Pruébalo, gratis7 días de retención de registros
Volver a la visión general Enterprise
Contención de datos

Dé acceso a la aplicación, no una salida para los datos.

Colaboradores externos, equipos adquiridos, personal offshore y su propia gente inician sesión en SaaS que contiene sus joyas de la corona. Bromure les da un navegador real, con la sesión iniciada — con copiar, descargar, captura de pantalla y subida regidos por sesión, y cada byte de estado destruido al cerrar la ventana.

El problema

En cuanto se renderiza, ya ha salido

Una pasarela ZTNA verifica quién es alguien y luego entrega la sesión a un navegador que, alegremente, copiará una lista de clientes al portapapeles, sincronizará una descarga a una nube personal y guardará en caché un token OAuth en disco donde una extensión maliciosa puede leerlo. La comprobación de identidad fue zero-trust; el lugar donde los datos realmente aterrizan es de confianza implícita.

La exposición se ensancha cada vez que un colaborador externo inicia sesión desde un portátil personal, cada vez que un equipo adquirido recibe acceso desde el primer día en cualquier dispositivo que ya lleve consigo, cada vez que alguien instala una extensión más. Cada uno es un punto donde su DLP no puede ver y su veredicto de acceso se ha evaporado silenciosamente en “ya están dentro”.

La respuesta de Bromure

Contención en la pestaña, reevaluada en cada sesión

Bromure ejecuta cada sesión SaaS en una VM desechable sin estado persistente, sin credenciales ambientales y sin ruta de regreso al host. Copiar, pegar, descargar, subir y capturar pantalla se rigen por perfil — desactivados por defecto para los más sensibles — de modo que los datos permanecen del lado interior del cristal mientras el trabajo igualmente se realiza.

Como cada sesión es una VM nueva, la política se reevalúa por sesión, no por instalación. Combínelo con su broker ZTNA: la pasarela dice quién, Bromure impone qué puede hacer la sesión con lo que ve. Cierre la ventana y las cookies, la caché, los tokens y cualquier cosa escrita en disco se destruyen con la VM.

Cómo funciona

Controles de salida por perfil

Descargas, portapapeles, subidas y captura de pantalla se rigen cada uno de forma independiente. El perfil del SaaS con las joyas de la corona puede renderizarlo todo y exfiltrar nada.

Efímero por defecto

Ningún estado de sesión sobrevive al cierre de la ventana. Tokens, cookies y caché mueren con la VM — nada que un portátil robado o una extensión maliciosa pueda cosechar después.

Acceso entre organizaciones, sin proyecto de portátiles

Equipos adquiridos, colaboradores externos y partners obtienen acceso correctamente acotado en el dispositivo que ya llevan. La integración se convierte en un problema de identidad, no en un programa de reimaginado de dieciocho meses.

Verificación continua

El SSO y el mTLS de dispositivo se vuelven a comprobar en cada inicio. Revoque en su IdP y la siguiente ventana simplemente no se abre.

En la práctica

Acceso contenido, del inicio de sesión al cierre de la ventana

Un colaborador externo de finanzas necesita la consola de facturación durante seis semanas. IT lo apunta a un perfil `contained-billing`: dominios permitidos limitados al SaaS de facturación y su IdP, descargas y portapapeles desactivados, subidas desactivadas, grabación completa de sesión activada. El colaborador instala Bromure en su propio portátil; el instalador emite un certificado mTLS por dispositivo contra su PKI.

Al iniciar, el colaborador se autentica a través de su IdP, el perfil se descarga y se verifica su firma, y una VM nueva renderiza la consola. Lee facturas y concilia cuentas — pero no puede copiar una lista de clientes al portapapeles, no puede descargar la exportación y no puede pegar nada de vuelta hacia el host. Cada petición queda registrada desde fuera de la VM.

Seis semanas después, el encargo termina. Usted revoca la concesión en el IdP y el siguiente lanzamiento falla. Nunca se guardó nada en caché en el disco del colaborador, porque no había estado de disco para empezar — cada sesión se destruyó al cerrar la ventana. No hay carrera de baja, porque no queda nada que recoger.

Arquitectura e integración

Cómo está construido realmente

Aquí termina el marketing. Lo que sigue es el sustrato técnico sobre el que se asienta cada despliegue de Bromure — el mismo, tanto si protege una plantilla BYOD como si segrega niveles de clasificación dentro de un organismo regulado.

Aislamiento impuesto por el hipervisor

Cada perfil se ejecuta en su propia VM Linux ligera sobre Virtualization.framework de Apple — un kernel, un sistema de archivos y una pila de red separados del host. La imagen base es una compilación Alpine firmada y reproducible, clonada vía copia en escritura de APFS en el inicio de sesión (coste de disco prácticamente nulo). El host no puede leer la memoria de la VM; la VM no puede leer el portapapeles, el sistema de archivos ni los adaptadores de red del host salvo que la política del perfil lo permita explícitamente.

Identidad: SSO para usuarios, mTLS para dispositivos

El enrolamiento y el inicio de sesión se controlan con dos factores que su organización ya opera. OIDC / SAML contra Google Workspace, Okta, Microsoft Entra o Authentik identifica al usuario. Un certificado cliente mTLS por dispositivo, emitido desde su PKI y vinculado a la instalación, identifica la máquina. Revoque cualquiera y la siguiente sesión no podrá iniciarse — sin agente que manipular, sin política local que sortear.

Profile-as-code

El perfil de trabajo — lista permitida de SaaS, postura de descargas / portapapeles / capturas, configuración de VPN, disposición de teclado, CAs raíz, reglas de salida de red — es un artefacto declarativo firmado. Versiónelo en Git. Distribúyalo mediante su MDM o el endpoint de configuración de Bromure. Los perfiles manipulados fallan la verificación de firma y la sesión se niega a iniciarse. Lo que se ejecuta en la máquina del usuario es bit a bit lo que usted ha escrito.

Plano de red por perfil

Cada perfil lleva su propia NIC virtual. Elija NAT a través del host, bridge a una interfaz física o túnel vía WireGuard, IKEv2 / IPsec o Cloudflare WARP — todos terminados dentro de la VM, invisibles al host. Añada sobreescrituras de DNS, listas blancas de puertos de salida, aislamiento de LAN y un proxy HTTP. La segmentación la impone el hipervisor, no una pegatina en el firewall.

Pipeline de auditoría

Cada petición — marca de tiempo, verbo, URL, estado, usuario, perfil, dispositivo — se captura fuera de la VM en un flujo JSON Lines resistente a manipulación y se entrega al sink de logs que usted ya alimenta (SIEM, data lake, archivo de retención). Grabación de sesión opcional, solo cabeceras o de cuerpo completo, para tráfico sospechoso. Esquema estable, campos documentados, sin dependencia de proveedor en el formato.

Efímero por defecto, persistente por opt-in

Cierre la ventana y la VM se destruye. Tokens, cookies, caché, descargas y cualquier malware que haya aterrizado durante la sesión se van con ella. Los perfiles que necesitan estado — un conjunto de favoritos, una sesión guardada, un SaaS con sesión iniciada — pueden activar un disco persistente cifrado con LUKS y clave vinculada al Keychain de macOS. La clave nunca abandona el dispositivo del usuario.

Preguntas frecuentes

¿Esto sustituye a nuestro DLP o CASB?

+

Los complementa. DLP y CASB inspeccionan el tráfico y señalan la exfiltración a posteriori; Bromure elimina las rutas de exfiltración — portapapeles, descarga, subida, captura de pantalla — en el propio navegador, por sesión, así que les queda mucho menos por atrapar.

¿Bromure sustituye a nuestro ZTNA?

+

No. ZTNA verifica la identidad y brokera el acceso en el borde; Bromure impone el contrato de sesión en el dispositivo — sin caché de credenciales, sin arrastre de extensiones, sin alcance lateral al host. Son complementarios.

¿Puede un perfil permitir descargas cuando un flujo realmente las necesita?

+

Sí. Cada control es por perfil. Un perfil puede permitir descargas con control de VirusTotal y una entrada de auditoría, mientras los perfiles de las joyas de la corona las mantienen totalmente desactivadas.

¿Y los equipos adquiridos durante una integración M&A?

+

Bromure admite varios IdPs en el enrolamiento, así que una población adquirida obtiene acceso acotado a ambos parques bajo su directorio actual mientras la federación y la consolidación del back office avanzan a su propio ritmo — sin reimaginado el primer día.

Deles la aplicación. Mantenga los datos.

Renderice cada sesión SaaS en una VM que no puede filtrar — y combínela con la pila ZTNA que ya tiene en marcha.