IDPTrust
IDPTrust
idptrust.com

Preguntas frecuentes sobre nuestros servicios Keycloak

Nos integramos con su proveedor o equipo actual para ampliar capacidades: consultoría especializada, soporte y mantenimiento continuo, upgrade de versiones y plugins a medida.

Empiece hoy

Agende una llamada de 30 minutos con un arquitecto Keycloak y reciba un assessment inicial sin coste.

Definimos alcance, plazos y riesgos. Si procede, realizamos un PoC acotado (1–2 semanas).

Soporte y mantenimiento

Planes mensuales desde 290 €/mes: veredicto de aplicabilidad por cada CVE publicado, parches de seguridad, actualizaciones menores probadas en preproducción y salto de versión mayor incluido.

Tres niveles (Vigilancia, Mantenimiento y Todo Incluido) según hasta dónde quiera delegar: solo evaluar y documentar, mantener la instancia al día, o cuota estable con la versión mayor incluida. Precios y detalle en la página de soporte.

Son precios de partida: el precio en firme se confirma tras validar su entorno, y requieren que su Keycloak esté en una versión con soporte. Si no lo está, empezamos por el upgrade.

Plugins y SPIs a medida

Plugins con licencia que se instalan en su propia instancia de Keycloak: Context-Based Authentication (control de acceso basado en riesgo), User Management (gestión avanzada de usuarios) y Observability (auditoría persistente y exportable).

No es un SaaS: el software corre en su infraestructura. Cuando ninguno encaja, desarrollamos el SPI a medida que necesita.

Consultoría especializada

Configuración y personalización de realms, flujos de autenticación avanzados con MFA, auditoría de seguridad y upgrade de versiones obsoletas.

Formatos flexibles: bolsa de horas, proyecto cerrado, retainer mensual o auditoría puntual.

Upgrade de Keycloak

Upgrade completo en 5 fases: evaluación del entorno, despliegue de la instancia destino (Quarkus), migración de configuración y datos, adaptación de temas, emails y SPIs propios con validación exhaustiva, y cutover a producción con plan de vuelta atrás.

El servicio es el upgrade de versión: la migración de datos y de configuración forma parte de él, porque el esquema de base de datos cambia entre versiones.

Incluye soporte post-upgrade de 4 semanas, documentación técnica y formación a su equipo.

Operación gestionada y DRP

Mantenimiento continuo de su instancia: actualizaciones controladas, backups, observabilidad e incidencias.

Plan de Recuperación ante Desastres (DRP) con ejecuciones periódicas y reportes con evidencia.

¿Qué nos diferencia?

100% especializados en Keycloak. No hacemos identidad en general — hacemos Keycloak, bien hecho.

Experiencia enterprise en EU/US/LATAM con cumplimiento estricto (PCI-DSS, PSD2, ISO 27001).

Preguntas frecuentes

¿Trabajáis con nuestro proveedor o equipo actual?
Sí. Nos integramos con su proveedor/equipo existente y ampliamos capacidades sin reemplazar.
¿Cuánto cuesta el soporte de Keycloak?
Nuestros planes mensuales parten de 290 €/mes y llegan a 1.290 €/mes, IVA no incluido, con un −10 % por pago anual. Son precios de partida: el precio en firme se confirma tras validar su entorno y requiere que su instancia esté en una versión de Keycloak con soporte. Los tres planes incluyen el veredicto de aplicabilidad de cada CVE y el informe mensual de postura firmado.
¿Los planes de soporte tienen permanencia?
El Plan Vigilancia es mensual y no tiene permanencia. El Plan Mantenimiento y el Plan Todo Incluido se contratan con una permanencia mínima de 12 meses, porque incluyen las actualizaciones del año y, en Todo Incluido, el salto de versión mayor prorrateado en la cuota mensual.
¿Qué diferencia hay entre un plan de soporte y una bolsa de horas?
La bolsa de horas la consume usted cuando surge algo. El plan de soporte es proactivo y con alcance definido: nosotros vigilamos CVEs y releases, valoramos cuáles le afectan de verdad, planificamos y probamos las actualizaciones y le reportamos cada mes. No es una bolsa de horas ni la incluye.
¿Qué es Context-Based Authentication?
Un plugin con licencia que se instala en su instancia y evalúa señales en tiempo real (geolocalización, IP, dispositivo, comportamiento) contra una matriz de riesgo configurable para decidir si permitir, pedir MFA adicional o bloquear el acceso.
¿Qué incluye el plugin de User Management?
Gestión avanzada de usuarios: importación/exportación CSV masiva, filtros por atributos, roles, grupos, sesiones y credenciales, acciones masivas, baja automática por inactividad y registro histórico de cambios.
¿Qué ofrece el plugin de Observability?
Auditoría persistente en base de datos dedicada con descripciones legibles, búsqueda avanzada, exportación a CSV/PDF y preparado para GDPR, SOC2 e ISO 27001.
¿Qué ofrece el plugin de Compliance?
Permite auditar el cumplimiento de perfiles de seguridad OAuth 2.1, FAPI 2.0 y SAML 2.0 en su instancia de Keycloak, con la posibilidad de programar informes periódicos de cumplimiento.
¿Hacéis upgrades de versiones antiguas de Keycloak?
Sí, es un servicio propio. Upgrade completo en 5 fases: evaluación del entorno, nueva instancia Quarkus, migración de configuración y datos, adaptación de temas y SPIs con validación exhaustiva, y cutover con 4 semanas de soporte post-upgrade.
¿Desde qué versiones podéis actualizar?
Desde cualquier versión, incluidas versiones muy antiguas sobre WildFly o con bases de datos sin soporte. Actualizamos a la última versión estable sobre Quarkus con PostgreSQL.
¿El upgrade incluye migración de datos?
Sí, y es parte del upgrade, no un proyecto aparte: el esquema de base de datos cambia entre versiones. La ejecutamos primero sobre un entorno espejo, verificamos el resultado contra el origen y mantenemos plan de vuelta atrás para el cutover.
¿Ofrecéis soporte 24/7?
Los planes publicados cubren horario laboral. Si necesita cobertura 24/7, guardias on-call o un SLA contractual, lo diseñamos a medida — cuéntenos su caso.
¿Podéis operar en nuestra infraestructura?
Sí: AWS, Azure, GCP o on-prem.
¿Cumplís requisitos de auditoría y compliance?
Sí. Trazabilidad, registros, segregación de funciones y documentación alineada con ISO, PCI-DSS y políticas internas.
¿Podemos empezar con una auditoría de seguridad?
Sí. Revisamos su instancia, validamos la configuración contra buenas prácticas y entregamos un informe con hallazgos priorizados y plan de remediación.
¿Qué formatos de colaboración ofrecéis?
Bolsa de horas para consultas puntuales, proyecto de implementación con alcance cerrado, retainer mensual para soporte continuo, o auditoría y code review puntual.
¿Incluís formación a nuestro equipo?
Sí. Formación práctica, documentación completa y transferencia de conocimiento con runbooks.
¿Tiempo típico de un proyecto?
Auditoría: 1–2 semanas. Proyecto de implementación o upgrade completo: 4–6 semanas según alcance. Retainer: continuo.
¿Cómo funcionan las licencias de los plugins?
Licencia anual por plugin con soporte incluido. Se instalan en su propia instancia de Keycloak: no es un SaaS y sus datos no salen de su infraestructura.
¿Se integra con SIEM/SOAR?
Sí. El plugin de Observability exporta eventos que pueden integrarse con su stack de seguridad actual.
¿Incluís hardening de la instancia?
Sí: TLS/HSTS, políticas de seguridad, protección de fuerza bruta, rotación de claves y mínimos privilegios.
¿Soportáis MFA FIDO2?
Sí. Keycloak incluye de forma nativa FIDO2 WebAuthn/Passkeys y OTP (TOTP/HOTP). Configuramos y optimizamos estos flujos en su instancia, y nuestro plugin Context-Based Authentication los complementa decidiendo cuándo exigir un segundo factor en función del riesgo.
Habla con un experto