# Un caso de uso para cada forma de trabajar.

> Empleados con móvil, con ordenador, puestos compartidos, proveedores, banca, sanidad, administración pública, turismo B2B y proveedores NIS2.

URL: https://www.ironchip.com/casos-de-uso

Casos de uso


Quién accede, desde dónde y con qué cambia en cada organización. Estos son los escenarios que más vemos, con el problema concreto, cómo lo resuelve Ironchip y a quién aplica.

## Cuatro perfiles, una misma plataforma.

01

### Empleados con teléfono móvil

Autenticación sin contraseñas desde el smartphone

**1 toque** para aprobar cada acceso, sin teclear códigos

App móvil · push + biometría + ubicación

#### El problema

Los empleados acceden a Office 365, la VPN o el CRM desde su móvil a diario. El phishing y el SIM swapping interceptan OTPs y SMS, y sin control de localización cualquier acceso remoto puede ser fraudulento.

#### Cómo lo resuelve Ironchip

- Notificación push al intentar el acceso, aprobada con la biometría del dispositivo.
- Verificación de la zona segura antes de conceder.
- Altas, bajas y dispositivos gestionados desde una única consola.

Comerciales Remoto e híbrido Técnicos de campo Directivos Atención al cliente

02

### Empleados con ordenador

Segundo factor en el escritorio, corporativo o propio

**65%** de los usuarios reutiliza contraseñas

App de escritorio · Windows, Linux, macOS

#### El problema

El puesto de trabajo es el principal vector de ataque: contraseñas reutilizadas, ataques Man-in-the-Middle que roban tokens de sesión y teletrabajo desde equipos que IT no controla.

#### Cómo lo resuelve Ironchip

- La app de escritorio actúa como segundo factor, sin smartphone.
- Factores ligados al dispositivo y a la ubicación, imposibles de suplantar.
- Compatible con token USB y tarjeta NFC para acceso privilegiado.

IT y soporte Desarrollo e ingeniería Finanzas RRHH Teletrabajo sin móvil corporativo

03

### Puestos de trabajo compartidos

Identidad individual en entornos multiusuario

**100%** de adopción usando las tarjetas existentes

Tarjeta NFC / RFID · token USB · token OTP

#### El problema

Varios empleados operan en el mismo terminal con la misma cuenta. La contraseña la conoce todo el turno, la rotación dispara el coste de IT y nadie puede auditar quién hizo cada operación.

#### Cómo lo resuelve Ironchip

- La tarjeta de fichaje que ya llevan sirve de MFA: acercarla al lector es todo el gesto.
- Cada sesión queda vinculada a la persona, aunque el equipo sea compartido.
- Tokens reutilizables entre usuarios, sin comprar móviles.

Sanidad Industria y fábricas Retail y TPV Logística Administración pública

04

### Acceso de proveedores externos

Terceros sin app ni contraseñas

**60%** de las brechas en grandes organizaciones empieza en un tercero

Magic Link · acceso temporal · acceso privilegiado brokerizado

#### El problema

Consultoras, mantenimiento y partners acceden con cuentas temporales que nadie da de baja, desde equipos fuera de política y sin registro de lo que hacen dentro.

#### Cómo lo resuelve Ironchip

- Enlace de un solo uso, sin instalar nada ni crear contraseñas.
- Acceso mínimo: solo a los recursos asignados y solo durante el proyecto.
- Revocación instantánea y registro inmutable de cada sesión.

Mantenimiento Auditores Consultoras Partners y distribuidores Autónomos

## Donde el acceso es un riesgo regulado.

05

### Banca y fintech

Fraude en canales digitales: money mule, SIM swapping y fraude autorizado

**0 pasos** más para el cliente final que opera desde donde siempre

Datasource SDK · Fraud Detection API

#### El problema

El fraude ya no necesita robar la contraseña: convence al cliente para que autorice la transferencia, duplica su SIM para recibir el SMS o usa su cuenta como mula. Con credenciales válidas, el banco no ve nada raro.

#### Cómo lo resuelve Ironchip

- Cada login, alta, transferencia o cambio de cuenta se puntúa por ubicación, dispositivo y comportamiento.
- Antimalware en sesión: overlays, RATs como AnyDesk, keyloggers y cambio de IBAN en el último segundo.
- Detección de VPN, SIM virtual, viajes imposibles y transferencias durante una llamada. [Caso real: cómo Abanca frena mulas y duplicados de SIM desde su app](https://www.ironchip.com/casos/abanca)

06

### Sanidad

Estrategia de Ciberseguridad del Sistema Nacional de Salud

**80%** de los incidentes son por accesos indebidos o falta de trazabilidad

Tarjeta NFC del profesional · zona segura por centro

#### El problema

Terminales clínicos compartidos entre turnos, sesiones que se quedan abiertas y contraseñas en un pósit. La nueva normativa no solo exige proteger los datos: exige demostrar quién accedió a qué, cuándo y desde dónde.

#### Cómo lo resuelve Ironchip

- Acceso con tarjeta NFC del profesional, sin móvil en planta.
- Trazabilidad individual de cada acceso a la historia clínica.
- Ubicación del puesto como factor: fuera del centro, no abre.

07

### Administración pública

Cumplimiento ENS e ITDR

**SIEM** cada acceso, correlacionado con el resto de eventos

Passwordless en USB, tarjeta NFC, escritorio y móvil

#### El problema

Datos de ciudadanos y expedientes con recursos limitados y parques de equipos muy diversos. Y en los servicios al ciudadano, fraude industrializado: mulas, vishing e identidades sintéticas.

#### Cómo lo resuelve Ironchip

- Passwordless en USB, tarjeta NFC, escritorio y móvil, con nivel ALTO del CCN.
- Detección de GPS manipulado, viajes imposibles y puntos calientes.
- Detección de mulas, fraude autorizado y alta de identidades sintéticas. [Caso real: cómo Alcobendas puso un segundo factor conforme al ENS a toda su plantilla](https://www.ironchip.com/casos/alcobendas)

08

### Turismo B2B

Fraude por suplantación en plataformas de reservas

**API** integración sobre la plataforma de reservas

Fraud Detection API · identidad contextual por reserva

#### El problema

Los atacantes se hacen pasar por agencias legítimas para lanzar reservas falsas en turoperadores y plataformas B2B, con pérdida económica directa y daño reputacional.

#### Cómo lo resuelve Ironchip

- Identidad contextual en cada reserva: ubicación, dispositivo y comportamiento.
- Bloqueo de proxies, VPN y GPS falseado antes de cerrar la transacción.
- Capa vía API sobre la plataforma existente, sin frenar la operativa.

09

### Proveedores de entidades NIS2

Cadena de suministro en sectores críticos

**NIS2**: Directiva (UE) 2022/2555

MFA resistente a phishing · informes de acceso y trazabilidad

#### El problema

Si tu cliente es energía, banca, transporte, sanidad o agua, NIS2 le obliga a exigir seguridad a sus proveedores. Aunque no estés regulado, el requisito te llega por contrato.

#### Cómo lo resuelve Ironchip

- MFA resistente a phishing para todo el personal que toca sistemas del cliente.
- Informes de acceso y trazabilidad listos para la auditoría del cliente.
- Despliegue rápido sobre el IdP y el directorio existentes.

## Cuéntanos tu escenario y lo probamos con tus usuarios.

Un piloto con un grupo de usuarios y una aplicación crítica, sobre tu IdP y tu directorio.

[Solicitar un piloto](https://www.ironchip.com/solicitar-demo) [Ver los casos de éxito](https://www.ironchip.com/#casos)
