Saltar al contenido

Hecate

Protege a decenas de empresas cliente desde una sola consola, sin mezclar sus datos.

Vertical: Ciberseguridad Base sólida

Para qué sirve

Permitir que una empresa de servicios de seguridad gestione la ciberdefensa de muchos clientes a la vez, con aislamiento real entre ellos.

Qué hace

Ofrece tres planos: una consola de gestión para el operador (alta de clientes, niveles de servicio, parada de emergencia), una forja donde se preparan y firman los componentes de defensa, y un entorno de ejecución aislado por cada empresa protegida.

Sector

Ciberseguridad gestionada: MSSP y SOC como servicio.

Qué mejora

Un SOC tradicional necesita personal proporcional al número de clientes. Este modelo hace que el coste marginal de un cliente adicional sea muy inferior, con niveles de protección diferenciados por sector.

Cliente objetivo

Proveedores de servicios de seguridad, integradores y grandes grupos con varias filiales.

Estado y madurez

Base de código muy extensa, decisiones de arquitectura documentadas y separación explícita entre lo construido y lo planificado.

Diferenciador

Aislamiento real entre clientes —el operador ve la postura de seguridad, nunca los datos— y gobernanza fail-closed: si algo falla, el sistema se cierra en lugar de dejar pasar.

Encaje comercial

Venta a operadores con modelo por empresa protegida y por nivel de servicio. Es la vía natural para ofrecer Moeris y Prometeo como servicio en lugar de como licencia.

Arquitectura

Arquitectura por capas

Tres planos con responsabilidades separadas y conexiones auditadas. La regla que explica el diseño: la fábrica que entrena a los modelos nunca se instala junto al agente que protege al cliente.

  1. 01

    Plano de gestión (operador)

    Puente que gobierna la flota de clientes: federación de postura de seguridad y gobierno remoto. El operador ve el estado de defensa, nunca los datos del cliente, y las acciones irreversibles no se ejecutan en remoto.

  2. 02

    Plano de forja (fábrica)

    Donde se entrenan y validan los componentes de defensa —modelos, reglas, políticas— contra un banco de pruebas y un equipo rojo simulado. Sale de aquí un artefacto firmado, nunca código sin sellar.

  3. 03

    Plano de ejecución (cliente)

    El agente vivo que protege, aislado por cliente y capaz de operar sin conectividad. Incluye el lazo autónomo, la detección por vertical, la gobernanza y su propia bóveda criptográfica con ledger encadenado.

  4. 04

    Escalera de respuesta

    Cinco niveles de protección contratables y una escalera de actuación graduada: primero sombra, después reversible, y solo con humano en el lazo lo irreversible.

  5. 05

    Plano de supervivencia sistémica

    Capa de orquestación para el escenario de día cero que afecta a varios clientes a la vez. En diseño avanzado, declarada como tal.

Inventario

Estado por componente

Inventario real de los componentes del activo con su estado declarado. Se publica la capacidad, nunca el código ni las cifras internas.

Construido y probadoFuncional con deuda declaradaDiseñado, sin implementarCableado; depende de un tercero
  • Separación de planos y contención soberana

    Construido y probado

    Decisión de arquitectura formalizada y vigente: soberanía por contención, no por recorte de dependencias. Funciona en entorno aislado sin salida a Internet.

  • Gobernanza: parada de emergencia, escalera y ledger firmado

    Construido y probado

    Columna vertebral no negociable: la autonomía no puede erosionar esta capa.

  • Bóveda criptográfica con post-cuántico y ledger

    Construido y probado

    Componente propio, heredado del linaje de Moeris y contenido dentro del plano de ejecución.

  • Forja de entrenamiento y validación

    Construido y probado

    Entrena y sella artefactos con puertas de calidad antes de permitir su despliegue.

  • Verticales sectoriales de detección

    Funcional con deuda declarada

    Banca, blockchain, ámbito nacional y energía en distinto grado de cierre; el nivel de cobertura se declara por contrato, no se promete de forma genérica.

  • Simulación y equipo rojo

    Construido y probado

    Vive exclusivamente en la forja: no se instala junto al cliente, precisamente para no convertir la defensa en superficie de ataque.

  • Orquestación sistémica multicliente

    Diseñado, sin implementar

    Diseño cerrado, implementación en curso.

Esta ficha describe capacidades y estado, no implementación. El código, la documentación de arquitectura y las cifras internas se comparten bajo acuerdo de confidencialidad en un proceso de due diligence.