Software de gestión de contraseñas
Keeper Security, Inc. (Keeper) es una empresa global de ciberseguridad fundada en 2009 y con sede en Chicago, Illinois . [2] [3] Keeper proporciona software de cifrado y seguridad de conocimiento cero que cubre funciones como administración de contraseñas y claves de acceso, administración de secretos, administración de acceso privilegiado , acceso remoto seguro y mensajería cifrada. [2]
Historia
En 2009, Craig Lurey desarrolló la aplicación original Keeper con Darren Guccione. [3] En 2011, Lurey y Guccione cofundaron oficialmente Keeper Security, Inc. En marzo de 2022, Keeper tenía oficinas ubicadas en Chicago (sede en EE. UU.); El Dorado Hills, California (desarrollo de software); Cork , Irlanda (ventas comerciales en EMEA); y Cebú , Filipinas (atención al cliente internacional). [4]
En octubre de 2019, Keeper lanzó KeeperMSP, una plataforma de gestión de contraseñas diseñada específicamente para proveedores de servicios gestionados (MSP), proveedores de servicios de seguridad gestionados (MSSP) y sus clientes. [ cita requerida ] En agosto de 2020, Keeper recibió una inversión minoritaria de 60 millones de dólares de la firma de capital de riesgo Insight Partners . [ 5 ] En marzo de 2021, Keeper lanzó Keeper SSO Connect. [ cita requerida ] En enero de 2022, Keeper anunció el lanzamiento de Keeper Secrets Manager. [ 6 ]
En febrero de 2022, Keeper adquirió la empresa de pasarela de acceso remoto Glyptodon Inc., creadora de Glyptodon Enterprise y Apache Guacamole, y comenzó a integrar Glyptodon Enterprise en su paquete de productos. [7] En mayo de 2022, Keeper lanzó Keeper Connection Manager, una renovación de la marca y la modernización de Glyptodon Enterprise para convertirla en una pasarela de escritorio remoto de calidad comercial con capacidades ampliadas, integraciones avanzadas y desarrollo continuo de funciones. [8]
En agosto de 2022, Keeper Security pasó a estar autorizado en el mercado de FedRAMP con un nivel de impacto moderado. [9] En noviembre de 2022, Keeper Security pasó a estar autorizado en el mercado de StateRAMP con un nivel de impacto moderado. [10]
Software
Keeper ofrece un administrador de contraseñas que utiliza un modelo freemium para un dispositivo y un modelo basado en suscripción para hogares y empresas. [11] [12] [13] Keeper proporciona almacenamiento para contraseñas y claves de acceso, datos de identidad y datos financieros, junto con un generador de contraseñas y autenticación de dos factores. [14] [15] La versión premium ofrece almacenamiento ilimitado en una cantidad ilimitada de dispositivos, junto con sincronización entre dispositivos y uso compartido de registros. [14]
Keeper Security desarrolló y lanzó KeeperMSP, un sistema de gestión de contraseñas para proveedores de servicios gestionados (MSP) y proveedores de servicios de seguridad gestionados (MSSP). [16] [17] Keeper Security también lanzó Keeper Security Government Cloud, una plataforma de ciberseguridad autorizada por FedRamp para agencias gubernamentales. [18]
Keeper admite métodos de autenticación multifactor como Google Authenticator , Duo Security, FIDO U2F, claves de hardware y biometría. [19] [15] El cifrado de Keeper utiliza claves AES-256 combinadas con cifrado PBKDF2 para que solo el texto cifrado se envíe a los servidores de Keeper. [20]
Keeper también permite compartir archivos mediante encriptación PKI , incluido Keeper One-Time Share para compartir archivos con usuarios que no sean Keeper. [21]
En 2023, Keeper Security agregó compatibilidad con claves de acceso para todos los navegadores de escritorio. [22] En el mismo año, Keeper Security agregó una función de rotación de contraseñas que permite a las organizaciones cambiar automáticamente sus credenciales para varios servicios. [23] Además, en 2023, Keeper Security se asoció con Atera Networks [24] [25] para mejorar los esfuerzos conjuntos de ciberseguridad para los proveedores de servicios administrados y los profesionales de la tecnología de la información .
Recepción
PC World nombró a Keeper como Editor's Choice en 2019 [26] y uno de los administradores de contraseñas más orientados a la seguridad en 2022. [27] PCMag nombró a Keeper como "Mejor administrador de contraseñas para empresas" (2022), así como Mejor administrador de contraseñas y Editor's Choice durante los tres años consecutivos anteriores. [28] Tom's Guide nombró a Keeper como uno de los mejores administradores de contraseñas de 2022. [29] El equipo 360 Reviews de US News & World Report nombró a Keeper como el mejor administrador de contraseñas en general de 2021. [11]
Incidentes
En diciembre de 2017, Microsoft incluyó Keeper en Windows 10. El investigador de seguridad de Google, Tavis Ormandy, reveló que el software recomendaba instalar un complemento para el navegador que contenía una vulnerabilidad que permitía a cualquier sitio web malicioso robar cualquier contraseña. [30] Una vulnerabilidad casi idéntica ya había sido descubierta y revelada a Keeper en 2016. [31] [32] En menos de 24 horas, la empresa publicó un parche. [33] [34]
Informes y demandas
Dan Goodin de Ars Technica parece haber sido el primero en informar sobre la vulnerabilidad en la prensa. [31] Días después, la compañía que fabrica Keeper demandó a Goodin y Ars Technica , alegando que su artículo era difamatorio y engañoso. [35] Varios expertos en seguridad criticaron la demanda como "intimidatoria" o "ridícula" y dijeron que "la demanda causará más daño a la empresa que el artículo". [35] [36] La demanda y la demanda de respuesta anti- SLAPP de Ars Technica fueron desestimadas el 30 de marzo de 2018, y Ars Technica agregó más aclaraciones a su artículo. [37] [38]
Tras la demanda, Keeper lanzó un programa público de divulgación de vulnerabilidades en asociación con Bugcrowd . [39]
Véase también
Referencias
- ^ Keeper. «Descargar el administrador de contraseñas para Mac, PC, Linux y más: Keeper» . Consultado el 8 de febrero de 2018 .
- ^ ab "Exclusivo: Keeper Security lanza la primera solución del sector". IT Brief Australia . Consultado el 15 de mayo de 2024 .
- ^ ab "Por mucho que innovemos, las contraseñas llegaron para quedarse". Silicon Republic . 16 de abril de 2021 . Consultado el 17 de marzo de 2022 .
- ^ "Descripción general de la empresa y guía de soluciones" (PDF) . Keeper Security . Consultado el 17 de marzo de 2022 .
- ^ Earley, Kelly (18 de agosto de 2020). «La tecnología de protección de contraseñas de Keeper Security recauda 60 millones de dólares». Silicon Republic . Consultado el 17 de marzo de 2022 .
- ^ Spadafora, Anthony (12 de enero de 2022). «Keeper Security quiere ayudarte a proteger todos tus secretos en línea». TechRadar Pro . Consultado el 17 de marzo de 2022 .
- ^ Riley, Duncan (3 de febrero de 2022). «Keeper Security adquiere al inventor de Apache Guacamole, Glyptodon». Silicon Angle . Consultado el 17 de marzo de 2022 .
- ^ Murphy, Ian (5 de mayo de 2022). "Keeper Security lanza Keeper Connection Manager". Enterprise Times . Consultado el 20 de julio de 2022 .
- ^ "Panel de control del programa federal de gestión y riesgo". marketplace.fedramp.gov . Consultado el 25 de agosto de 2022 .
- ^ "Lista de productos autorizados". StateRAMP . Consultado el 19 de abril de 2023 .
- ^ ab Pegoraro, Rob; Forster, Timothy J. (12 de agosto de 2021). "Revisión y precios del administrador de contraseñas Keeper". US News & World Report . Consultado el 17 de marzo de 2022 .
- ^ "Reseña de Keeper: ventajas y desventajas, características, calificaciones, precios y más". TechRadar . 2022-10-31 . Consultado el 2024-05-15 .
- ^ "Administrador de contraseñas Keeper". g2 .
- ^ ab Long, Emily (27 de enero de 2022). "Revisión del administrador de contraseñas Keeper". Tom's Guide . Consultado el 17 de marzo de 2022 .
- ^ ab "Revisión de Keeper Password Manager & Digital Vault". PCMAG . 19 de abril de 2024 . Consultado el 15 de mayo de 2024 .
- ^ "DefenTec implementa KeeperMSP para defenderse de los ciberataques | 2020-08-12 | Security Magazine". securitymagazine.com . Consultado el 2024-05-15 .
- ^ "Keeper Security anuncia la integración con el proveedor de gestión de TI basada en IA Atera". ChannelE2E . 2023-09-05 . Consultado el 2024-05-15 .
- ^ "Keeper Security tiene como objetivo ayudar a las agencias a proteger las contraseñas con software compatible con FedRAMP - ExecutiveBiz". executivebiz.com . 2022-08-31 . Consultado el 2024-05-15 .
- ^ Nieves, Edgar J. (4 de marzo de 2022). «Los 5 mejores gestores de contraseñas de 2022». Revista Money . Consultado el 17 de marzo de 2022 .
- ^ Mazūra, Justinas (16 de marzo de 2022). "Revisión de la aplicación de administración de contraseñas Keeper 2022". Cybernews . Consultado el 17 de marzo de 2022 .
- ^ Will McCurdy (23 de junio de 2022). "Uno de los mejores administradores de contraseñas que existen acaba de incorporar una nueva característica excelente". TechRadar . Consultado el 20 de julio de 2022 .
- ^ "Keeper ahora lleva tus claves de acceso directamente al navegador". TechRadar . 2023-09-01 . Consultado el 2024-05-15 .
- ^ "Keeper ahora puede cambiar automáticamente tus contraseñas". TechRadar . 2023-05-25 . Consultado el 2024-05-15 .
- ^ "Keeper MSP: licencia básica esencial para MSP y departamentos de TI". Atera . 2023-05-03 . Consultado el 2024-05-15 .
- ^ "Keeper Security une fuerzas con Atera para brindar soluciones de ciberseguridad sólidas a los proveedores de servicios gestionados". Prnewswire . 2023-05-03 . Consultado el 2024-05-15 .
- ^ Ansaldo, Michael (30 de octubre de 2019). «Reseña de Keeper: la seguridad es la mayor fortaleza de este administrador de contraseñas». PC World . Consultado el 20 de julio de 2022 .
- ^ Ansaldo, Michael (13 de julio de 2022). «Los mejores administradores de contraseñas: reseñas de los mejores productos». PC World . Consultado el 20 de julio de 2022 .
- ^ Key, Kim (1 de febrero de 2022). "Los mejores administradores de contraseñas para empresas en 2022". PCMag . Consultado el 17 de marzo de 2022 .
- ^ Wagenseil, Paul (1 de marzo de 2022). «Los mejores gestores de contraseñas de 2022». Tom's Guide . Consultado el 17 de marzo de 2022 .
- ^ "Windows 10 incluía un administrador de contraseñas con un enorme agujero de seguridad". Engadget . Consultado el 20 de diciembre de 2017 .
- ^ ab Goodin, Dan (15 de diciembre de 2017). «Microsoft está obligando a los usuarios a instalar un administrador de contraseñas con graves fallas». Ars Technica . Archivado desde el original el 15 de diciembre de 2017. Consultado el 21 de abril de 2024 .
- ^ Chirgwin, Richard (18 de diciembre de 2017). "Windows 10 incluye un administrador de contraseñas vulnerable por un breve período". The Register . Consultado el 20 de diciembre de 2017 .
- ^ Kovacs, Eduard (18 de diciembre de 2017). "Investigador de Google encuentra un fallo crítico en el gestor de contraseñas Keeper". Security Week .
- ^ Seguridad, Keeper (15 de diciembre de 2017). "Actualización de la extensión del navegador Keeper 11.4.4 - Blog de Keeper". Blog de Keeper . Archivado desde el original el 22 de diciembre de 2017. Consultado el 22 de diciembre de 2017 .
- ^ ab Whittaker, Zack (2017-12-20). "La empresa de seguridad Keeper demanda a un periodista por una historia sobre vulnerabilidades". ZDNet . Consultado el 20 de diciembre de 2017 .
- ^ Kovacs, Eduard (21 de diciembre de 2017). "Keeper demanda a Ars Technica por informar sobre una falla crítica". SecurityWeek . Consultado el 21 de abril de 2024 .
- ^ "Comunicados de prensa | Ars Technica". arstechnica.com . 2018-03-30 . Consultado el 2019-07-02 .
- ^ Goodin, Dan (15 de diciembre de 2017). "Durante ocho días, Windows ofreció un administrador de contraseñas precargado con una vulnerabilidad en un complemento". Ars Technica . Consultado el 21 de abril de 2024 .
- ^ "Programa de recompensas públicas de Keeper Security". Bugcrowd . Consultado el 20 de julio de 2022 .
Enlaces externos