Aleix Petit8 min de lectura

ConnectaSec: l'alternativa espanyola a la VPN per a pimes (ZTNA explicat)

Per què la VPN clàssica s'ha quedat curta i com ConnectaSec aplica accés Zero Trust (ZTNA) al teletreball d'una pime, pas a pas.

Durant vint anys la VPN ha estat la resposta per defecte al teletreball: un túnel que fica el portàtil de l'empleat «dins» de la xarxa de l'empresa. El problema és exactament aquest: dins. Un cop connectat, l'usuari —o l'atacant que li ha robat les credencials— veu molt més del que necessita.

ConnectaSec neix d'aquesta frustració. És una plataforma ZTNA (Zero Trust Network Access) desenvolupada a Espanya i pensada per a empreses de 10 a 250 empleats, que substitueix el túnel de xarxa per un accés per aplicació, verificat a cada connexió.

Què falla a la VPN tradicional

Moviment lateral: la VPN concedeix accés a un segment de xarxa complet. Si un equip domèstic està infectat, el ransomware entra pel túnel i es propaga als servidors de fitxers, a l'ERP i a les còpies de seguretat.

Concentrador exposat: el port de la VPN és públic i apareix a qualsevol escaneig. Les vulnerabilitats crítiques en concentradors VPN han estat, any rere any, un dels vectors d'entrada més explotats contra pimes espanyoles.

Experiència pobra: reconnexions constants, latència i un suport cremat resolent el mateix tiquet cada dilluns al matí.

Com funciona ConnectaSec

ConnectaSec instal·la un connector lleuger al costat de les aplicacions (al CPD, a l'oficina o al cloud) que obre sempre connexions sortints cap al broker. No hi ha ports d'entrada publicats: la superfície d'atac des d'Internet desapareix.

Cada petició d'accés s'avalua contra la identitat de l'usuari (SSO amb Microsoft Entra ID o Google Workspace, amb MFA), l'estat del dispositiu (xifratge, antivirus actiu, versió de sistema) i el context (país, horari, xarxa). Si alguna cosa no quadra, es denega o es demana un segon factor.

El resultat és accés a aplicació, no a xarxa: un comercial arriba al CRM i a res més; un administrador arriba al RDP d'un servidor concret, amb la sessió registrada i auditable.

Desplegament real en una pime: 5 passos

1. Inventari d'aplicacions i de qui necessita cadascuna (normalment, el 70 % dels usuaris només fa servir tres o quatre).

2. Instal·lació de connectors al CPD i al cloud. No cal obrir ports ni canviar l'adreçament.

3. Integració amb el proveïdor d'identitat i activació d'MFA obligatori.

4. Pilot amb un departament durant dues setmanes, en paral·lel a la VPN existent.

5. Tall de la VPN i publicació de les polítiques definitives per grup. En projectes de 30-80 usuaris el cicle complet es tanca en dues o tres setmanes.

Què hi guanyes en compliment

ZTNA cobreix de manera natural diversos controls de l'Annex A de la ISO/IEC 27001:2022 (control d'accessos, teletreball, registre i monitoratge) i encaixa amb les exigències de gestió d'accessos de NIS2 i de l'Esquema Nacional de Seguretat per a qui treballa amb administració pública o sanitat.

A més, el registre per sessió i per aplicació converteix l'auditoria anual en un informe exportable, en lloc d'una arqueologia de logs del tallafocs.

Preguntes freqüents

ConnectaSec substitueix el tallafocs?
No. Substitueix l'accés remot (VPN). El tallafocs perimetral continua protegint el trànsit de la seu i la sortida a Internet; tots dos conviuen perfectament.
Funciona amb aplicacions antigues al CPD?
Sí. Publica qualsevol servei TCP —RDP, SSH, SMB, ERP propietari— sense modificar l'aplicació.
On es guarden les dades?
El pla de control està allotjat en infraestructura a Espanya i el trànsit de dades viatja xifrat extrem a extrem entre el client i el connector.

Sol·licita assessorament gratuït

Et responem en menys de 24h. Diagnòstic inicial sense compromís.