BlueUP Connect
Tu identidad digital en la red privada. Sin VPN, sin configuración, sin fricción.
Acceso sin VPN, con la identidad validada en cada petición
BlueUP Connect es un cliente desktop ligero de acceso Zero Trust es el modelo de seguridad que NIST formaliza en SP 800-207: la ubicación de red no otorga confianza implícita y cada acceso se autentica y autoriza por separado. En banca y seguros acota el movimiento lateral tras el robo de una credencial; BlueUP lo aplica con identidad criptográfica por servicio.Leer más → Zero Trust. Una vez que tu administrador aprueba tu solicitud de acceso, el cliente muestra automáticamente todos los servicios a los que estás autorizado — aplicaciones web, herramientas de análisis, paneles de control — y los abre con un solo clic.
No es una VPN. No instala drivers de red. No expone ningún puerto al exterior. Cada conexión está cifrada criptográficamente y la identidad del usuario se valida en cada petición.
El usuario solo ve lo que tiene autorizado
Las soluciones tradicionales de acceso remoto (VPN, túneles SSH, bastion hosts) tienen tres problemas fundamentales:
Configuración compleja
Horas de soporte IT por usuario, errores frecuentes.
Exceso de privilegios
La VPN da acceso a toda la red, no solo a lo necesario.
Sin visibilidad
No sabes quién accede a qué, ni cuándo.
BlueUP Connect invierte este paradigma: el usuario solo ve exactamente lo que tiene autorizado.
De la solicitud al primer acceso en tres pasos
1. Cada solicitud deja ticket y justificación
BlueUP Connect se instala de forma asistida durante una demo guiada. En el puesto, el usuario introduce su email y envía una solicitud de acceso con justificación. El sistema genera un ticket (#REQ-XXXX) y notifica al administrador.
2. La aprobación provisiona la identidad automáticamente
El administrador revisa y aprueba la solicitud en el panel de administración. El sistema provisiona automáticamente una identidad criptográfica única para el usuario y la entrega al cliente.
3. Cada usuario ve su catálogo de servicios personalizado
El cliente se conecta y muestra el catálogo personalizado de servicios autorizados para ese usuario. El catálogo se refresca al conectar la identidad y a petición del usuario.
● Disponible · ○ No autorizado
Acceso a medida para empleados, contratistas y auditores
Las herramientas del día a día, a un clic
Un analista de cumplimiento accede diariamente a la plataforma AML, Grafana y los logs de auditoría. Con BlueUP Connect, abre el cliente y todo está disponible con un clic — sin VPN, sin recordar IPs, sin configuración.
El acceso del contratista se revoca al vencer el plazo
Se crea una identidad con expiración de N días. El contratista recibe el cliente ya instalado y acceso restringido exactamente a los servicios que necesita. Al vencer el plazo, el acceso se revoca automáticamente.
Solo lectura para el auditor, con política estricta
El auditor necesita acceso de solo lectura a Grafana y a los registros de auditoría. Se le provisiona con políticas estrictas. El cliente muestra exactamente los servicios autorizados — ni uno más.
Menos privilegio y más auditoría que una VPN
| Característica | VPN tradicional | BlueUP Connect |
|---|---|---|
| Visibilidad de red | Acceso completo a la subred | Solo servicios explícitamente autorizados |
| Configuración de usuario | Manual (split tunneling, rutas, DNS) | Automática tras enrollment |
| Revocación de acceso | Cambiar contraseña / desactivar usuario | Criptográfica, sin logs de contraseña; el cliente marca el servicio como revocado cuando el overlay deja de reportarlo |
| Auditoría | Logs de firewall, difíciles de correlacionar | Cada acceso registrado con identidad verificada |
| Modelo de seguridad | Perímetro de red | Zero Trust — sin perímetro |
Plataformas soportadas hoy y cómo se instala
| Plataforma | Estado |
|---|---|
| 🍎 macOS (Intel + Apple Silicon) | En pruebas |
| 🪟 Windows (x64) | Planificado |
| 🐧 Linux | En roadmap |
No hay binario público firmado. La distribución de escritorio está congelada desde el 2026-08-20 y el cliente se instala de forma asistida en una demo guiada.
Límites declarados
Esta lista recoge lo que BlueUP Connect aún no hace o hace solo en parte, y separa lo operativo de lo que sigue en roadmap.
- Distribución de binarios: las compilaciones de macOS y Windows son manuales. Los jobs de build y de release del pipeline están deshabilitados por falta de runner de compilación registrado, así que etiquetar una versión no genera hoy ningún paquete descargable: la publicación automática de binarios es roadmap.
- Fusión de los clientes de escritorio: la arquitectura objetivo es un único binario de escritorio con perfiles BlueUPALM y portal. La fusión tiene disparador enumerado y se ejecuta solo con consumidor real, por ejemplo un despliegue a puestos reales o la exigencia explícita de un cliente: hasta entonces la distribución de escritorio sigue congelada desde el 2026-08-20.
- Reporting de auditoría: el registro de decisiones de acceso encadenado por SHA-256 es operativo y detecta la modificación o el borrado de líneas, en un fichero local del puesto con permisos 0600. El envío a un SIEM o a una autoridad no está cableado: es roadmap.
- Catálogo de servicios: el catálogo es un YAML estático versionado en el repositorio de infraestructura. Dar de alta un servicio exige un cambio en ese repositorio y llega al puesto la próxima vez que el cliente refresca el catálogo. El refresco periódico automático y la gestión del catálogo desde el propio cliente son roadmap.
- Señal de disponibilidad por servicio: el cruce entre el catálogo y los servicios que el overlay reporta está modelado y cubierto por tests. En la ruta viva el cliente emite hoy una señal fija de interceptor, así que la disponibilidad por servicio no se resuelve en el puesto: el dashboard de esta página describe el flujo objetivo, no una instalación en producción.
- Enrolamiento: el acceso depende de una aprobación previa en el panel de BlueUPALM y de una credencial de provisioning fijada en compilación. No hay alta autoservicio: el cliente no opera al margen de esa plataforma.
Habla con nuestro equipo
La instalación del cliente es asistida y se realiza durante una demo guiada.