Skip links

Autenticación poscuántica sin contraseñas

Secrets Vault Identity te permite convertir cualquier imagen en un potente factor de autenticación o clave de recuperación, compatible con inicio de sesión sin contraseñas, MFA, passkeys y más. Refuerza la seguridad del acceso sin necesidad de que los usuarios instalen software o dependan de hardware especial.

Cómo funciona
visual-passcodes-es

Reinventando la autenticación más allá de lo tradicional

Los sistemas convencionales dependen de métodos obsoletos como contraseñas y códigos estáticos que son vulnerables, frustrantes y fáciles de olvidar.

Por eso, en Secrets Vault seguimos un camino diferente.

Presentamos una credencial visual llamada Keepic: una imagen personal que el usuario selecciona y reconoce.
Esta imagen se convierte en una llave multiuso para: acceso sin contraseñas, 2FA basado en imágenes, recuperación sin fricciones, roaming con passkeys y verificación mediante soft-token.

Esta imagen inocua actúa tanto como “algo que tienes” como “algo que sabes”, y puede reemplazar o complementar factores de autenticación tradicionales como contraseñas, tokens físicos, códigos SMS, apps de autenticación o biometría.

El resultado: una clave visual y flexible que se adapta a tus necesidades, ya sea para iniciar sesión, verificar identidad o recuperar acceso, mejorando la experiencia del usuario y reduciendo fricciones.

Cómo funciona la autenticación hoy en día

La mayoría de los sistemas de autenticación verifican la identidad del usuario mediante una combinación de factores:

Algo que sabes

Como una contraseña, un PIN o una imagen reconocida por el usuario.

Algo que tienes

Como un teléfono, un token o una imagen que el usuario posee.

Algo que eres

Datos biométricos, como huellas dactilares o reconocimiento facial.

Al alinear la autenticación visual con los estándares de autenticación establecidos, Secrets Vault garantiza una integración fluida, mayor seguridad y mejor usabilidad, sin comprometer la normativa ni el control.

Casos de uso de autenticación poscuántica
sin contraseñas

Autenticación biométrica en el edge

Un nuevo modelo de autenticación empresarial en el que la biometría nunca se almacena ni se transmite y la identidad se demuestra mediante criptografía poscuántica.

• Elimina el riesgo asociado a datos biométricos en arquitecturas IAM.

• Elimina la dependencia del dispositivo en la autenticación.

• Simplifica MFA mediante verificación de presencia biométrica.

• Autenticación criptográfica poscuántica sólida en el edge.

Más información

Acceso sin contraseñas

Simplifica la experiencia de inicio de sesión y reduce la fatiga de contraseñas sustituyendo las credenciales tradicionales por una imagen (Keepic) y un PIN, patrón o reconocimiento facial.

• Autenticación robusta sin contraseñas.

• Sin necesidad de software ni hardware.

• Menores costes de soporte y mejor experiencia de usuario.

• Cumple con NIS2 sin logística de tokens.

Secrets Vault

Contraseñas

Token físicos

Passkeys

N.º de factores

Algo que tengo

Algo que sé

Algo que sé

Algo que tengo

Algo que sé​

Algo que soy / sé

Algo que tengo

Usabilidad​

Alta​

Media

Alta

Muy alta (salvo que se requiera método alternativo)

Seguridad - ATO​

Muy alta

Baja (con muchas limitaciones)​

Muy alta

Muy alta

NIS2 compliant​

No​

Elementos adicionales

No

No​

Token físico

(app especial)

Token físico

(app especial)

Roaming / multidispositivo

Muy alta

Muy alta

Alta

Baja

(salvo que esté dentro del ecosistema)

Coste (asumiendo BYOD)​

Medio

Muy bajo

Alto

(dispositivo, logística)

Medio – Alto

(despliegue, operación)

Integración con sistemas antiguos

Fácil

Complejo

Complejo

Fácil

Autenticación multifactor

Usa una imagen (Keepic) como segundo factor para reforzar la autenticación. Reduce riesgos de phishing, accesos indebidos mediante inicios de sesión sociales y toma de control de cuentas (ATO).

• MFA sin fricciones y segura. Cumple con NIS2.

• Más robusto y resistente que el 2FA tradicional (correo, SMS o TOTP).

Secrets Vault

Email

SMS

TOTP

Usabilidad

Alta

Alta a Media

(PIN o enlace mágico)

Media​

Baja

Seguridad - ATO

Muy alta

Baja

(Email comprometido)

Alta

(Intercambio de SIM)

Muy alta

Seguridad - Pishing

Media

(Suplantación de la web)

Baja​

Baja​

Media

(Suplantación de la web)

Software adicional

No

Sí​

(Email del cliente)​

Sí​

(SMS app)​

(Requiere app TOTP)

Hardware adicional

No

No​

(Requiere un teléfono)

Normalmente

(Puede requerir un smartphone)

Coste (asumiendo BYOD)

Medio

Bajo

Medio​

Bajo – Medio

(Hay opciones gratuitas disponibles)

Independencia de sistemas de terceros

Alta (en local)​

Alta

Baja

(Pasarela de terceros)

Alta​

Fiabilidad y resiliencia

Alta

Alta

Media

(Con demoras)

Alta y baja

Recuperación de acceso de sistema

Simplifica el restablecimiento de cuentas y el desbloqueo de empleados, proveedores o clientes mediante un proceso de validación basado en imágenes.

• Menor carga para el soporte técnico.

• Restablecimientos más rápidos e intuitivos.

• Validación más sólida que el correo o las preguntas de recuperación.

Roaming sencillo de passkeys

Habilita el inicio de sesión con passkeys en distintos dispositivos dentro de entornos híbridos, sin depender de sincronización de terceros. Un único registro de imagen garantiza continuidad entre equipos.

• Roaming fluido con control centralizado.

• Sin hardware ni apps externas.

• Acceso seguro e independiente del dispositivo.

Cómo nuestro sistema de autenticación poscuántica sin contraseñas permite un acceso seguro

secrests-vault-secure-and-manage-your-passwords

Paso 1: Activa la autenticación basada en imágenes

Ya sea al registrarse, configurar la autenticación en dos factores o habilitar opciones de recuperación, se solicita a los usuarios que activen la autenticación visual en cualquier plataforma compatible.

secrets-vault-protect-your-sensitive-photos

Paso 2: Selección de imagen

Los usuarios seleccionan una imagen personal, lo que llamamos un Keepic. El Keepic puede ser complementado con otro factor, como PIN, patrón o biometría. Esta imagen se convierte en una clave de confianza para el acceso seguro, la verificación de ususario y la recuperación de cuentas.

secrets-vault-protect-your-wallet-seed-phrases

Paso 3: Vincula la imagen con los datos protegidos

El Keepic se utiliza para generar claves criptográficas únicas, vinculadas a la identidad digital del usuario.

secrets-vault-preserve-your-familys-prized-secrets

Paso 4: Guarda el Keepic donde quieras

El Keepic permanece sin modificar: una imagen inocua para cualquiera que la vea. Puede almacenarse en múltiples ubicaciones, incluso compartirse públicamente, sin comprometer la seguridad.

secrets-vault-share-confidential-documents

Paso 5: Accede, verifica o recupera

Con solo un nombre de usuario y el Keepic correcto, los usuarios pueden iniciar sesión, verificar su identidad con 2FA, recuperar el acceso a cuentas bloqueadas o usar passkeys en múltiples entornos. Simple y seguro.

How our IAM solution enables secure access with images

Características clave de nuestra solución de autenticación poscuántica sin contraseñas

Diseño sin título (13)

Simple y conforme

• Mejora la experiencia de usuario sin software ni hardware.

• Fácil de implementar e interactuar vía IdP o API.

• Listo para la nube (UE) o compatible on-premise.

• Cumple con normativas clave como GDPR y NIS2.

• Funciona sin fricciones en todos los entornos y plataformas.

Diseño sin título (12)

Seguridad avanzada

• Operaciones criptográficas en un solo dispositivo.

• Cifrado con one-time pad y entropía muy alta.

• Resistente a versiones alteradas del Keepic (p.e., compresión o redimensionado).

• Verificación de conocimiento cero: no se expone ningún dato.

• Criptografía resistente a la computación cuántica para una protección a prueba de futuro.

Contacta con nuestro equipo

CONTÁCTANOS

Preguntas frecuentes

La imagen por sí sola es uno de los factores de autenticación. Para acceder a tu cuenta, un atacante también necesitaría el resto de los factores, como tu nombre de usuario y PIN, patrón o biometría (en el caso de acceso sin contraseña), o tu nombre de usuario y contraseña (para 2FA). Sin ellos, la imagen no puede utilizarse para autenticar ni recuperar nada.

Además, adivinar la imagen correcta es extremadamente difícil; tu imagen permanece inalterada y no hay pistas visuales ni datos expuestos que puedan ayudar a identificarla, ni siquiera mediante algoritmos de inteligencia artificial.

Por supuesto. Secrets Vault Identity implementa protocolos criptográficos post-cuánticos y pueden integrarse fácilmente en plataformas empresariales de gestión de identidades (IAM) utilizando estándares comunes como OIDC. También cumplen con normativas de privacidad como el GDPR y NIS2, son aptos para sectores regulados.

Sí. Puedes actualizar fácilmente tu imagen (Keepic) autenticándote y seleccionando una nueva. La anterior se invalida de forma inmediata.

Jamás. Secrets Vault Identity nunca ve, almacena ni sube tu imagen. Solo tú sabes qué imagen has elegido. Puedes guardarla donde quieras: en tu dispositivo, en la nube, en redes sociales o incluso en una página web pública.

¿Entonces, cómo funciona?
Nuestro sistema genera una clave criptográfica a partir de tu imagen de forma local, directamente en tu dispositivo. Esta generación es matemáticamente irreversible, lo que significa que no puede reconstruirse la imagen original, ni siquiera por nosotros.

Técnicamente, sí. Incluso si reutilizas la misma imagen, cada aplicación generará una clave criptográfica única, lo que hace que la autenticación basada en imágenes sea significativamente más segura que las contraseñas tradicionales. Es intrínsecamente resistente a filtraciones de datos, ataques de diccionario, tablas arcoíris, reutilización de contraseñas y otros vectores comunes.

Dicho esto, para una seguridad máxima, recomendamos usar imágenes distintas para cada servicio, igual que se recomienda usar contraseñas fuertes y únicas.

La imagen en sí no contiene datos visibles ni extraíbles; permanece limpia e independiente de la información sensible que protege. Como no se almacena ni se incrusta nada en la imagen, los atacantes no tienen ningún punto de entrada útil. Combinado con mecanismos de limitación de intentos, esto hace que los ataques de fuerza bruta sean ineficaces.

Sí. Nuestro Proveedor de Identidad compatible con OIDC y nuestra API facilitan la integración de Visual Passcodes en tu plataforma SaaS, aplicaciones internas o sistemas de autenticación. Además, ofrecemos soporte comercial e integraciones personalizadas a través de nuestra red de socios cualificados.

Privacy Summary

This website uses cookies so that we can provide you with the best possible user experience. The cookie information is stored in your browser and performs functions such as recognizing you when you return to our site or helping our team understand which sections of the site you find most interesting and useful.