Sectores

Seguridad para identidades no humanas

Comparativa para reducir riesgo en accesos de agentes, servicios, pipelines, bots, workloads y claves API dentro de entornos empresariales.

beta-1.0.0-2026-09-01.90

20entidades identificadas
20expedientes documentados

Respuesta directa para evaluar este nicho

La seguridad de identidades no humanas debe evaluar identidades de aplicaciones, servicios, cargas de trabajo, secretos y cuentas técnicas como recursos con permisos, propietarios y ciclo de vida. NIST define la arquitectura Zero Trust como un enfoque que no concede confianza implícita por ubicación o propiedad; una herramienta debe demostrar descubrimiento, control y revocación de acceso.

Qué debe demostrar una herramienta

Esta guía separa criterios de selección, evidencia verificable y límites de una demostración comercial. No sustituye una evaluación jurídica, de seguridad o de implantación.

Fecha de revisión

La guía se contrastó el 2026-08-10 con fuentes institucionales y técnicas enlazadas. Si una obligación o fuente cambia, esta página debe revisarse antes de reutilizarla.

Matriz de decisión verificable

Descubrimiento y propietario

Evidencia que pedir: Inventario de cuentas técnicas, claves, certificados, service principals y responsable asignado.

Una identidad sin propietario o ciclo de revisión es difícil de revocar y auditar.

Autenticación y autorización

Evidencia que pedir: Políticas de acceso, contexto de carga de trabajo, privilegios efectivos y registros de decisión.

NIST SP 800-207 desplaza el foco desde el perímetro de red hacia recursos, identidades y decisiones de acceso.

Rotación y respuesta

Evidencia que pedir: Rotación de credenciales, expiración, revocación, alertas y procedimiento de incidente.

La prueba debe mostrar qué ocurre cuando una credencial se expone o una identidad deja de ser necesaria.

Fuentes normativas y técnicas

Cobertura documental

20 de 20 fichas de este sector tienen fuentes enlazadas, hechos revisados y preguntas especificas de la entidad. Las 0 restantes se mantienen fuera del indice hasta completar su expediente.

Estudios disponibles: CyberArk, SailPoint, Okta, Microsoft Entra, HashiCorp Vault, Akeyless, Delinea, BeyondTrust, Wiz, Orca Security, Lacework, GitGuardian, 1Password Extended Access, Teleport, Tenable, CrowdStrike, SGNL, Astrix Security, Oasis Security, Entro Security

Directorio comparativo

El orden facilita la lectura. La cobertura documental y las fuentes de cada expediente se muestran por separado; no se atribuye una puntuación de producto.

01
1Password Extended AccessOrden de lectura · revisión 2026-08-18
3 fuentes

1Password Extended Access se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

02
AkeylessOrden de lectura · revisión 2026-08-21
4 fuentes

Akeyless documenta una plataforma que reúne identidades de máquina, secretos, claves y certificados, además de secretos dinámicos y registros de auditoría. Para una decisión empresarial, estas capacidades deben probarse con los destinos, permisos, Gateway, retención y exportación requeridos; la documentación corporativa no demuestra por sí sola cobertura, eficacia ni condiciones contractuales en España. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

03
Astrix SecurityOrden de lectura · revisión 2026-08-11
1 fuentes

Astrix Security forma parte de Cisco y dejó de vender nuevas licencias independientes el 30 de junio de 2026. La web oficial mantiene información de seguridad para agentes de IA e identidades no humanas y declara continuidad de servicio para clientes existentes según sus contratos. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

04
BeyondTrustOrden de lectura · revisión 2026-07-29
1 fuentes

BeyondTrust se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

05
CrowdStrikeOrden de lectura · revisión 2026-07-29
1 fuentes

CrowdStrike se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

06
CyberArkOrden de lectura · revisión 2026-08-11
1 fuentes

Las URLs históricas de CyberArk revisadas redirigen a Idira, la plataforma de seguridad de identidades de Palo Alto Networks. La fuente oficial conserva continuidad para clientes de CyberArk y reúne controles para identidades humanas, de máquina y agentes; la transición de marca y producto requiere verificación frecuente. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

07
DelineaOrden de lectura · revisión 2026-08-24
3 fuentes

Delinea documenta Secret Server como un vault de acceso privilegiado con funciones separadas para descubrir cuentas, automatizar cambios de contraseñas y controlar sesiones. Estas son capacidades declaradas por el proveedor: una evaluación debe comprobar conectores, dependencias, políticas, retención y edición en el entorno real. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

08
Entro SecurityOrden de lectura · revisión 2026-07-29
1 fuentes

Entro Security se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

09
GitGuardianOrden de lectura · revisión 2026-07-29
1 fuentes

GitGuardian se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

10
HashiCorp VaultOrden de lectura · revisión 2026-08-18
4 fuentes

HashiCorp Vault se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

11
LaceworkOrden de lectura · revisión 2026-07-29
1 fuentes

Lacework se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

12
Microsoft EntraOrden de lectura · revisión 2026-08-11
2 fuentes

Familia de servicios de identidad de Microsoft que incluye identidades de workload para aplicaciones, service principals e identidades gestionadas que acceden a recursos cloud. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

13
Oasis SecurityOrden de lectura · revisión 2026-07-29
1 fuentes

Oasis Security se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

14
OktaOrden de lectura · revisión 2026-08-11
2 fuentes

Plataforma de identidad que documenta un marco unificado para visibilidad, control de acceso, gobierno y correccion de service accounts, tokens, bots y agentes de IA. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

15
Orca SecurityOrden de lectura · revisión 2026-07-29
1 fuentes

Orca Security se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

16
SailPointOrden de lectura · revisión 2026-08-11
1 fuentes

Servicio de seguridad de identidades que incorpora descubrimiento, propiedad, ciclo de vida y certificacion de service accounts, bots, RPA y otras identidades no humanas. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

17
SGNLOrden de lectura · revisión 2026-07-29
1 fuentes

SGNL se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

18
TeleportOrden de lectura · revisión 2026-07-29
1 fuentes

Teleport se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

19
TenableOrden de lectura · revisión 2026-07-29
1 fuentes

Tenable se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

20
WizOrden de lectura · revisión 2026-07-29
1 fuentes

Wiz se documenta como proveedor relacionado con identidades, credenciales o seguridad técnica. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para seguridad de identidades no humanas y separa la evidencia disponible de las comprobaciones pendientes.

Mapa visual de cobertura

La barra indica si el expediente supera el umbral documental vigente y el texto muestra cuántas fuentes tiene enlazadas.

01CyberArk
1 fuentes
02SailPoint
1 fuentes
03Okta
2 fuentes
04Microsoft Entra
2 fuentes
05HashiCorp Vault
4 fuentes
06Akeyless
4 fuentes
07Delinea
3 fuentes
08BeyondTrust
1 fuentes