Seguridad y confianza

Nos aplicamos lo que vendemos.

Un proveedor de seguridad que pide acceso a tu web debería poder enseñar cómo se protege a sí mismo. Así operamos, en lenguaje llano, incluidas las partes sin terminar.

Vista operativaFlujo ilustrativo. Sin datos de clientes.
Lo que respalda la evidencia actual

Un estado aparece verificado solo mientras su evidencia sea reciente. Si una comprobación no se ha ejecutado hace poco, la interfaz dice Desconocido en vez de quedarse verde.

01

Lo que puedes ver y controlar

Cada capacidad tiene una responsabilidad estrecha, un estado operativo y evidencia que explica el resultado.

01

Un informe NIS2 que puedes entregar

Generas un informe para un periodo y da un veredicto para cada medida del Artículo 21, citando los registros exactos que lo sostienen y llevando un hash de contenido para que quien lo lea vea que no ha sido alterado. Una medida sin pruebas recientes aparece como Desconocido, nunca como superada. Tres de las diez son organizativas y el documento dice con claridad que no las observamos.

Disponible
02

Análisis de malware allí donde viven tus archivos

Para los sitios alojados en nuestra infraestructura, un agente junto al escáner lee a diario el contenido web y comunica lo que ha encontrado, nunca los archivos en sí. Un web shell se comunica como crítico, un instalador empaquetado como una molestia, y un análisis que no llegó a terminar no resuelve nada. Los sitios alojados en otra parte necesitan un agente en ese servidor.

Disponible
03

Integridad de la página de pago

Un skimmer de tarjetas nunca toca el servidor: llega como un script más en la página de pago y lee el número del formulario antes de que lo vea tu propio código. Por eso esto vigila desde el único sitio donde existe: el navegador del visitante. Pegas un fragmento en tu página; comunica estructura y nunca contenido, y solo en las páginas que llevan un campo de contraseña o de pago. El primer informe es una línea base silenciosa, porque un script que siempre has cargado no es novedad.

Disponible
04

Un acceso hecho para esto

Passkeys y códigos de un solo uso, sesiones que viven en nuestro servidor y no en tu navegador, y una segunda comprobación antes de nada sensible.

Disponible
05

Versiones que se pueden deshacer

Cada despliegue registra su fuente, sus sumas de verificación y el comando exacto para volver, y la vuelta se ensaya.

Disponible
06

Tus datos siguen siendo tuyos

La separación entre clientes la impone la propia base de datos. El contenido de las peticiones, las direcciones y los datos personales no se recogen para analizar.

Disponible
02

Cómo se usa en un flujo de trabajo real

La ruta del visitante sigue siendo corta. La configuración, la verificación y la vuelta atrás quedan visibles para el operador en cada etapa.

Ruta rápida de la peticiónAnálisis en paraleloEvidencia antes de activar
  1. 01

    Pregúntanos lo que sea

    El contacto de seguridad y el canal de aviso están publicados, no escondidos tras un formulario.

  2. 02

    Comprueba los estados

    Cada capacidad muestra qué está disponible, qué solo se observa y qué aún no está construido.

  3. 03

    Exígenos que lo cumplamos

    Si un estado está verde sin evidencia reciente, es un fallo: dínoslo.

03

La interfaz explica qué se sabe, qué no y qué hace falta

AegiFlow no convierte la falta de evidencia en un cero tranquilizador. Cada estado enlaza con su fuente, su frescura y el siguiente paso.

Estado
Disponible, observación, requiere configuración, degradado, no disponible o planificado.
Evidencia
Fuente, momento, alcance y última verificación correcta.
Acción
El responsable, el cambio exacto y el impacto esperado.
Vuelta atrás
Las instrucciones de vuelta atrás se definen antes de un cambio activo.
04

En profundidad

Cómo se comporta esta capacidad en producción, basado en el funcionamiento actual y documentado de la plataforma.

Nos exigimos el estándar que vendemos

Identidad autoalojada con passkeys y verificación reforzada, sesiones opacas en servidor, versiones inmutables con sumas de verificación y vueltas atrás ensayadas, copias cifradas fuera de sede con simulacros mensuales de restauración, y un security.txt público con canal real de aviso. El Trust Center muestra los estados con la misma honestidad que el panel muestra a los clientes.

Empieza observando. Activa solo controles medidos.

La propiedad, el certificado, la salud del origen y la vuelta atrás deben pasar antes de que cambie la protección del tráfico.

Abre el centro de confianza