Tu entorno, tus claves, tu evidencia.

Despliega {{PRODUCT_NAME}} con Kubernetes o Docker Compose en tu entorno, con inicio de sesión único, roles por espacio, auditoría completa y credenciales en tu almacén.

Pantalla de inicio de sesión: continuar con el inicio de sesión único de tu proveedor de identidad, o con usuario y contraseña, bajo el aviso de que toda acción se audita.

Pantalla del producto con datos ficticios

Desplegado en tu entorno, no en el nuestro.

{{PRODUCT_NAME}} se instala con Kubernetes o Docker Compose y se conecta a tu proveedor de identidad, almacén, almacenamiento y modelos.

  1. El perímetro es tuyo

    Instálalo con manifiestos de Kubernetes, un chart de Helm o Docker Compose, en infraestructura que tú controlas.

  2. Tus servicios, por referencia

    Apúntalo a tu proveedor de identidad, almacén de secretos, base de datos, almacenamiento de objetos y servidor de modelos. Las credenciales no se mueven.

  3. Una única salida, gobernada

    El tráfico saliente se deniega por defecto. La recolección llega a las fuentes solo por los perfiles de salida que permite cada espacio.

Tu entornoKubernetes o Docker Compose

OIDCProveedor de identidadInicio de sesión único para cada persona
Por referenciaAlmacén de secretosAccesos a fuentes, salida de red y claves de modelos
API RESTTus herramientasAlertas por webhook, cada acción por API
{{PRODUCT_NAME}}
  • Recolección
  • Evidencia
  • Análisis
  • Búsqueda
  • Alertas
Gestionado por tiAlmacenamientoRegistros, capturas selladas, índice de búsqueda
LocalServidor de modelosO autoalojado, o el proveedor que elijas

Tráfico saliente denegado por defecto

Perfiles de salidaElegidos por fuente

  • Tor
  • VPN
  • Proxy
Fuentes autorizadasForos, comunidades cerradas, servicios onion y sitios de filtraciones
Diagrama: {{PRODUCT_NAME}} funciona dentro de tu entorno, conectado a tus propios servicios, y llega a las fuentes autorizadas solo por una salida aprobada.

Acceso según el rol, en cada espacio.

Las personas entran con tu proveedor de identidad. Cada espacio aísla sus fuentes, alertas y evidencias, y cada miembro tiene un rol en él.

  1. Los espacios separan equipos

    Cada petición lleva su espacio de trabajo. La API rechaza datos de cualquier otro, así equipos y clientes nunca ven la evidencia ajena.

    Pantalla de espacios de trabajo: el espacio del sector financiero de la UE, cuya sección de identidad explica que la API rechaza datos de cualquier otro espacio.
  2. Los miembros vienen de tu proveedor

    Añade a una persona por el identificador que emite tu proveedor, elige un rol y da un motivo. El cambio queda registrado con tu nombre.

    Diálogo para añadir un miembro: el identificador que emite el proveedor de identidad, un rol y un motivo obligatorio que queda en la auditoría.
  3. Cuatro roles, nada implícito

    Los lectores consultan. Los analistas clasifican, buscan y exportan dentro de la política. Los operadores recolectan. Los administradores cambian política y miembros.

    Menú de acciones de un miembro: cambiar el rol a lector, analista, operador o administrador, cada uno con lo que permite.
  4. Cada cambio lleva un motivo

    Cambiar un rol o quitar a un miembro pide un motivo y queda en el registro de auditoría. Las acciones pasadas siguen atribuidas.

    Confirmación del cambio de rol de un miembro, de lector a analista, con un motivo obligatorio registrado en la auditoría.
Pantalla de espacios de trabajo: el espacio del sector financiero de la UE, cuya sección de identidad explica que la API rechaza datos de cualquier otro espacio.

Pantalla del producto con datos ficticios

Un acceso que falla de forma segura

Pantalla de inicio de sesión con el aviso de que el proveedor de identidad no respondió y la contraseña no se comprobó.
El proveedor no respondeSi tu proveedor de identidad no responde, el acceso se detiene y explica por qué. La contraseña no se comprueba en ningún otro sitio.
Pantalla de inicio de sesión con el aviso de demasiados intentos y la espera antes del siguiente.
Demasiados intentosLos fallos repetidos hacen esperar a la cuenta antes del siguiente intento, y el formulario indica cuánto.
Acciones de alto impacto
Borrar evidencia, cambiar la retención o retirar una fuente pide confirmación explícita, y verificación en dos pasos cuando tu proveedor la informa.
Sesiones recordadas
Mantener la sesión guarda la sesión y el usuario en ese navegador, nunca la contraseña.

Pantalla del producto con datos ficticios

Pantalla de política del espacio de trabajo: fuentes permitidas, exportación y clasificación, retención por clase de dato con retención legal, interacción y análisis con IA, acceso a la evidencia, base legal y finalidad.
Confirmación al guardar la política: la retención de páginas en bruto baja de 90 a 60 días, un aviso de que se borrarán las páginas más antiguas y el motivo del cambio.

Pantalla del producto con datos ficticios

Política del espacio de trabajo en un teléfono: fuentes, exportación, retención por clase de dato, retención legal, análisis con IA y acceso a la evidencia.

Qué se guarda y cuánto, lo decides tú.

Cada espacio tiene su política: fuentes, exportaciones, retención y lo que puede hacer la IA. La API la aplica y cada cambio se audita.

  1. Solo las fuentes que permites

    Las recolecciones, búsquedas y alertas de un espacio usan solo las fuentes que lista su política.

  2. Exportaciones con tus reglas

    Permite exportar, bloquea toda exportación durante una revisión legal y marca lo compartido con una clasificación Traffic Light Protocol.

  3. Un límite para cada tipo de dato

    Publicaciones, capturas, páginas en bruto, adjuntos y auditoría tienen su propio límite. La retención legal suspende todo borrado.

  4. Solo lectura, IA etiquetada

    La interacción con las fuentes queda desactivada salvo que la permitas. La salida de la IA siempre se marca como derivada, nunca como evidencia.

  5. Quién abre la evidencia

    Decide quién puede abrir capturas y páginas en bruto, y deja registradas la base legal y la finalidad.

  6. Se muestra antes de borrar nada

    Guardar pide un motivo y muestra la diferencia. Un límite más corto avisa de lo que borrará el barrido de esta noche.

Confirmación al guardar la política: la retención de páginas en bruto baja de 90 a 60 días, un aviso de que se borrarán las páginas más antiguas y el motivo del cambio.

Los secretos se quedan en tu almacén.

Accesos a fuentes, credenciales de salida y claves de modelos viven en tu almacén de secretos. {{PRODUCT_NAME}} guarda una referencia, nunca el valor.

Anatomía de una referencia a un secreto
Solo ruta, versión y presencia

workspacesws_eu_finEspaciosourcesbasaltFuenteloginCredencial

Versión
3Rotado en el almacén
Referencia
Resuelve
Valor
Nunca se envía al navegador

Donde un secreto nunca aparece

Rotación
Rota un valor en el almacén y la consola muestra una versión nueva, sin revelar ninguno de los dos valores.
Retirada
Retirar una fuente revoca los secretos que usaba.
  • Ficheros de configuraciónLa configuración guarda la ruta en el almacén, nunca el valor.
  • Registros y métricasLa redacción mantiene los valores fuera de los registros, y ni nombres ni etiquetas de métricas los llevan.
  • Copias de datosLas copias llevan solo rutas de referencia, nunca material secreto.
  • El navegadorLa consola ve ruta, versión y presencia. El material guardado nunca se le envía.
  • La auditoríaLos eventos registran qué se hizo y quién, nunca el secreto.

Recuperación ensayada, no supuesta.

Una copia que nunca se ha restaurado no es de fiar. Los simulacros de restauración se ejecutan con calendario y prueban cada paso.

Simulacro de restauraciónCon calendario, fuera de producción
  1. Restaurar los registros

    El sistema de registro vuelve primero, desde su última copia o desde un punto en el tiempo.

  2. Verificar la evidencia

    Cada captura se comprueba contra su huella SHA-256 antes de contar.

  3. Reconstruir la búsqueda

    La búsqueda se reconstruye a partir de los registros. Nunca se restaura desde un volcado.

  4. Reanudar desde puntos de control

    Cada fuente continúa desde su último punto de control duradero, no desde el principio.

  5. Probar que no hay duplicados

    Las publicaciones procesadas de nuevo se emparejan con lo que existe, nunca se cuentan dos veces.

  6. Trazar el linaje

    Cada publicación vuelve a enlazar con su captura y con la ejecución que la recolectó.

Simulacros con calendario
Los simulacros se ejecutan con calendario fuera de producción. Lanzar uno a mano pide confirmación.
Objetivos por servicio
Los objetivos de punto y de tiempo de recuperación se fijan para cada servicio que ejecutas.
Fallos ensayados
Se ensayan caídas de procesos, reinicios de la base de datos y fallos de red; puntos de control, evidencia y búsqueda deben seguir coherentes.

Inteligencia de amenazas autoalojada, donde queda tu evidencia.

Las respuestas breves a lo primero que pregunta una revisión de seguridad.

Ficha de seguridadDespliegue autoalojado
Despliegue
Kubernetes o Docker Compose, en tu entorno
Identidad
Inicio de sesión único por OIDC con tu proveedor
Roles
Lector, analista, operador y administrador, por espacio
Aislamiento
Espacios de trabajo aplicados por la API en cada petición
Acciones de alto impacto
Confirmación explícita antes de ejecutarse
Auditoría
Cada decisión registrada y atribuible, también las denegadas
Retención
Un límite por clase de dato, con retención legal
Recuperación
Copias de seguridad y simulacros de restauración con calendario
Secretos
En tu almacén, referenciados por ruta
Red
Tráfico saliente denegado por defecto, salida por fuente
Modelos de IA
Locales, autoalojados o del proveedor que elijas
Evidencia
Capturas selladas con una huella SHA-256
Integración
API REST versionada y webhooks

Solo lo autorizado, solo para observar.

{{PRODUCT_NAME}} vigila solo fuentes a las que tu organización está autorizada a acceder. Nunca elude controles de acceso, compromete cuentas ni explota sitios.

Los datos filtrados nunca se descargan, y la salida de la IA nunca se trata como evidencia.

Leer la política de uso responsable

Míralo en tus propias fuentes.

Cuéntanos qué necesitas. Te enseñaremos una captura en directo, desde el post hasta el registro sellado.

Solicitar una sesión

¿Prefieres el correo? Escríbenos a {{CONTACT_EMAIL}}.