Preguntas frecuentes
XFA es acceso Zero Trust a nivel de dispositivo sin un MDM. Comprueba en el inicio de sesión que cualquier dispositivo usado para trabajar, incluidos los dispositivos personales, los de colaboradores externos y los BYOD, cumple la política de seguridad de su organización, sin instalar un agente de gestión intrusivo y sin ver datos personales. XFA se desarrolla en la UE, cuenta con la certificación ISO 27001 y cumple el RGPD.
XFA es además una empresa de tecnología de seguridad con sede en Bélgica, fundada para hacer mejor la seguridad de los dispositivos y para hacer posible el trabajo moderno. Su software se desarrolla con altos estándares de calidad y privacidad, y lo auditan con regularidad terceros independientes.
XFA comprueba la seguridad del dispositivo en el inicio de sesión sin tomar el control del dispositivo: sin derechos de administrador, sin borrado remoto y sin visibilidad de los archivos o las aplicaciones personales. Cubre los dispositivos BYOD, los de colaboradores externos y los personales que un MDM a menudo no alcanza, y sus comprobaciones se alinean con los requisitos de ISO 27001, SOC 2 y NIS2.
No. XFA no recoge datos personales, no registra qué sitios web visita, no anota qué aplicaciones usa ni controla cuándo o durante cuánto tiempo tiene la sesión iniciada. Solo comprueba los ajustes de seguridad del dispositivo, como el cifrado o el estado del bloqueo de pantalla, para verificar que el dispositivo cumple la política de su organización antes de permitir el acceso.
XFA comparte los resultados de las comprobaciones de seguridad del dispositivo, por ejemplo si el sistema operativo y el navegador están actualizados, si el cifrado del disco está activado o si hay un gestor de contraseñas instalado. Qué comprobaciones se aplican exactamente y de cuánto tiempo dispone para resolver un problema lo decide la política de su organización, no XFA.
El agente de XFA es una app ligera para escritorio (Windows, macOS, Linux) y móvil (iOS, Android) que ejecuta las comprobaciones del dispositivo localmente y sin derechos de administrador. La verificación agentless evita la instalación, pero su alcance es más limitado: ejecuta un conjunto reducido de comprobaciones a través de un conector de confianza del dispositivo en un navegador gestionado, compatible con Chrome (macOS, Windows) y Microsoft Edge (Windows).
XFA funciona con los principales proveedores de identidad, entre ellos Okta, Microsoft Entra ID, Google Workspace, OneLogin, Keycloak y PingIdentity, para verificar los dispositivos durante el inicio de sesión. Puede añadir comprobaciones del dispositivo como factor adicional para aplicaciones SAML 2.0, OAuth 2.0 y personalizadas, de modo que pueda proteger las aplicaciones que su equipo ya usa.
XFA aplica comprobaciones de seguridad del dispositivo en el inicio de sesión y le da pruebas continuas y auditables de que los dispositivos cumplen la política, un requisito habitual en ISO 27001, SOC 2 y NIS2. Los conectores exportan estos datos de dispositivo a herramientas de cumplimiento como Vanta, Drata, Thoropass, TrustCloud y Noru como prueba de auditoría, y el propio XFA cuenta con la certificación ISO 27001.
El precio depende del plan que elija y, en el caso de Enforcement, de cuántas integraciones conecte. También puede empezar con un informe Discovery puntual para conocer qué dispositivos acceden a sus herramientas antes de comprometerse con una aplicación continua. Para conocer los planes actuales, los niveles y lo que incluye cada uno, consulte https://xfa.tech/pricing.