Aislamiento de navegador remoto, en la dirección del acceso
RBI ejecuta una sesión web en un navegador remoto y aislado, transmitiendo solo salida segura — aplicado a apps internas, los usuarios acceden a apps de intranet y SaaS sin que la aplicación o sus datos toquen el endpoint.
Navegador remoto aislado
La app interna/SaaS se carga en un navegador dentro de su entorno, no en el dispositivo del usuario.
Solo píxeles llegan al dispositivo
El contenido, cookies y tokens se ejecutan y permanecen remotos; el endpoint recibe un flujo seguro.
Sin VPN, sin VDI, sin agente
El dispositivo nunca se une a la red; sin escritorio completo que licenciar; controles de copiar/imprimir/descargar en cualquier app web.
Cada sesión es un pod de navegador desechable en su OKE
El usuario abre un portal sin cliente, inicia sesión con SSO/MFA, y Thinfinity crea un pod de navegador aislado en su clúster OKE que carga la app — destruido al cerrar sesión.
Pods de navegador desechables en OKE
Un contenedor efímero por sesión, creado limpio, destruido al cerrar sesión — ningún estado cruza entre usuarios.
Autoescalado en Kubernetes
Cluster Autoscaler / HPA aumentan y reducen la flota según demanda — pague solo por sesiones activas.
Sin cliente, gateway reverso
Cualquier navegador, sin agente; conexión solo saliente — las apps internas nunca se exponen, sin puertos entrantes.
Sin puertos entrantes — nada llega al endpoint
Cada navegador aislado se ejecuta en su clúster OKE y se conecta saliente al gateway de Thinfinity, que entrega la sesión al usuario — así no se abren puertos entrantes y solo píxeles llegan al dispositivo.
Pod de navegador aislado
En su clúster OKE - carga la app interna/SaaS. Archivos, código, cookies y tokens permanecen aquí.
Gateway Thinfinity
Los pods se conectan reversamente saliente. Sin puertos entrantes, sin apps expuestas. SSO / MFA / RBAC aplicados.
Navegador del usuario
Cualquier dispositivo. Recibe solo un flujo de píxeles - nada más llega al endpoint.
Zero Trust por diseño: los usuarios se conectan a una única sesión aislada, nunca a la red. Portapapeles, descarga e impresión son opt-in por política, desactivados por defecto.
Acceso a apps de intranet, aplicaciones web internas y SaaS
La forma sin cliente de brindar a usuarios gestionados y no gestionados acceso aislado a aplicaciones web internas y SaaS — la app y sus datos permanecen en su nube.
BYOD / dispositivos no gestionados
Apps internas desde laptops y teléfonos personales — sin agente, sin MDM, datos fuera del dispositivo.
Acceso de terceros y contratistas
Incorpore externos en minutos a apps específicas; revoque al instante — sin VPN, sin acceso permanente.
Gobernanza SaaS y DLP
Bloquee descarga/carga/copiar/imprimir + marca de agua para evitar que los datos salgan de SaaS autorizados.
Consolas web privilegiadas
UIs de administración, consolas de Kubernetes y BD — credenciales y datos nunca llegan al endpoint.
Más allá del acceso interno diario
M&A y fuerza laboral temporal
Otorgue a miles acceso aislado temporal rápidamente, luego revoque — sin VDI/VPN.
Offshore / externalizado / BPO
CRM y apps internas para agentes de baja confianza con controles anti-captura de pantalla.
Acceso regulado y soberano
App y datos permanecen en su clúster OKE y región OCI — cumpliendo mandatos de residencia de datos.
Reemplace VPN/VDI para usuarios web
Dimensione correctamente: navegador aislado para la mayoría, VDI completo solo donde sea necesario.
Aislamiento de web riesgosa saliente
Bonus: el mismo motor aísla sitios riesgosos y enlaces de email — phishing, malvertising, zero-days.
¿Por qué ejecutar RBI en Oracle Kubernetes Engine?
Pods desechables, autoescalado nativo
El modelo stateless por sesión de RBI mapea directamente a pods OKE + Cluster Autoscaler / HPA.
Centavo por núcleo Arm + bajo egress
Densidad Ampere Arm para muchos pods ligeros; 10 TB/mes de egress gratis ataca el mayor costo de RBI (lista Oracle).
Regiones soberanas y gubernamentales
EU Sovereign Cloud, FedRAMP High / IL5, air-gapped — además despliegue donde sea (Azure/AWS/GCP/K8s on-prem).
Controles anti-fuga de datos + multiprotocolo
Como la app se renderiza en el pod OKE, usted controla exactamente qué cruza al dispositivo — y la misma plataforma gestiona más que el navegador.
Los datos permanecen en el pod
Solo un flujo seguro llega al endpoint; página, cookies y tokens nunca aterrizan localmente.
DLP granular
Active/desactive portapapeles, carga/descarga e impresión por perfil; agregue marca de agua y grabación de sesión.
Multiprotocolo, una plataforma
Apps web aisladas + SaaS, más RDP, VNC, SSH y VDI completo — en la misma infraestructura basada en OKE.
Funcionalidades principales de Thinfinity RBI
Sesiones de navegador aisladas ejecutándose en pods de Kubernetes, entregadas a través del Web Application Gateway.
| Funcionalidad | Descripción | Control de políticas |
|---|---|---|
| Sesión de navegador aislada | El navegador se ejecuta en un pod contenedor en su clúster, nunca en el endpoint; solo la sesión renderizada llega al usuario | Por usuario o grupo |
| Sesiones efímeras | El pod se crea al iniciar la sesión y se destruye al cerrar sesión, sin dejar estado residual entre usuarios | Activado por defecto |
| Redirección de portapapeles | Copiar y pegar entre el endpoint y el navegador aislado | Desactivado / entrada / salida / bidireccional |
| Transferencia de archivos | Carga y descarga desde la sesión aislada | Desactivado / descarga / carga / ambos |
| Redirección de audio | Audio del navegador remoto reproducido en el endpoint del usuario | Activar / desactivar por recurso |
| Impresión | Imprimir desde la sesión aislada a la impresora local del usuario | Activar / desactivar por recurso |
| Autenticación en el gateway | SSO vía SAML, OAuth/OIDC y fuentes de directorio, con MFA | Por aplicación |
| RBAC | Qué usuarios y grupos pueden abrir qué recursos de navegador publicados | Por usuario o grupo |
| Grabación de sesión | Grabación de la sesión de navegador aislada para auditoría | Activar / desactivar por recurso |
| Horarios de acceso | Restringe cuándo se puede abrir un recurso, por día y hora | Por usuario o grupo |
| Monitoreo | Métricas a nivel de gateway, broker y pod para capacidad y rendimiento | A nivel de plataforma |
Preguntas frecuentes sobre RBI en OKE
Sí — un navegador remoto aislado en su entorno carga la app; solo un flujo seguro llega al dispositivo. Sin VPN ni agente.





































