OneLogin
Pros
- Fácil de usar
- Disponible en casi todas las plataformas
- SSO
Contras
- No comprueba contraseñas
- No almacena datos de pago o direcciones
A diferencia de la mayoría de los gestores de contraseñas, OneLogin está especialmente diseñado para las empresas.
Los gestores de contraseñas y los almacenes de contraseñas son un tipo de producto muy similar. Ambos son aplicaciones que actúan como sistemas de almacenamiento seguro que cifran y almacenan las contraseñas de los usuarios para diferentes sitios web o aplicaciones.
De hecho, su funcionalidad general también es muy diferente a la de los programas hechos para particulares y familias.
El software de gestión de identidades funciona como una sala de control para los administradores desde donde pueden organizar todas las contraseñas, los usuarios, e incluso ver cuántos usuarios tienen acceso a una contraseña específica. OneLogin permite que un empleado de una empresa se registre en el gestor de contraseñas con una contraseña maestra para la autenticación. Esto permite el acceso a cada nombre de usuario y contraseña que han creado para sus aplicaciones y sitios web de trabajo. También hace que el onboarding y la incorporación de un empleado mucho más fácil para una empresa.
Además de esto, también puede crear diferentes grupos y conceder acceso a las contraseñas de acuerdo con los roles de sus empleados.
Para mayor seguridad, OneLogin ha añadido la autenticación multifactor y permite el SSO (Single Sing-on) a cualquier sitio web sin revelar las credenciales reales.
En resumen, esta herramienta es perfecta para una gran empresa. Pero, ¿es mejor que los grandes gestores de contraseñas como LastPass o Dashlane?
En esta revisión de OneLogin, lo descubriremos evaluando los pros y los contras de esta solución de gestión de contraseñas.
Pros de OneLogin
#1. Si es la primera vez que trabaja con un software de gestión de identidades, puede que le lleve algún tiempo familiarizarse con OneLogin.
Eso es porque el software es un poco diferente de los gestores de contraseñas tradicionales.
Por lo tanto, yo recomendaría tomar una demostración personalizada o ir a través de los tutoriales en vídeo.
Por otro lado, si tienes una mínima experiencia trabajando con gestores de contraseñas, no tendrás problemas con esta herramienta.
En primer lugar, debes elegir para qué dispositivo y plataforma quieres descargar Onelogin. Puedes elegir OneLogin de escritorio, o la aplicación móvil para Android e iOS.
La interfaz es muy limpia y elegante. Tienes la barra de menú en la parte superior de la pantalla que te ayuda a navegar a diferentes funciones.
La más básica de estas funciones es la de añadir contraseñas y compartirlas con los usuarios. Puedes hacerlo seleccionando la opción ‘Aplicaciones’ del menú «Usuarios» y pulsando el botón «Añadir App».
Una vez hecho esto, puedes ver decenas de categorías diferentes relacionadas con los distintos aspectos de seguridad de un negocio. Por ejemplo, CRMs, servicios de Hosting, Inbound marketing, etc.
Debe seleccionar la categoría adecuada según la aplicación que desee añadir a su base de datos de seguridad.
Por ejemplo, yo quería añadir HubSpot. Así que hice clic en el botón ‘inbound marketing‘ y seleccionó HubSpot entre las diferentes opciones.
A continuación, puede establecer un nombre de usuario y una contraseña universales y compartirlos con todos los usuarios o dejar que los usuarios establezcan sus propias credenciales para la cuenta.
Yo recomendaría la primera opción si ya tienes una cuenta de HubSpot de la empresa y quieres que todos los empleados la usen. De lo contrario, deja que ellos establezcan sus propias credenciales.
Además, OneLogin le permite dividir a todos los usuarios en diferentes grupos o roles, y conceder a un grupo específico, el acceso a contraseñas y notas específicas.
En pocas palabras, OneLogin es súper fácil de manejar una vez que las funciones básicas.
#2. La función SSO (Single Sing-on) o auto-login de OneLogin es bastante impresionante. Es rápida y sensible. Aunque sólo funciona para las páginas de inicio de sesión.
La funcionalidad de seguridad es más o menos la misma que se ve en otros programas. Puedes lanzar el sitio web directamente desde el software o abrir el sitio en un navegador y hacer clic en el icono de la extensión del navegador para ver todas las cuentas relacionadas con ese sitio.
A partir de ahí, sólo tienes que hacer clic en la cuenta sugerida y se desbloquea directamente tu cuenta.
Pero desafortunadamente, no se puede capturar el formulario o generar contraseñas automáticamente mientras se rellenan los formularios de registro.
#3. Aunque OneLogin no revela cómo encriptan tus datos, han añadido la autenticación multifactor al sistema para garantizar que nadie pueda acceder a tus datos sin tu conocimiento previo.
Puedes utilizar el autentificador de Google, Yubico, Duo Security, RSA SecureID y más integraciones de terceros para autentificar el intento de inicio de sesión.
Y aunque es opcional, yo recomendaría encarecidamente el uso de la autenticación multifactor para su cuenta.
¿Y qué más?
OneLogin admite la autenticación biométrica en los dispositivos móviles para una entrada más rápida y segura en su cuenta.
#4. El software está disponible en casi todas las plataformas. Puedes abrirlo en tu ordenador Windows o Mac o descargar la aplicación móvil para iOS y Android.
Y como está basado en la nube, todos tus datos se sincronizan en todos los dispositivos que tengas.
Contras de OneLogin
#1. Como herramienta exclusiva para empresas, el mayor defecto que encontré en OneLogin es la ausencia de un verificador de contraseñas.
Una empresa suele tener docenas o incluso cientos de contraseñas almacenadas en su base de datos. Y es bastante evidente que no todas ellas son únicas y fuertes. De este modo, sus datos son propensos a ser pirateados.
En estos casos, un comprobador de la fortaleza de la contraseña es muy útil. Evalúa todo el directorio y señala las contraseñas débiles y duplicadas para que puedas cambiarlas antes de que se vean comprometidas.
Pero, por desgracia, OneLogin no dispone de esta facilidad.
#2. Aunque no creo que sea justo comparar esta herramienta con sus homólogos tradicionales, vale la pena mencionar que no se pueden almacenar detalles de pago, direcciones o identificaciones gubernamentales en OneLogin.
#3. A diferencia de los típicos gestores de contraseñas, OneLogin no puede capturar formularios ni sugerir espontáneamente contraseñas aleatorias al rellenar formularios de registro.
Planes de precios y opciones de pago de OneLogin
Además de una prueba gratuita de 30 días, OneLogin ofrece diferentes planes de afiliación a sus usuarios.
El primero es el ‘Starter Plan’, que cuesta sólo 2 dólares al mes por usuario, pero que sólo ofrece SSO y soporte estándar.
Además, tendrás que comprar esta membresía al menos para 25 usuarios, lo que hace que en última instancia sea una opción costosa. Pero para las empresas, sigue siendo muy barato.
El segundo es su «Plan Empresarial» que ofrece seguridad basada en políticas, MFA y gestión avanzada de usuarios por 4 dólares al mes/usuario.
Este también tiene un umbral mínimo de usuarios, que es de 10.
Y por último, el ‘Plan Ilimitado’ es para aquellas empresas que necesitan de todos los productos que produce OneLogin. Tiene un coste de 8 dólares/mes/usuario y requiere que lo adquieras para un mínimo de 5 usuarios.
Desafortunadamente, cuando se trata de métodos de pago, OneLogin sólo acepta tarjetas de crédito.
¿Recomiendo OneLogin?
Sí, recomiendo OneLogin, pero sólo a las grandes empresas que quieren una solución de inicio de sesión único.
El software tiene un conjunto decente de características, incluyendo SSO, MFA, y la seguridad basada en políticas que lo convierten en una excelente opción para cualquier gran empresa que necesite almacenar nombres de usuario y contraseñas.
La autenticación adaptativa de OneLogin y el motor de aprovisionamiento de usuarios basado en roles permiten a los usuarios tener un control completo sobre el acceso a Amazon Web Services, así como a sus otras aplicaciones web y basadas en la nube.
Además, es extremadamente fácil de manejar y le permite crear grupos para la gestión de identidades y compartir contraseñas sólo con los usuarios adecuados.
Y además de todo esto, los bajos precios harán que cualquier empresa diga sí a esta herramienta. Por lo tanto, definitivamente sugiero a las grandes empresas con más de 50 empleados que opten por OneLogin.
Las pequeñas empresas y los negocios en línea, por otro lado, están mejor con las opciones tradicionales como LastPass o Dashlane.