Últimamente hablamos mucho de soberanía tecnológica y hay un aspecto que suele pasar desapercibido: las herramientas que usamos para iniciar sesiones en diferentes servicios de la nube. Al final parece que acabar dependiendo de Google o de Github (Microsoft) lo hemos tomado como algo inevitable. Sin embargo no es así gracias a herramientas libres como Keycloak. En Coopdevs llevamos utilizándolo ya algún tiempo dentro de clientes como Som Connexió y La Directa. Este tipo de funcionalidad se llama SSO (Single Sign On).
¿Qué es un SSO?
Cuando queremos acceder a una aplicación en linea, siempre nos tenemos que validar iniciando una sesión con un usuario y contraseña. A medida que fué aumentado la cantidad de programas alojados en la nube como servicio, empezaron a aparecer diferentes protocolos y soluciones que permiten a un usuario único iniciar sesión de diversos programas o plataformas independientes. Esto nos lo encontramos a menudo cuando accedemos a un formulario para crear nuestro usuario en un servicio y nos aparece la opción de usar nuestra cuenta de otro servicio.
Paralelamente estas herramientas permiten cerrar nuestra sesion en múltiples plataformas a la vez simplemente saliendo de la que hemos usado para acceder.
Entre las ventajas que pude aportar el uso de SSO estan:
- Mitigar el riesgo de robo de datos por acceso no autorizado a los servicios en los que hemos creado nuestro usuario, en la medida que los datos de usuario y contraseña se gestionan de forma externa al servicio, además la herramienta se especializa en la seguridad de las cuentas.
- Reducir la fatiga de gestionar mútiples combinaciones de usario/contraseña.
- Reducir el tiempo dedicado regenerando contraseñas.
¿Qué ofrece un SSO propio?
Ante todo, independencia. Autenticarse es algo tan básico como crítico, y no tiene sentido que dependa de las GAFAM (Google, Apple, Facebook, Amazon y Microsoft) cuando se trata de servicios que tu propia organización gestiona. Con un SSO propio, cada persona entra con su correo y sus credenciales, sin necesidad de crearse una cuenta en ninguno de estos proveedores.
La otra gran ventaja es la comodidad: una vez iniciada la sesión, puedes saltar de una aplicación interna a otra sin tener que identificarte una y otra vez. Menos fricción y menos tiempo perdido a lo largo del día.
Es un escenario que encontramos a menudo en cooperativas que usan varias herramientas para el día a día: el gestor de contenidos de la web (WordPress), el ERP (Odoo), la comunicación interna (Zulip), la nube de archivos (Nextcloud)...
Además, centralizar la identidad abre la puerta a otras mejoras:
- Altas y bajas en un solo lugar. Cuando alguien se incorpora a la cooperativa, se le da acceso a todas las herramientas de una vez; cuando se marcha, basta con desactivar su cuenta para cerrar todos los accesos, sin olvidarse ninguno.
- Roles y permisos centralizados. Puedes definir grupos (socias, trabajadoras, consejo rector, voluntariado...) y decidir desde un único panel quién accede a qué.
- Más seguridad sin complicaciones. Activar la verificación en dos pasos o las políticas de contraseñas se hace una sola vez y se aplica a todas las aplicaciones.
- Menos contraseñas, menos riesgos. Una sola contraseña robusta es más segura que muchas débiles o repetidas, y reduce las peticiones de "he olvidado mi contraseña".
¿Por qué utilizar Keycloak como SSO?
Ante todo porque es Software Libre y además se basa en estándares abiertos OpenID, OAuth y SAML. Incluye además características de seguridad avanzadas e imprescindibles hoy día como 2FA (verificación de dos pasos)
¿Coopdevs ofrece este servicio?
Desde Coopdevs estamos haciendo un esfuerzo en los últimos tiempos por fortalecer nuestros servicios de Sysadmin, acumulado experiencia en proveer este tipo de servicios. Además somos un proyecto consolidado que te ofrece garantías y cercania dentro del ecosistema de la Economia Social.
Si crees que Keycloak o alguna de las herramientas que ofrecemos pueden ayudar a mejorar tu proyecto, no dudes en contactar con nosotras :)