Soluciones / CyGate®

CyGate®

Proteger el documento, no solo la carpeta

Los documentos de su organización permanecen cifrados en todo momento, también mientras alguien trabaja con ellos. Solo se abren para la persona autorizada, en el equipo autorizado, y dejan de estar disponibles al cerrar la sesión.

Si alguien copia esos archivos, se lleva criptograma. Es la diferencia entre proteger el acceso y proteger el documento.

El control termina donde termina la carpeta

Los permisos de un servidor de archivos protegen la carpeta, no el documento. En el momento en que alguien con acceso legítimo copia un contrato a una memoria USB, lo adjunta a un correo personal o lo sincroniza con su nube particular, el archivo sale del perímetro y toda la protección se queda atrás.

El resultado es conocido: la organización descubre la fuga cuando el documento ya está afuera, sin registro de quién lo sacó ni forma de revocarlo. Y cuando llega un incidente de ransomware, ese mismo archivo desprotegido es exactamente lo que el atacante copia antes de cifrar, para después exigir un segundo pago por no publicarlo.

Protección permanente, trabajo normal

CyGate® mantiene cifrada con AES-256 toda la documentación corporativa, sin que eso cambie la forma de trabajar de nadie. Las personas siguen usando Word, Excel y Acrobat como siempre, sobre una unidad de Windows corriente.

No hay portal al que subir archivos, ni paso manual de cifrar y descifrar, ni una forma nueva de trabajar que haya que enseñar. La protección deja de depender de que cada persona se acuerde de aplicarla.

Qué resuelve

El documento que se va de la empresa

Sacar un documento protegido fuera del entorno autorizado no es algo que el usuario pueda hacer por descuido ni por atajo. La restricción la aplica el propio sistema operativo, no una política que se pueda desactivar.

Revocar el acceso de verdad

Retirar un permiso surte efecto de inmediato y alcanza también a las copias que ya circulan: sin autorización vigente, el archivo no se abre en ninguna parte. El acceso puede además quedar limitado al equipo que se registró.

Entregar a un tercero sin perder el rastro

El envío controlado a destinatarios internos y externos exige permiso explícito, pide un motivo, queda auditado y caduca. Nada sale sin dejar registro.

Saber qué pasó y cuándo

Cada apertura, exportación y envío queda registrado con usuario, equipo y momento. La consola web reúne la actividad y el estado de cada carpeta protegida.

Desplegar sin riesgo operativo

CyGate® no toca el núcleo de Windows. Eso lo mantiene fuera de la clase de fallo que ha dejado flotas enteras sin arrancar tras una actualización defectuosa.

Sin palancas no hay extorsión

Un secuestro de datos cobra por dos cosas distintas: por devolverle sus archivos y por no publicarlos. Son dos palancas independientes, y por eso desactivar una sola rara vez evita el pago. Quien conserva respaldos impecables sigue pagando para que no se difundan sus contratos. Quien no teme la difusión sigue pagando para no quedarse parado.

CyGate® desactiva las dos.

Palanca 1 · «Publico su información»

La amenaza es la exfiltración previa al cifrado, que funciona aunque usted restaure sin pagar. Lo que el atacante se llevó ya estaba cifrado y no tiene con qué abrirlo: no hay nada que publicar ni que vender. Tampoco hay brecha de confidencialidad que notificar, porque el RGPD contempla expresamente el cifrado como eximente de la comunicación a los afectados, y varias legislaciones estatales de EE. UU. recogen el mismo puerto seguro.

Palanca 2 · «Le devuelvo sus archivos»

La amenaza es el cifrado destructivo, que paraliza la operación hasta que alguien paga o restaura. La defensa es el respaldo, y ahí CyGate® cambia su economía: la copia nace protegida, así que puede guardarse en almacenamiento económico o en la nube sin que ese almacenamiento tenga que ser de confianza. Y CyGate® reconoce un ataque en curso sobre los documentos a tiempo de detener la rotación de copias, antes de que la última copia buena se pierda.

Qué puede leer quien se lleva los datos

Retiradas las dos palancas, no queda ninguna razón para pagar. Queda el trabajo de restaurar, que cuesta tiempo de operación y que ninguna tecnología elimina, pero deja de haber una transacción que negociar.

Lo que se lleva el atacante¿Puede leerlo?
Los documentos del servidor de archivosNo
Un respaldo completoNo
La base de datos del sistemaNo
El servidor entero, con privilegiosNo, con custodia de llaves en dispositivo físico

Respaldo, llaves y alcance

Respaldo que no hay que proteger aparte

Proteger un respaldo convencional obliga a cifrar el repositorio y a custodiar una llave más. Con CyGate® la copia ya nace protegida, así que el respaldo deja de ser un activo que vigilar y pasa a ser un archivo inerte. Un medio de copia extraviado no es un incidente.

Custodia de la llave maestra

La llave maestra es lo único irrecuperable del sistema. CyGate® admite su custodia en dispositivo criptográfico externo, repartida entre varios portadores, de manera que ninguna persona sola pueda reconstruirla y ninguna pérdida individual la destruya.

Hasta dónde llega

CyGate® protege los documentos de la organización y la información que vive en ellos, que es lo que un atacante monetiza. No sustituye a la protección del resto del parque: los equipos, el directorio y la virtualización necesitan sus propios controles. Lo que CyGate® garantiza es que, pase lo que pase en esa capa, sus documentos no son negociables.

Capacidades

Protección permanente

AES-256 sobre toda la documentación, también mientras se trabaja con ella.

Trabajo sin fricción

Las aplicaciones de siempre, sobre una unidad de Windows corriente. Nada nuevo que aprender.

Control central

Consola web para usuarios, carpetas, permisos, envíos y auditoría.

Despliegue directo

Servidor autónomo e instalador del agente, sin tocar el núcleo del sistema.

Quantum-safe y criptoágil

La documentación que CyGate® protege está cifrada con AES-256, que el NIST considera resistente al computador cuántico. Lo que sus documentos guardan hoy sigue protegido después del Q-Day.

Y como todos los productos de cifrado de Cyte, CyGate® trae criptoagilidad por defecto: el algoritmo, el tamaño de llave y el modo de operación son parámetros de configuración. La migración a los estándares post-cuánticos del NIST se despliega sin reescribir la aplicación ni detener la operación.

Protección que viaja con el documento

Crypto-Vault® Ultra mueve archivos de un punto a otro de forma segura. CyGate® protege el archivo mientras vive en el servidor de archivos y mientras alguien trabaja con él, que es justamente el tramo donde un documento pasa la mayor parte de su vida útil.

CyGate® cierra la distancia entre tener una política de confidencialidad y poder demostrarla durante un incidente, que es cuando se cobra.

Soporte y asistencia profesional

Contacte a un especialista o agende una demostración de CyGate®.

Equipo de Cyte