.

Control de acceso de nivel empresarial, pensado para equipos que no tienen un departamento de identidad.

  • Single sign-on mediante SAML 2.0 y OIDC

    Registra cualquier aplicación como service provider SAML 2.0 u OpenID Connect, asígnala a personas o grupos y deja que tu equipo inicie sesión una sola vez.

  • Usuarios gestionados e invitados

    Verifica tus dominios con un registro DNS. Las cuentas de un dominio verificado pasan a ser gestionadas y siguen tus políticas; socios y proveedores siguen como invitados, con más autonomía.

  • Grupos, grupos anidados y asignaciones

    Organiza a las personas en grupos, anida grupos dentro de otros grupos y asigna aplicaciones una sola vez para todos los que estén por debajo.

  • MFA y passkeys

    Autenticación multifactor TOTP integrada y passkeys. Haz que el MFA sea obligatorio para toda la organización con un solo interruptor.

  • Políticas de contraseñas y de sesión

    Define longitud mínima, caducidad, bloqueo de reutilización y rechazo de contraseñas filtradas. Ajusta la duración máxima de la sesión y el tiempo de inactividad según tu riesgo.

  • Restricciones de red y país

    Limita el acceso a bloques CIDR autorizados y permite o bloquea países enteros según la dirección IP de quien se conecta.

  • Respuesta a incidentes

    Cierra todas las sesiones activas, fuerza un cambio de contraseña en el próximo inicio de sesión o bloquea el acceso a todas las aplicaciones a la vez, con un solo clic.

  • Cobertura completa de auditoría

    Cada inicio de sesión, cambio de configuración, asignación e intento de acceso se registra en tiempo real, para que siempre sepas quién hizo qué, y cuándo.

  • Roles administrativos

    Delega con los roles Propietario, Administrador, Helpdesk, Auditor y Facturación. Asignar o retirar el rol de Propietario exige confirmación y contraseña.

  • Usuarios de servicio y acceso a la API

    Cuentas dedicadas, no humanas, que llaman a la API de BreezeAuth desde tus propios scripts y sistemas, para que la creación de usuarios, los cambios de grupos y las exportaciones de auditoría se ejecuten dentro de las integraciones que ya operas.

  • Aprovisionamiento SCIM 2.0

    Próximamente

    Mantén las identidades sincronizadas de forma automática. El SCIM de salida envía usuarios y grupos a las aplicaciones conectadas; el SCIM de entrada permite que un sistema de RR. HH. o un directorio upstream cree, actualice y desactive cuentas en BreezeAuth.

  • Webhooks

    Próximamente

    Notifica a tus propios sistemas cada vez que ocurre un evento en BreezeAuth, para que reaccionen de inmediato: cambios de usuarios, inicios de sesión, actualizaciones de configuración y más, sin consultar la API.

Más allá de lo básico

SSO de verdad, sin precio de plan empresarial

Los detalles que normalmente obligan a subir al plan empresarial forman parte de BreezeAuth desde el primer día.

  • Mapeo de atributos y claims

    Decide exactamente qué atributos SAML y claims OIDC recibe cada aplicación. Mapea campos del usuario, añade valores constantes o calcula valores con expresiones CEL.

  • Atributos derivados

    Construye atributos a partir de datos de membresía y de asignación, para que cada aplicación reciba la forma de identidad que espera sin cambiar tus registros de usuario.

  • Entitlements y atributos de asignación

    Envía roles y atributos por asignación junto con la identidad, para que la aplicación sepa no solo quién inició sesión, sino qué puede hacer.

  • Certificados de firma propios

    Usa tu propio certificado de firma por aplicación, rótalo cuando lo necesites y exige AuthnRequests SAML firmados en integraciones más estrictas.

Cómo funciona

En marcha en tres pasos

Sin consultores, sin semanas de implantación. Si sabes añadir un registro DNS, sabes usar BreezeAuth.

  1. 1

    Crea tu organización

    Regístrate, crea tu organización y verifica tu dominio con un sencillo registro TXT.

  2. 2

    Añade a tu equipo

    Invita usuarios, organízalos en grupos y define tus políticas de seguridad: MFA, contraseñas y límites de sesión.

  3. 3

    Conecta tus aplicaciones

    Registra cada aplicación como service provider SAML 2.0 u OIDC, asígnala a los grupos y listo.

Por qué BreezeAuth

Hecho para la forma en que las pequeñas empresas realmente trabajan

Tomamos los controles en los que confían las grandes empresas y eliminamos todo lo que los hacía lentos, caros y difíciles de operar. La base de nivel empresarial sigue ahí, así que no hay que reemplazar nada cuando tu equipo crece.

  • Simple por diseño

    Una consola de administración limpia y un portal para usuarios que no necesitan formación. Valores predeterminados sensatos en todas partes.

  • Tres idiomas

    Consola de administración, portal de usuario y soporte en portugués, inglés y español.

  • Seguridad a tu medida

    MFA obligatorio, restricciones de red y respuesta a incidentes, empaquetados para que una empresa de cinco personas los active en una tarde.

  • Listo para cuando crezcas

    Los mismos protocolos, políticas y registros de auditoría que exigen las grandes organizaciones ya están aquí. Agrega personas y aplicaciones y crece dentro de BreezeAuth, sin migrar a otro proveedor.

Precios

Empieza gratis. Crece cuando estés listo.

Planes simples y transparentes. Sin costes ocultos.

Grow

Pide un presupuesto

Contáctanos

Para equipos en crecimiento que necesitan más usuarios, más aplicaciones y soporte prioritario.

  • Todo lo del plan Start
  • Aprovisionamiento SCIM 2.0
  • Usuarios de servicio
  • Acceso a la API
  • Usuarios y aplicaciones ilimitados
  • Soporte prioritario
  • Retención ilimitada de los registros de auditoría
  • Facturación en reales brasileños

Preguntas

Preguntas frecuentes

¿Qué es un proveedor de identidad?

Un proveedor de identidad (IdP) es el lugar central donde las personas de tu empresa inician sesión. En lugar de que cada aplicación guarde sus propias contraseñas, las aplicaciones confían en BreezeAuth para autenticar a los usuarios e indicarles quién ha iniciado sesión.

¿Qué aplicaciones puedo conectar?

Cualquier aplicación que admita SAML 2.0 u OpenID Connect como service provider. Eso incluye la mayoría de los productos SaaS, así como aplicaciones internas construidas con bibliotecas estándar.

¿Cuál es el caso de uso de un usuario de servicio?

Un usuario de servicio es una cuenta dedicada, no humana, que permite que tus sistemas llamen a las APIs de BreezeAuth sin usar las credenciales de una persona. Con él puedes crear y actualizar usuarios, gestionar grupos y asignaciones de aplicaciones, o consultar datos de auditoría desde scripts, herramientas internas y las plataformas que ya operas — de modo que BreezeAuth encaje junto a un sistema de RR. HH., un portal de administración propio o cualquier otro servicio de tu stack, en lugar de convertirse en otra consola que el equipo tenga que operar a mano.

¿Qué son SAML, OIDC y SCIM?

SAML 2.0 y OpenID Connect (OIDC) son los protocolos estándar que las aplicaciones usan para confiar en un proveedor de identidad en el single sign-on. SAML es ampliamente usado por productos SaaS empresariales; OIDC se construye sobre OAuth 2.0 y es común en aplicaciones web y APIs modernas. SCIM 2.0 es un estándar aparte de aprovisionamiento: permite que las aplicaciones conectadas creen, actualicen y desactiven cuentas automáticamente para que la identidad se mantenga sincronizada sin trabajo manual.

¿El plan Start es realmente gratuito?

Sí. El plan Start no requiere tarjeta de crédito y no caduca. Si necesitas más, habla con nosotros sobre el plan Grow.

¿Necesito estar en Brasil para usar BreezeAuth?

No. BreezeAuth se desarrolla en Brasil y se ofrece en portugués, inglés y español, pero organizaciones de cualquier lugar pueden registrarse.

¿Cuál es la diferencia entre cuentas gestionadas y cuentas invitadas?

Las cuentas gestionadas pertenecen a un dominio verificado de la organización y siguen tus políticas de contraseñas, MFA y sesión. Las cuentas invitadas, como socios y proveedores, conservan más autonomía y no están sujetas a esas políticas.

¿Puedo hacer que el MFA sea obligatorio?

Sí. Activa el MFA obligatorio en los ajustes de seguridad de la organización y todos los miembros deberán habilitarlo antes de continuar.

¿Listo para simplificar el inicio de sesión de tu equipo?

Crea tu organización en minutos. Plan gratuito, sin tarjeta de crédito.