Acceso Privilegiado para Asesores Patrimoniales
Una firma de gestión patrimonial blindó el acceso de los asesores a los portafolios de clientes con política consciente del contexto y step-up biométrico, garantizando que las acciones privilegiadas exigieran prueba de identidad, no solo una sesión válida.
En la gestión patrimonial, la sesión de un asesor es una de las cosas más valiosas del edificio. Puede mover dinero, cambiar beneficiarios y leer la imagen financiera completa de clientes de alto patrimonio. Una firma que opera a ese nivel no puede tratar “haber iniciado sesión” como autoridad suficiente para cada acción que un asesor pudiera realizar — una sesión robada no debe equivaler a un portafolio robado.
El reto
Los asesores de la firma tenían un acceso amplio y permanente a los portafolios de clientes. Una vez autenticado, un asesor podía realizar casi cualquier acción sin más pruebas, lo que significaba que todo el modelo de riesgo descansaba en el inicio de sesión. Ese es un terreno frágil. El uso indebido por parte de un infiltrado, una sesión secuestrada o un asesor operando desde un contexto desconocido se veían todos idénticos para el sistema: un usuario autenticado haciendo cosas autenticadas.
La firma quería que las acciones privilegiadas exigieran una prueba fresca de identidad ligada al riesgo, sin enterrar a los asesores en solicitudes durante el trabajo ordinario.
Qué desplegó Veripass
Veripass separó “autenticado” de “autorizado a hacer esto, ahora mismo”. La autorización se reconstruyó sobre claims, capacidades, roles y perfiles de acceso, de modo que el acceso permanente de un asesor pudiera acotarse exactamente a los clientes y acciones que su rol ameritaba, en lugar de una concesión amplia.
Encima de eso, la política consciente del contexto evaluó cada solicitud privilegiada. Leer un portafolio que el asesor gestiona desde un contexto reconocido procedía normalmente. Pero las acciones de alto riesgo — ejecutar una transferencia, cambiar un beneficiario, acceder a un portafolio fuera de la cartera del asesor — activaban un step-up. Para estas, Veripass escalaba más allá del TOTP a verificación biométrica mediante face y verificación de documento de identidad, de modo que la firma tuviera una prueba criptográficamente fresca de que el humano frente al teclado era el asesor, y no alguien usando su sesión.
Cada acción privilegiada y cada step-up quedaba en una traza de auditoría inmutable, atribuida al asesor, al cliente, a la acción y a la política que exigió la prueba.
- Acceso consciente del contexto y basado en políticas para acciones privilegiadas
- Step-up biométrico (face, documento de identidad) para operaciones de alto riesgo
- Acceso permanente acotado mediante claims, capacidades, roles y perfiles de acceso
- MFA adaptativo por correo y TOTP de teléfono para pasos de riesgo medio
- Trazas de auditoría inmutables que vinculan asesor, cliente, acción y política
Resultado
El acceso permanente dejó de ser un único punto de fallo. Las operaciones más sensibles ahora requieren prueba de identidad en el momento de la acción, de modo que una sesión capturada por un atacante vale mucho menos — no puede superar el step-up biométrico que exigen las acciones privilegiadas.
Los asesores apenas notaron cambios durante el trabajo rutinario, porque la fricción se concentra en las pocas acciones que conllevan riesgo real. Y cuando cumplimiento revisa un cambio sensible, la traza de auditoría muestra no solo que ocurrió, sino que una prueba biométrica fresca de la identidad del asesor lo autorizó.
Más despliegues
Aislamiento de Tenants de Franquicia
Una marca de lujo que opera mediante socios franquiciados independientes dio a cada franquiciado un tenant de identidad totalmente aislado, de modo que el personal y los datos de clientes de cada socio nunca crucen fronteras mientras la marca conserva la gobernanza central.
Integración de IoT y Cerraduras Inteligentes
Un operador de instalaciones puso miles de cerraduras inteligentes y controladores IoT bajo una misma malla de acceso gobernada por identidad, para que cada evento de puerta fuera atribuible a una persona o dispositivo verificado.
Federación de Hospitales Afiliados
Una red de hospitales afiliados federó la identidad entre instalaciones independientes, de modo que los clínicos rotativos trabajaban en cualquier sede bajo una sola identidad mientras cada hospital conservaba su propio directorio y su límite de auditoría.


