← Tots els serveis
🔑
Servei · IAM · MFA

Gestió d'identitats

La identitat és el nou perímetre. I ara mateix, és el que més se salta.

Com està el món, ara mateix

Els atacants ja no forcen la porta: hi entren amb la clau. Un mercat industrialitzat de credencials robades alimenta la majoria d'intrusions, i el pitjor és que moltes provenen d'equips que ja tenien antivirus.

39%

de totes les bretxes impliquen abús de credencials en algun punt de la cadena

Verizon · DBIR 2026

642 M

de credencials exposades el 2025 per programari lladre, en 13,2 milions d'infeccions

SpyCloud · Identity Exposure Report 2026

80%

dels casos en què se salten l'MFA són per robatori de la galeta de sessió

Microsoft · Digital Defense Report 2025

El programari lladre de credencials (infostealer) és avui la matèria primera del cibercrim: cada infecció exposa de mitjana 50 credencials, i el 2025 se'n van recuperar 8.600 milions de galetes de sessió circulant pels mercats clandestins. El 73% de les víctimes de ransomware tenien activitat prèvia d'un infostealer.

I ara la part incòmoda: el 40% d'aquestes infeccions es van produir en equips que tenien antivirus o EDR instal·lat. Les defenses d'endpoint, per si soles, no impedeixen que et robin la identitat.

Això explica per què l'MFA clàssic ja no és suficient: si l'atacant et roba la galeta de sessió, ja està autenticat i no li demanaran el segon factor. La resposta és MFA resistent al phishing (FIDO2, passkeys), sessions curtes i vigilar si les teves credencials ja circulen per aquí fora.

Què fem exactament

Gestor de contrasenyes

Desplegament de Keeper a tota l'empresa, amb formació real perquè s'utilitzi i no acabi sent una eina que ningú obre.

MFA on toca

Activació de MFA a tots els accessos crítics, prioritzant mètodes resistents al phishing (FIDO2 / passkeys) per damunt del SMS.

Mínim privilegi

Revisió de qui té accés a què. La majoria d'empreses descobreixen aquí comptes d'administrador que ja no hauria de tenir ningú.

Auditoria de credencials

Detecció de contrasenyes febles, repetides o que ja han aparegut en filtracions públiques.

Sessions i tokens

Configuració de durades de sessió raonables i revocació ràpida. Perquè si roben un token, que caduqui aviat.

Accés compartit segur

Compartir credencials entre l'equip sense enviar-les per WhatsApp ni tenir-les en un Excel.

Amb què ho fem

Keeper Security · Microsoft Entra ID · MFA (TOTP, FIDO2)

Sabries dir quantes credencials de la teva empresa circulen ja per la dark web?

Al diagnòstic ho mirem. Sol ser una conversa incòmoda però necessària. Si després contractes els nostres serveis, et descomptem íntegrament el cost del diagnòstic.

← Todos los servicios
🔑
Servicio · IAM · MFA

Gestión de identidades

La identidad es el nuevo perímetro. Y ahora mismo, es lo que más se saltan.

Cómo está el mundo, ahora mismo

Los atacantes ya no fuerzan la puerta: entran con la llave. Un mercado industrializado de credenciales robadas alimenta la mayoría de intrusiones, y lo peor es que muchas provienen de equipos que ya tenían antivirus.

39%

de todas las brechas implican abuso de credenciales en algún punto de la cadena

Verizon · DBIR 2026

642 M

de credenciales expuestas en 2025 por software ladrón, en 13,2 millones de infecciones

SpyCloud · Identity Exposure Report 2026

80%

de los casos en que se saltan el MFA son por robo de la cookie de sesión

Microsoft · Digital Defense Report 2025

El software ladrón de credenciales (infostealer) es hoy la materia prima del cibercrimen: cada infección expone de media 50 credenciales, y en 2025 se recuperaron 8.600 millones de cookies de sesión circulando por los mercados clandestinos. El 73% de las víctimas de ransomware tenían actividad previa de un infostealer.

Y ahora la parte incómoda: el 40% de esas infecciones se produjeron en equipos que tenían antivirus o EDR instalado. Las defensas de endpoint, por sí solas, no impiden que te roben la identidad.

Esto explica por qué el MFA clásico ya no es suficiente: si el atacante te roba la cookie de sesión, ya está autenticado y no le pedirán el segundo factor. La respuesta es MFA resistente al phishing (FIDO2, passkeys), sesiones cortas y vigilar si tus credenciales ya circulan por ahí fuera.

Qué hacemos exactamente

Gestor de contraseñas

Despliegue de Keeper en toda la empresa, con formación real para que se utilice y no acabe siendo una herramienta que nadie abre.

MFA donde toca

Activación de MFA en todos los accesos críticos, priorizando métodos resistentes al phishing (FIDO2 / passkeys) por encima del SMS.

Mínimo privilegio

Revisión de quién tiene acceso a qué. La mayoría de empresas descubren aquí cuentas de administrador que ya no debería tener nadie.

Auditoría de credenciales

Detección de contraseñas débiles, repetidas o que ya han aparecido en filtraciones públicas.

Sesiones y tokens

Configuración de duraciones de sesión razonables y revocación rápida. Porque si roban un token, que caduque pronto.

Acceso compartido seguro

Compartir credenciales entre el equipo sin enviarlas por WhatsApp ni tenerlas en un Excel.

Con qué lo hacemos

Keeper Security · Microsoft Entra ID · MFA (TOTP, FIDO2)

¿Sabrías decir cuántas credenciales de tu empresa circulan ya por la dark web?

En el diagnóstico lo miramos. Suele ser una conversación incómoda pero necesaria. Si después contratas nuestros servicios, te descontamos íntegramente el coste del diagnóstico.

← All services
🔑
Service · IAM · MFA

Identity management

Identity is the new perimeter. And right now, it's the one being bypassed most.

Where the world stands right now

Attackers no longer force the door: they walk in with the key. An industrialised market in stolen credentials feeds most intrusions, and the worst part is that many come from machines that already had antivirus.

39%

of all breaches involve credential abuse at some point in the chain

Verizon · DBIR 2026

642 M

credentials exposed in 2025 by infostealer malware, across 13.2 million infections

SpyCloud · Identity Exposure Report 2026

80%

of MFA-bypass breaches come down to session cookie theft

Microsoft · Digital Defense Report 2025

Infostealer malware is now the raw material of cybercrime: each infection exposes an average of 50 credentials, and in 2025 some 8.6 billion session cookies were recaptured circulating in underground markets. 73% of ransomware victims had prior infostealer activity.

And now the uncomfortable part: 40% of those infections happened on machines that had antivirus or EDR installed. Endpoint defences alone do not stop your identity being stolen.

This explains why classic MFA is no longer enough: if the attacker steals your session cookie, they are already authenticated and will never be asked for a second factor. The answer is phishing-resistant MFA (FIDO2, passkeys), short sessions, and watching whether your credentials are already out there.

What we actually do

Password manager

Company-wide Keeper deployment, with real training so it gets used and doesn't end up as a tool nobody opens.

MFA where it matters

MFA on every critical access point, prioritising phishing-resistant methods (FIDO2 / passkeys) over SMS.

Least privilege

A review of who has access to what. Most companies discover admin accounts here that nobody should still have.

Credential auditing

Detection of weak or reused passwords, and of those already exposed in public breaches.

Sessions and tokens

Sensible session lifetimes and fast revocation. Because if a token is stolen, it should expire soon.

Secure sharing

Sharing credentials across the team without sending them over WhatsApp or keeping them in a spreadsheet.

What we use

Keeper Security · Microsoft Entra ID · MFA (TOTP, FIDO2)

Could you say how many of your company's credentials are already on the dark web?

We look at it in the assessment. It's usually an uncomfortable but necessary conversation. If you then hire our services, we deduct the full cost of the assessment.