Skip to content

BlueUP Connect

Vista previa

Tu identidad digital en la red privada. Sin VPN, sin configuración, sin fricción.

Acceso sin VPN, con la identidad validada en cada petición

BlueUP Connect es un cliente desktop ligero de acceso Zero Trust es el modelo de seguridad que NIST formaliza en SP 800-207: la ubicación de red no otorga confianza implícita y cada acceso se autentica y autoriza por separado. En banca y seguros acota el movimiento lateral tras el robo de una credencial; BlueUP lo aplica con identidad criptográfica por servicio.Leer más → Zero Trust. Una vez que tu administrador aprueba tu solicitud de acceso, el cliente muestra automáticamente todos los servicios a los que estás autorizado — aplicaciones web, herramientas de análisis, paneles de control — y los abre con un solo clic.

No es una VPN. No instala drivers de red. No expone ningún puerto al exterior. Cada conexión está cifrada criptográficamente y la identidad del usuario se valida en cada petición.


El usuario solo ve lo que tiene autorizado

Las soluciones tradicionales de acceso remoto (VPN, túneles SSH, bastion hosts) tienen tres problemas fundamentales:

Configuración compleja

Horas de soporte IT por usuario, errores frecuentes.

Exceso de privilegios

La VPN da acceso a toda la red, no solo a lo necesario.

Sin visibilidad

No sabes quién accede a qué, ni cuándo.

BlueUP Connect invierte este paradigma: el usuario solo ve exactamente lo que tiene autorizado.


De la solicitud al primer acceso en tres pasos

1. Cada solicitud deja ticket y justificación

BlueUP Connect se instala de forma asistida durante una demo guiada. En el puesto, el usuario introduce su email y envía una solicitud de acceso con justificación. El sistema genera un ticket (#REQ-XXXX) y notifica al administrador.

Instalación asistida de BlueUP Connect
"Solicitar acceso"
email + nombre + justificación
Ticket enviado — en espera de aprobación

2. La aprobación provisiona la identidad automáticamente

El administrador revisa y aprueba la solicitud en el panel de administración. El sistema provisiona automáticamente una identidad criptográfica única para el usuario y la entrega al cliente.

Admin aprueba en panel BlueUPALM
Sistema genera identidad Ziti + certificado
Cliente recibe credencial automáticamente
Enrollment silencioso — sin intervención del usuario

3. Cada usuario ve su catálogo de servicios personalizado

El cliente se conecta y muestra el catálogo personalizado de servicios autorizados para ese usuario. El catálogo se refresca al conectar la identidad y a petición del usuario.

BlueUP Connect● Online
BlueUPALM — Plataforma AML (anti-money laundering) es la prevención del blanqueo de capitales y la financiación del terrorismo. En España, la Ley 10/2010 obliga a entidades de crédito y financieras a aplicar diligencia debida y a comunicar al SEPBLAC las operaciones sospechosas; el Reglamento (UE) 2024/1624 la armoniza desde julio de 2027.Leer más → AMLAbrir ↗
Grafana — ObservabilidadAbrir ↗
Kibana — Logs de auditoríaAbrir ↗
Panel de administraciónSin acceso

● Disponible · ○ No autorizado


Acceso a medida para empleados, contratistas y auditores

Las herramientas del día a día, a un clic

Un analista de cumplimiento accede diariamente a la plataforma AML, Grafana y los logs de auditoría. Con BlueUP Connect, abre el cliente y todo está disponible con un clic — sin VPN, sin recordar IPs, sin configuración.

El acceso del contratista se revoca al vencer el plazo

Se crea una identidad con expiración de N días. El contratista recibe el cliente ya instalado y acceso restringido exactamente a los servicios que necesita. Al vencer el plazo, el acceso se revoca automáticamente.

Solo lectura para el auditor, con política estricta

El auditor necesita acceso de solo lectura a Grafana y a los registros de auditoría. Se le provisiona con políticas estrictas. El cliente muestra exactamente los servicios autorizados — ni uno más.


Menos privilegio y más auditoría que una VPN

CaracterísticaVPN tradicionalBlueUP Connect
Visibilidad de redAcceso completo a la subredSolo servicios explícitamente autorizados
Configuración de usuarioManual (split tunneling, rutas, DNS)Automática tras enrollment
Revocación de accesoCambiar contraseña / desactivar usuarioCriptográfica, sin logs de contraseña; el cliente marca el servicio como revocado cuando el overlay deja de reportarlo
AuditoríaLogs de firewall, difíciles de correlacionarCada acceso registrado con identidad verificada
Modelo de seguridadPerímetro de redZero Trust — sin perímetro

Plataformas soportadas hoy y cómo se instala

PlataformaEstado
🍎 macOS (Intel + Apple Silicon)En pruebas
🪟 Windows (x64)Planificado
🐧 LinuxEn roadmap

No hay binario público firmado. La distribución de escritorio está congelada desde el 2026-08-20 y el cliente se instala de forma asistida en una demo guiada.


Límites declarados

Esta lista recoge lo que BlueUP Connect aún no hace o hace solo en parte, y separa lo operativo de lo que sigue en roadmap.

  • Distribución de binarios: las compilaciones de macOS y Windows son manuales. Los jobs de build y de release del pipeline están deshabilitados por falta de runner de compilación registrado, así que etiquetar una versión no genera hoy ningún paquete descargable: la publicación automática de binarios es roadmap.
  • Fusión de los clientes de escritorio: la arquitectura objetivo es un único binario de escritorio con perfiles BlueUPALM y portal. La fusión tiene disparador enumerado y se ejecuta solo con consumidor real, por ejemplo un despliegue a puestos reales o la exigencia explícita de un cliente: hasta entonces la distribución de escritorio sigue congelada desde el 2026-08-20.
  • Reporting de auditoría: el registro de decisiones de acceso encadenado por SHA-256 es operativo y detecta la modificación o el borrado de líneas, en un fichero local del puesto con permisos 0600. El envío a un SIEM o a una autoridad no está cableado: es roadmap.
  • Catálogo de servicios: el catálogo es un YAML estático versionado en el repositorio de infraestructura. Dar de alta un servicio exige un cambio en ese repositorio y llega al puesto la próxima vez que el cliente refresca el catálogo. El refresco periódico automático y la gestión del catálogo desde el propio cliente son roadmap.
  • Señal de disponibilidad por servicio: el cruce entre el catálogo y los servicios que el overlay reporta está modelado y cubierto por tests. En la ruta viva el cliente emite hoy una señal fija de interceptor, así que la disponibilidad por servicio no se resuelve en el puesto: el dashboard de esta página describe el flujo objetivo, no una instalación en producción.
  • Enrolamiento: el acceso depende de una aprobación previa en el panel de BlueUPALM y de una credencial de provisioning fijada en compilación. No hay alta autoservicio: el cliente no opera al margen de esa plataforma.

Habla con nuestro equipo

La instalación del cliente es asistida y se realiza durante una demo guiada.

Solicitar una demo personalizada

Última actualización: