EN
Acceso remoto seguro · On-premise + Nube

Acceso remoto seguro OT.
Con auditoría de verdad.

Tridenty SRA es una plataforma de acceso remoto seguro para entornos industriales OT/IT: sesiones SSH, RDP, VNC y HTTP desde el navegador, sin VPN ni agentes en los equipos destino, con aprobación de cada acceso, grabación on-premise y audit log inmutable. El tráfico de sesión nunca pasa por la nube.

AES-256-GCM · RSA-2048 · Access Request Flow · Multi-site

Comenzar Ver funcionalidades
AES-256-GCM
Cifrado de credenciales
RSA-2048
Firma de comunicaciones
0
Agentes en servidores destino
100%
Tráfico on-premise
Access Request Flow

Ningún técnico se conecta sin que un admin lo apruebe

Cada conexión pasa por un flujo de autorización en tiempo real. El admin decide quién entra, cuándo y a qué. Si no aprueba, la sesión no se abre.

1

El técnico solicita acceso

Desde el panel, el técnico selecciona la conexión que necesita y envía la solicitud. Incluye el motivo del acceso.

2

El admin recibe la notificación en tiempo real

El administrador ve la solicitud al instante en su pantalla, con el nombre del técnico, la conexión solicitada y el motivo.

3

El admin aprueba o rechaza

Con un clic el admin decide. Si aprueba, la sesión se abre automáticamente para el técnico. Si rechaza, se le notifica con el motivo.

4

Todo queda registrado

Cada solicitud, decisión y sesión queda grabada en el audit log con timestamp, usuario y duración. Nada ocurre sin trazabilidad.

¿Por qué importa? En la mayoría de empresas los técnicos tienen acceso permanente a los servidores. Con Tridenty SRA, el acceso es puntual, justificado y aprobado. El admin sabe en tiempo real quién está conectado, por qué y puede revocar el acceso en cualquier momento.

Qué incluye Tridenty SRA

Cada funcionalidad existe porque el acceso remoto sin auditoría es un riesgo, no una herramienta.

SSH · RDP · VNC · HTTP desde el navegador

Abre sesiones remotas interactivas sin instalar nada en los servidores destino, incluyendo paneles web internos de administración de equipos. El stream de sesión va directo del navegador a tu infraestructura.

Grabación de sesiones

Texto SSH y video RDP/VNC guardados on-premise. Opcionalmente subidos a la nube al cerrar la sesión. Retención configurable por plan.

Doble par RSA + AES-256-GCM

Dos pares de claves independientes garantizan identidad y no repudio entre backend y agente. Las credenciales de conexión viajan cifradas con AES-256-GCM.

Multi-sitio · Multi-tenant

Despliega agentes en múltiples sedes físicas desde una única plataforma. Aislamiento total por organización: ningún tenant ve datos de otro.

2FA / TOTP

Segundo factor obligatorio para todos los usuarios. Compatible con cualquier app de autenticación estándar.

Audit log completo

Registro inmutable de cada acción: apertura y cierre de sesión, access requests, cambios de rol, operaciones administrativas.

Sin agente en servidores destino

El agente Tridenty SRA corre en tu infraestructura, no en los servidores que quieres proteger. SSH, RDP y VNC nativos: sin modificar los sistemas que ya tienes.

Roles granulares

Admin, técnico y observador con permisos de conexión por usuario y por rol. Cada rol define exactamente qué puede ver y hacer.

Connection Groups

Agrupa conexiones relacionadas y asigna permisos por grupo en vez de conexión por conexión.

Reservas de horario

Cada conexión admite solicitud puntual, acceso permanente, reserva de horario, o una combinación. Las reservas se abren y cierran solas, sin intervención manual.

Portapapeles compartido

Copia y pega texto entre tu equipo y la sesión remota, sin salir del navegador.

Transferencia de archivos

Sube y descarga archivos directamente durante la sesión, sin salir del flujo de trabajo remoto.

Arquitectura híbrida: nube + on-premise

El frontend y el backend API corren en Vercel. El agente Tridenty SRA corre en tu servidor, dentro de tu red. El tráfico de sesión (SSH/RDP/VNC) va directo del navegador al agente a través de un túnel seguro, sin pasar por la nube. El backend solo procesa HTTPS REST.

Frontend + Backend API
Vercel · nube
Agente + guacd + Nginx
Tu servidor · on-premise
Servidores destino
Sin nada instalado

Modelo de ciberseguridad

Credenciales cifradas AES-256-GCM de extremo a extremo
Auth Grant firmado con RSA privada del backend
X-Signature RSA en cada request agente → backend
JWT de sesión nunca circula entre agente y backend
Rate limiting · CORS estricto · CSP en el frontend
Aislamiento total multi-tenant por organization_id

Planes

Desde explorar la plataforma hasta cubrir múltiples sedes con retención completa.

Free
$0/mes
$0/año
  • 3 usuarios · 5 conexiones · 1 sitio
  • SSH · RDP · VNC
  • 2FA + Access Request
  • Audit log básico
  • Rotación RSA backend automática
  • ✗ Grabación de sesiones
  • ✗ Rotación RSA agente
Comenzar
Basic
$300/mes
$3,600/año
  • 10 usuarios · 25 conexiones · 1 sitio
  • Todo Free +
  • Audit log completo
  • Grabación on-premise (30 días)
  • ✗ Grabación en nube
  • ✗ Rotación RSA agente
Comenzar
Más popular
Pro
$600/mes
$7,200/año
  • 30 usuarios · 75 conexiones · 2 sitios
  • Todo Basic +
  • Grabación on-premise (60 días)
  • Grabación en nube (90 días)
  • ✗ Rotación RSA agente
Comenzar
Max
$1,000/mes
$12,000/año
  • 80 usuarios · 200 conexiones · 4 sitios
  • Todo Pro +
  • Grabación on-premise (90 días)
  • Grabación en nube (180 días)
  • Rotación RSA agente incluida
  • Soporte técnico prioritario
Comenzar

Add-ons — Extensiones de capacidad

Disponibles para los planes Basic, Pro y Max. Se activan y desactivan mensualmente.

Capacidad base

  • +10 usuarios adicionales $48/mo
  • +10 conexiones adicionales $36/mo
  • Conexiones ilimitadas $220/mo
  • +1 sitio adicional $88/mo

Grabación y retención

  • Activar grabación en nube (Basic) $72/mo
  • +30 días retención on-premise $32/mo
  • +30 días retención en nube $56/mo
  • Retención ilimitada en nube $196/mo

Ciberseguridad RSA

  • Rotación RSA agente (Basic/Pro) $60/event

La rotación RSA del backend está incluida en todos los planes sin costo adicional.

FAQ

Preguntas frecuentes sobre Tridenty SRA

¿Qué es Tridenty SRA?

Tridenty SRA es una plataforma de acceso remoto seguro para entornos industriales OT/IT. Permite abrir sesiones SSH, RDP, VNC y HTTP desde el navegador, con aprobación de cada acceso, grabación de sesiones on-premise y un audit log inmutable de cada acción.

¿Necesito una VPN o instalar algo en los equipos destino?

No. El agente de Tridenty SRA corre en un servidor de tu red, no en los equipos que quieres proteger. Los servidores, HMI y PLC destino se acceden por SSH, RDP, VNC o HTTP nativos, sin instalar nada en ellos y sin VPN.

¿El tráfico de las sesiones pasa por la nube?

No. El frontend y la API corren en la nube, pero el tráfico de sesión va directo del navegador al agente en tu red a través de un túnel seguro. Las credenciales de conexión viajan cifradas con AES-256-GCM.

¿Cómo se controla el acceso de técnicos y proveedores?

Con el Access Request Flow: el técnico solicita la conexión indicando el motivo, el administrador recibe la solicitud en tiempo real y la aprueba o rechaza. Cada conexión también admite acceso permanente o reservas de horario, y todo queda registrado con usuario, hora y duración.

¿Se graban las sesiones remotas?

Sí. Las sesiones SSH se guardan como texto y las RDP/VNC como video, on-premise y opcionalmente en la nube. La retención depende del plan: desde 30 días on-premise en Basic hasta 90 días on-premise y 180 en la nube en Max.

¿Cuánto cuesta Tridenty SRA?

Hay un plan Free sin costo (3 usuarios, 5 conexiones, 1 sitio) y planes Basic (USD 300/mes), Pro (USD 600/mes) y Max (USD 1.000/mes), con add-ons de usuarios, conexiones, sitios y retención.

Empieza gratis hoy

Crea tu cuenta, despliega el agente en tu servidor y abre tu primera sesión remota segura en menos de 15 minutos.

Comenzar