Hecate
Protege a decenas de empresas cliente desde una sola consola, sin mezclar sus datos.
Para qué sirve
Permitir que una empresa de servicios de seguridad gestione la ciberdefensa de muchos clientes a la vez, con aislamiento real entre ellos.
Qué hace
Ofrece tres planos: una consola de gestión para el operador (alta de clientes, niveles de servicio, parada de emergencia), una forja donde se preparan y firman los componentes de defensa, y un entorno de ejecución aislado por cada empresa protegida.
Sector
Ciberseguridad gestionada: MSSP y SOC como servicio.
Qué mejora
Un SOC tradicional necesita personal proporcional al número de clientes. Este modelo hace que el coste marginal de un cliente adicional sea muy inferior, con niveles de protección diferenciados por sector.
Cliente objetivo
Proveedores de servicios de seguridad, integradores y grandes grupos con varias filiales.
Estado y madurez
Base de código muy extensa, decisiones de arquitectura documentadas y separación explícita entre lo construido y lo planificado.
Diferenciador
Aislamiento real entre clientes —el operador ve la postura de seguridad, nunca los datos— y gobernanza fail-closed: si algo falla, el sistema se cierra en lugar de dejar pasar.
Encaje comercial
Venta a operadores con modelo por empresa protegida y por nivel de servicio. Es la vía natural para ofrecer Moeris y Prometeo como servicio en lugar de como licencia.
Arquitectura
Arquitectura por capas
Tres planos con responsabilidades separadas y conexiones auditadas. La regla que explica el diseño: la fábrica que entrena a los modelos nunca se instala junto al agente que protege al cliente.
-
01
Plano de gestión (operador)
Puente que gobierna la flota de clientes: federación de postura de seguridad y gobierno remoto. El operador ve el estado de defensa, nunca los datos del cliente, y las acciones irreversibles no se ejecutan en remoto.
-
02
Plano de forja (fábrica)
Donde se entrenan y validan los componentes de defensa —modelos, reglas, políticas— contra un banco de pruebas y un equipo rojo simulado. Sale de aquí un artefacto firmado, nunca código sin sellar.
-
03
Plano de ejecución (cliente)
El agente vivo que protege, aislado por cliente y capaz de operar sin conectividad. Incluye el lazo autónomo, la detección por vertical, la gobernanza y su propia bóveda criptográfica con ledger encadenado.
-
04
Escalera de respuesta
Cinco niveles de protección contratables y una escalera de actuación graduada: primero sombra, después reversible, y solo con humano en el lazo lo irreversible.
-
05
Plano de supervivencia sistémica
Capa de orquestación para el escenario de día cero que afecta a varios clientes a la vez. En diseño avanzado, declarada como tal.
Inventario
Estado por componente
Inventario real de los componentes del activo con su estado declarado. Se publica la capacidad, nunca el código ni las cifras internas.
-
Separación de planos y contención soberana
Construido y probadoDecisión de arquitectura formalizada y vigente: soberanía por contención, no por recorte de dependencias. Funciona en entorno aislado sin salida a Internet.
-
Gobernanza: parada de emergencia, escalera y ledger firmado
Construido y probadoColumna vertebral no negociable: la autonomía no puede erosionar esta capa.
-
Bóveda criptográfica con post-cuántico y ledger
Construido y probadoComponente propio, heredado del linaje de Moeris y contenido dentro del plano de ejecución.
-
Forja de entrenamiento y validación
Construido y probadoEntrena y sella artefactos con puertas de calidad antes de permitir su despliegue.
-
Verticales sectoriales de detección
Funcional con deuda declaradaBanca, blockchain, ámbito nacional y energía en distinto grado de cierre; el nivel de cobertura se declara por contrato, no se promete de forma genérica.
-
Simulación y equipo rojo
Construido y probadoVive exclusivamente en la forja: no se instala junto al cliente, precisamente para no convertir la defensa en superficie de ataque.
-
Orquestación sistémica multicliente
Diseñado, sin implementarDiseño cerrado, implementación en curso.
Esta ficha describe capacidades y estado, no implementación. El código, la documentación de arquitectura y las cifras internas se comparten bajo acuerdo de confidencialidad en un proceso de due diligence.
Plataformas
Moeris
Prepara a una organización para el día en que la criptografía actual deje de proteger sus datos.
Nemea
Convierte carteras de deuda e inmuebles bancarios en información de inversión explotable.
Infinity
Publica promociones de obra nueva inmobiliaria de forma automática, con visor propio y marca del cliente.
Taranis
Anticipa apagones e inestabilidades en la red eléctrica antes de que ocurran.