ConnectaSec: la alternativa española a la VPN para pymes (ZTNA explicado)
Por qué la VPN clásica se ha quedado corta y cómo ConnectaSec aplica acceso Zero Trust (ZTNA) al teletrabajo de una pyme, paso a paso.
Durante veinte años la VPN ha sido la respuesta por defecto al teletrabajo: un túnel que mete al portátil del empleado «dentro» de la red de la empresa. El problema es exactamente ese: dentro. Una vez conectado, el usuario —o el atacante que ha robado sus credenciales— ve mucho más de lo que necesita.
ConnectaSec nace de esa frustración. Es una plataforma ZTNA (Zero Trust Network Access) desarrollada en España y pensada para empresas de 10 a 250 empleados, que sustituye el túnel de red por un acceso por aplicación, verificado en cada conexión.
Qué falla en la VPN tradicional
Movimiento lateral: la VPN concede acceso a un segmento de red completo. Si un equipo doméstico está infectado, el ransomware entra por el túnel y se propaga a los servidores de ficheros, al ERP y a las copias de seguridad.
Concentrador expuesto: el puerto de la VPN es público y aparece en cualquier escaneo. Las vulnerabilidades críticas en concentradores VPN han sido, año tras año, uno de los vectores de entrada más explotados contra pymes españolas.
Experiencia pobre: reconexiones constantes, latencia y soporte quemado resolviendo el mismo ticket cada lunes por la mañana.
Cómo funciona ConnectaSec
ConnectaSec instala un conector ligero junto a las aplicaciones (en el CPD, en la oficina o en el cloud) que abre siempre conexiones salientes hacia el broker. No hay puertos de entrada publicados: la superficie de ataque desde Internet desaparece.
Cada petición de acceso se evalúa contra la identidad del usuario (SSO con Microsoft Entra ID o Google Workspace, con MFA), el estado del dispositivo (cifrado, antivirus activo, versión de sistema) y el contexto (país, horario, red). Si algo no cuadra, se deniega o se pide un segundo factor.
El resultado es acceso a aplicación, no a red: un comercial llega al CRM y a nada más; un administrador llega al RDP de un servidor concreto, con la sesión registrada y auditable.
Despliegue real en una pyme: 5 pasos
1. Inventario de aplicaciones y de quién necesita cada una (normalmente, el 70 % de los usuarios sólo usa tres o cuatro).
2. Instalación de conectores en el CPD y en el cloud. No requiere abrir puertos ni cambiar el direccionamiento.
3. Integración con el proveedor de identidad y activación de MFA obligatorio.
4. Piloto con un departamento durante dos semanas, en paralelo a la VPN existente.
5. Corte de la VPN y publicación de las políticas definitivas por grupo. En proyectos de 30-80 usuarios el ciclo completo se cierra en dos o tres semanas.
Qué ganas en cumplimiento
ZTNA cubre de forma natural varios controles del Anexo A de la ISO/IEC 27001:2022 (control de accesos, teletrabajo, registro y monitorización) y encaja con las exigencias de gestión de accesos de NIS2 y del Esquema Nacional de Seguridad para quien trabaja con administración pública o sanidad.
Además, el registro por sesión y por aplicación convierte la auditoría anual en un informe exportable, en lugar de una arqueología de logs del firewall.
Preguntas frecuentes
- ¿ConnectaSec sustituye al firewall?
- No. Sustituye al acceso remoto (VPN). El firewall perimetral sigue protegiendo el tráfico de la sede y la salida a Internet; ambos conviven perfectamente.
- ¿Funciona con aplicaciones antiguas en el CPD?
- Sí. Publica cualquier servicio TCP —RDP, SSH, SMB, ERP propietario— sin modificar la aplicación.
- ¿Dónde se guardan los datos?
- El plano de control está alojado en infraestructura en España y el tráfico de datos viaja cifrado extremo a extremo entre el cliente y el conector.
