Ir directamente al contenido
Español
  • No hay sugerencias porque el campo de búsqueda está vacío.

Sobre Ironchip

¿Qué es IRONCHIP? 

Ironchip es una empresa española especializada en identidad digital y ciberseguridad, fundada en 2017 en el País Vasco por Julen Martínez Higuero y Jose Fernando Gómez Arbaizar. Ha desarrollado una tecnología de localización patentada que combina IA y análisis de señales electromagnéticas para autenticación sin contraseñas y detección de fraude. Cuenta con más de 30 empleados, valoración superior a 10 M€ y presencia en cinco de los diez principales bancos de España.

¿Qué certificaciones tiene Ironchip?

Empresa: ISO 27001 (gestión de seguridad), ISO 27701 (privacidad), LINCE (CCN-CERT).

Producto: publicación en el CCN-CERT a nivel ALTO, el máximo del ENS. CCN-STIC guía 1633.

Catalogo cpstic

contamos con certificaciones como LINCE del Centro Criptológico Nacional (CNI certificación LINCE).

¿Qué es la seguridad basada en la ubicación (Location intelligence) de IRONCHIP? 

El equipo de IRONCHIP ha creado una nueva tecnología innovadora y revolucionaria, la seguridad basada en la ubicación. Nuestro enfoque nos permite resolver todos los principales desafíos de autenticación e identidad digital expuestos anteriormente. Hemos resuelto los principales problemas de seguridad, logrando una nueva forma de crear una identidad digital asociada a una ubicación, pero no a una ubicación GPS. Nuestra tecnología LBS, Location-Based Security, determina una ubicación única a partir del análisis de las ondas de radio en esa ubicación, creando una firma única, asociada a una geolocalización no GPS, a la que llamamos zona segura. IRONCHIP LBS, Location-Based Security, determina si un dispositivo móvil se encuentra en una zona segura desde la que se permite el acceso a un servicio, analiza las ondas de radio de esa ubicación para permitir o denegar esta operación de forma segura y totalmente anónima. Es así de fácil, con solo estar en tu zona segura puedes acceder a las operaciones seguras con nuestra tecnología, y estas serán denegadas si no estás en un lugar seguro desde donde operar.

¿Cuáles son nuestras soluciones de seguridad? 

Identity Platform — plataforma IAM/MFA con dos capas:

  • Enterprise: autenticación avanzada, SSO, gestión centralizada.
  • Premium: todo Enterprise + ITDR (Identity Threat Detection and Response).

Fraud Detection — orientada a banca y FinTech para detectar fraude transaccional basado en inteligencia de localización y comportamiento.

¿Cómo funciona el licenciamiento?

Por usuario (identidad), nunca por número de aplicaciones integradas. Un mismo usuario puede autenticarse en tantas aplicaciones como sean necesarias sin coste adicional.

¿Qué diferencia hay entre capa Enterprise y Premium para integración con SIEM?

Ambas capas permiten enviar eventos al SIEM, pero el ITDR solo está activo en Premium:

  • Enterprise: el SIEM recibe logs de eventos de autenticación, pero Ironchip no actúa automáticamente.
  • Premium: el ITDR bloquea ataques y envía alertas proactivas al SIEM ante amenazas detectadas.

 ¿Qué es el ITDR y qué tipos de amenazas detecta?

ITDR (Identity Threat Detection and Response) es el módulo avanzado de la capa Premium. Detecta:

  • Credential stuffing: múltiples intentos fallidos en corto tiempo.
  • Account takeover: acceso desde zona nueva o dispositivo desconocido con credenciales válidas.
  • Insider threat: acceso a recursos fuera del perfil habitual o en horario inusual.
  • Lateral movement: accesos encadenados en secuencia inusual.
  • Accesos desde TOR / VPN / proxies.
  • Anomalía de dispositivo: rooteado, emulador, cambios recientes sospechosos.

¿Cuánto tarda el sistema en aprender el perfil de comportamiento de un usuario?

El periodo de calibración recomendado es de 2 semanas, durante el cual el sistema funciona en modo 'alert only' (observa sin bloquear). Aprende zonas, dispositivos y horarios habituales. Tras la calibración, el administrador activa el modo de bloqueo automático con confianza en el perfil aprendido.


¿Cuál es la diferencia entre el USB de Ironchip (split-key) y FIDO2?
  • Split-key: el token solo es válido en la máquina emparejada. Token robado sin la máquina: inútil.
  • No hay PIN que robar: Ironchip no lo usa, eliminando phishing de PIN.
  • Para ENS Alto: 1 token por usuario con Ironchip vs. 2 con FIDO2 (backup obligatorio).
  • Compatibilidad legacy: el USB de Ironchip funciona con VPN antiguas, RDP y sistemas on-premise. FIDO2 requiere sistemas modernos.
  • Entornos air-gapped: Ironchip puede operar offline; FIDO2 requiere conectividad.