Controlar quem entra

Cada senha a mais é uma porta aberta. Um só acesso, com controle.

Clientes, colaboradores e parceiros entram em todos os sistemas com uma única identidade —o que em tecnologia se chama acesso único ou SSO—, com as permissões de cada um e um rastro de cada acesso.

Confiam em nós organizações onde continuidade e segurança não se negociam

  • BanCoppel
  • Zurich
  • Allianz
  • GNP Seguros
  • MetLife
  • Costco
  • Seguros Multiva
  • Aserta
  • Bx+
  • Veolia
  • Truper
  • Argos

O risco não está no sistema: está em quem entra

Cada sistema com usuário e senha próprios multiplica o risco: senhas repetidas, contas de pessoas que já saíram e acessos que ninguém revisa. Para o cliente, é uma senha a mais para esquecer; para o auditor, mais um apontamento.

O que ouvimos com frequência

  • "Um colaborador saiu e a conta dele continuou ativa."

    Segurançaacessos órfãos com privilégios.

  • "O auditor pede o rastro de acessos e levamos semanas para montá-lo."

    Complianceapontamentos que se repetem e risco regulatório.

  • "Nossos clientes esquecem a senha e ligam para a central de atendimento."

    Operaçõescusto de suporte.

  • "Cada parceiro tem um acesso diferente."

    Comercialintegrar um novo parceiro demora.

  • "A segurança do grupo exige a identidade corporativa e os nossos sistemas não a aceitam."

    TIprojetos parados.

Clientes corporativos e reguladores exigem cada vez mais controle de acessos, e cada novo canal ou parceiro acrescenta portas. Organizar isso antes custa menos do que explicar depois.

Três sinais de que já fizemos

  • O acesso único de um portal de vales-benefício para empresas com a identidade corporativa do cliente, em pouco mais de três meses (Intelyvale, com nome autorizado).

  • Integrações com o diretório corporativo dos nossos clientes (Entra ID e Active Directory, entre outros).

  • Provedores de identidade que operamos para a nossa própria plataforma.

O que oferecemos

  • Um só acesso (SSO).

    Os colaboradores entram em todos os sistemas com a conta da empresa: Microsoft Entra ID, Okta, Google ou Keycloak.
  • Acesso dos clientes.

    Cadastro, login e recuperação seguros, com os mecanismos de validação de identidade que o processo exigir e que a área de Compliance aprovar.
  • Acesso de parceiros e intermediários.

    Cada agente, corretor ou distribuidor com identidade própria e apenas o que lhe corresponde.
  • Permissões por perfil.

    Cada pessoa vê e faz apenas o que lhe corresponde, com revisão junto à área de segurança.
  • APIs protegidas.

    Os serviços e o gateway aceitam apenas chamadas autorizadas, com OAuth 2.0 e OpenID Connect.
  • Admissões e desligamentos automatizados.

    Conectados aos processos de pessoal, os acessos são concedidos ou revogados automaticamente nos sistemas integrados, conforme as regras que a empresa autorizar.
  • Segundo fator onde importa.

    Para o que é sensível, uma verificação adicional sem complicar o dia a dia.
  • Rastro de cada acesso.

    Registro consultável dos acessos e das mudanças de permissão em cada sistema integrado, para Segurança e Auditoria.

Como trabalhamos

Primeiro fazemos o inventário de acessos: quais sistemas, com quais contas e quem tem o quê. Depois conectamos um sistema de cada vez ao provedor de identidade, começando pelo de maior risco, sem interromper quem já está trabalhando.

O que já fizemos

  • Intelyvale:

    acesso único com a identidade corporativa do cliente no portal de vales-benefício para empresas, do requisito à operação em pouco mais de três meses.
  • A abertura digital de contas de um banco

    com validação de identidade e segundo fator.
  • O acesso de parceiros comerciais

    que vendem seguros de uma seguradora global a partir de canais próprios.

Desde 2019 conectamos sistemas à identidade corporativa de cada empresa: um único acesso, com as permissões e a rastreabilidade que o auditor exige.

O que a empresa recebe primeiro

Revisão de acessos: quem entra em quê, por onde e com qual controle; o dono de cada acesso, as exceções a resolver e a ordem de conexão, para que Segurança, TI e negócio aprovem um plano comum.

Para a equipe de tecnologia

OAuth 2.0, OpenID Connect, SAML 2.0; Microsoft Entra ID, Okta, Keycloak, Ping Identity, Google Workspace; Active Directory e LDAP; gateways de API; segundo fator; fluxos para aplicações web, móveis e nativas.

O que a área de Compliance recebe

O inventário de acessos, o registro de cada login e de cada mudança de permissão, e a evidência das admissões e dos desligamentos de cada pessoa.

Os aplicativos precisam deste acesso?Canais digitais que o cliente realmente usa

A IA vai consultar os sistemas da empresa? Cada consulta herda as permissões da pessoa.Hábil AI

Perguntas frequentes

Precisamos trocar de provedor de identidade?
Não. Trabalhamos com o que a empresa já tem.
Serve para sistemas antigos?
Sim, pelos mecanismos que cada um suportar; revisamos isso no diagnóstico.
Interrompe quem já está trabalhando?
Não: conecta-se um sistema de cada vez.
Serve para a auditoria?
Deixa o rastro de acessos que a área de Compliance e o auditor revisam.

Comece por saber quem entra em quê

Conte-nos quantos sistemas têm acesso próprio. Na primeira conversa, revisamos o maior risco e a empresa leva a revisão de acessos.