ConnectaSec: l'alternativa espanyola a la VPN per a pimes (ZTNA explicat)
Per què la VPN clàssica s'ha quedat curta i com ConnectaSec aplica accés Zero Trust (ZTNA) al teletreball d'una pime, pas a pas.
Durant vint anys la VPN ha estat la resposta per defecte al teletreball: un túnel que fica el portàtil de l'empleat «dins» de la xarxa de l'empresa. El problema és exactament aquest: dins. Un cop connectat, l'usuari —o l'atacant que li ha robat les credencials— veu molt més del que necessita.
ConnectaSec neix d'aquesta frustració. És una plataforma ZTNA (Zero Trust Network Access) desenvolupada a Espanya i pensada per a empreses de 10 a 250 empleats, que substitueix el túnel de xarxa per un accés per aplicació, verificat a cada connexió.
Què falla a la VPN tradicional
Moviment lateral: la VPN concedeix accés a un segment de xarxa complet. Si un equip domèstic està infectat, el ransomware entra pel túnel i es propaga als servidors de fitxers, a l'ERP i a les còpies de seguretat.
Concentrador exposat: el port de la VPN és públic i apareix a qualsevol escaneig. Les vulnerabilitats crítiques en concentradors VPN han estat, any rere any, un dels vectors d'entrada més explotats contra pimes espanyoles.
Experiència pobra: reconnexions constants, latència i un suport cremat resolent el mateix tiquet cada dilluns al matí.
Com funciona ConnectaSec
ConnectaSec instal·la un connector lleuger al costat de les aplicacions (al CPD, a l'oficina o al cloud) que obre sempre connexions sortints cap al broker. No hi ha ports d'entrada publicats: la superfície d'atac des d'Internet desapareix.
Cada petició d'accés s'avalua contra la identitat de l'usuari (SSO amb Microsoft Entra ID o Google Workspace, amb MFA), l'estat del dispositiu (xifratge, antivirus actiu, versió de sistema) i el context (país, horari, xarxa). Si alguna cosa no quadra, es denega o es demana un segon factor.
El resultat és accés a aplicació, no a xarxa: un comercial arriba al CRM i a res més; un administrador arriba al RDP d'un servidor concret, amb la sessió registrada i auditable.
Desplegament real en una pime: 5 passos
1. Inventari d'aplicacions i de qui necessita cadascuna (normalment, el 70 % dels usuaris només fa servir tres o quatre).
2. Instal·lació de connectors al CPD i al cloud. No cal obrir ports ni canviar l'adreçament.
3. Integració amb el proveïdor d'identitat i activació d'MFA obligatori.
4. Pilot amb un departament durant dues setmanes, en paral·lel a la VPN existent.
5. Tall de la VPN i publicació de les polítiques definitives per grup. En projectes de 30-80 usuaris el cicle complet es tanca en dues o tres setmanes.
Què hi guanyes en compliment
ZTNA cobreix de manera natural diversos controls de l'Annex A de la ISO/IEC 27001:2022 (control d'accessos, teletreball, registre i monitoratge) i encaixa amb les exigències de gestió d'accessos de NIS2 i de l'Esquema Nacional de Seguretat per a qui treballa amb administració pública o sanitat.
A més, el registre per sessió i per aplicació converteix l'auditoria anual en un informe exportable, en lloc d'una arqueologia de logs del tallafocs.
Preguntes freqüents
- ConnectaSec substitueix el tallafocs?
- No. Substitueix l'accés remot (VPN). El tallafocs perimetral continua protegint el trànsit de la seu i la sortida a Internet; tots dos conviuen perfectament.
- Funciona amb aplicacions antigues al CPD?
- Sí. Publica qualsevol servei TCP —RDP, SSH, SMB, ERP propietari— sense modificar l'aplicació.
- On es guarden les dades?
- El pla de control està allotjat en infraestructura a Espanya i el trànsit de dades viatja xifrat extrem a extrem entre el client i el connector.
