Controlar quem entra
Cada senha a mais é uma porta aberta. Um só acesso, com controle.
Clientes, colaboradores e parceiros entram em todos os sistemas com uma única identidade —o que em tecnologia se chama acesso único ou SSO—, com as permissões de cada um e um rastro de cada acesso.
Prefere e-mail? Escreva para hola@habil.mx
Confiam em nós organizações onde continuidade e segurança não se negociam
- BanCoppel
- Zurich
- Allianz
- GNP Seguros
- MetLife
- Costco
- Seguros Multiva
- Aserta
- Bx+
- Veolia
- Truper
- Argos
O risco não está no sistema: está em quem entra
Cada sistema com usuário e senha próprios multiplica o risco: senhas repetidas, contas de pessoas que já saíram e acessos que ninguém revisa. Para o cliente, é uma senha a mais para esquecer; para o auditor, mais um apontamento.
O que ouvimos com frequência
"Um colaborador saiu e a conta dele continuou ativa."
Segurançaacessos órfãos com privilégios.
"O auditor pede o rastro de acessos e levamos semanas para montá-lo."
Complianceapontamentos que se repetem e risco regulatório.
"Nossos clientes esquecem a senha e ligam para a central de atendimento."
Operaçõescusto de suporte.
"Cada parceiro tem um acesso diferente."
Comercialintegrar um novo parceiro demora.
"A segurança do grupo exige a identidade corporativa e os nossos sistemas não a aceitam."
TIprojetos parados.
Clientes corporativos e reguladores exigem cada vez mais controle de acessos, e cada novo canal ou parceiro acrescenta portas. Organizar isso antes custa menos do que explicar depois.
Três sinais de que já fizemos
O acesso único de um portal de vales-benefício para empresas com a identidade corporativa do cliente, em pouco mais de três meses (Intelyvale, com nome autorizado).
Integrações com o diretório corporativo dos nossos clientes (Entra ID e Active Directory, entre outros).
Provedores de identidade que operamos para a nossa própria plataforma.
O que oferecemos
Um só acesso (SSO).
Os colaboradores entram em todos os sistemas com a conta da empresa: Microsoft Entra ID, Okta, Google ou Keycloak.Acesso dos clientes.
Cadastro, login e recuperação seguros, com os mecanismos de validação de identidade que o processo exigir e que a área de Compliance aprovar.Acesso de parceiros e intermediários.
Cada agente, corretor ou distribuidor com identidade própria e apenas o que lhe corresponde.Permissões por perfil.
Cada pessoa vê e faz apenas o que lhe corresponde, com revisão junto à área de segurança.APIs protegidas.
Os serviços e o gateway aceitam apenas chamadas autorizadas, com OAuth 2.0 e OpenID Connect.Admissões e desligamentos automatizados.
Conectados aos processos de pessoal, os acessos são concedidos ou revogados automaticamente nos sistemas integrados, conforme as regras que a empresa autorizar.Segundo fator onde importa.
Para o que é sensível, uma verificação adicional sem complicar o dia a dia.Rastro de cada acesso.
Registro consultável dos acessos e das mudanças de permissão em cada sistema integrado, para Segurança e Auditoria.
Como trabalhamos
Primeiro fazemos o inventário de acessos: quais sistemas, com quais contas e quem tem o quê. Depois conectamos um sistema de cada vez ao provedor de identidade, começando pelo de maior risco, sem interromper quem já está trabalhando.
O que já fizemos
Intelyvale:
acesso único com a identidade corporativa do cliente no portal de vales-benefício para empresas, do requisito à operação em pouco mais de três meses.A abertura digital de contas de um banco
, com validação de identidade e segundo fator.O acesso de parceiros comerciais
que vendem seguros de uma seguradora global a partir de canais próprios.
Desde 2019 conectamos sistemas à identidade corporativa de cada empresa: um único acesso, com as permissões e a rastreabilidade que o auditor exige.
O que a empresa recebe primeiro
Revisão de acessos: quem entra em quê, por onde e com qual controle; o dono de cada acesso, as exceções a resolver e a ordem de conexão, para que Segurança, TI e negócio aprovem um plano comum.
Para a equipe de tecnologia
OAuth 2.0, OpenID Connect, SAML 2.0; Microsoft Entra ID, Okta, Keycloak, Ping Identity, Google Workspace; Active Directory e LDAP; gateways de API; segundo fator; fluxos para aplicações web, móveis e nativas.
O que a área de Compliance recebe
O inventário de acessos, o registro de cada login e de cada mudança de permissão, e a evidência das admissões e dos desligamentos de cada pessoa.
Os aplicativos precisam deste acesso?Canais digitais que o cliente realmente usa
A IA vai consultar os sistemas da empresa? Cada consulta herda as permissões da pessoa.Hábil AI
Perguntas frequentes
- Precisamos trocar de provedor de identidade?
- Não. Trabalhamos com o que a empresa já tem.
- Serve para sistemas antigos?
- Sim, pelos mecanismos que cada um suportar; revisamos isso no diagnóstico.
- Interrompe quem já está trabalhando?
- Não: conecta-se um sistema de cada vez.
- Serve para a auditoria?
- Deixa o rastro de acessos que a área de Compliance e o auditor revisam.
Comece por saber quem entra em quê
Conte-nos quantos sistemas têm acesso próprio. Na primeira conversa, revisamos o maior risco e a empresa leva a revisão de acessos.
Prefere e-mail? Escreva para hola@habil.mx