Moeris
Prepara a una organización para el día en que la criptografía actual deje de proteger sus datos.
Para qué sirve
Preparar a una organización para el momento en que los ordenadores cuánticos hagan inútil la criptografía que hoy protege sus datos, y defenderla mientras tanto de forma automática.
Qué hace
Inventaría toda la criptografía que la empresa usa sin saberlo, evalúa qué parte está en riesgo, propone y ejecuta la migración post-cuántica, y mantiene un guardián autónomo que observa, decide y actúa siempre bajo supervisión humana y con registro auditable de cada decisión.
Sector
Ciberseguridad empresarial y cumplimiento normativo: banca, seguros, energía, administración pública y defensa.
Qué mejora
Hoy la migración post-cuántica se hace con consultoría manual, hojas de cálculo y meses de trabajo. Aquí se convierte en un proceso continuo, medible, reversible y demostrable ante un auditor.
Cliente objetivo
Grandes organizaciones reguladas y consultoras de ciberseguridad que quieran ofrecer el servicio.
Estado y madurez
El activo con más recorrido del portafolio: arquitectura modular completa (descubrimiento, grafo, riesgo, políticas, migración, cumplimiento), interfaz web propia y desarrollo activo.
Diferenciador
No se limita a usar criptografía post-cuántica: gobierna el cambio criptográfico como un proceso vivo, con anti-degradación y evidencias firmadas verificables por terceros.
Encaje comercial
Licencia empresarial anual por entorno más servicios de implantación, alineada con la presión regulatoria europea (NIS2, DORA) y los planes nacionales de migración post-cuántica.
Arquitectura
Arquitectura por capas
Plataforma de servidor desplegable en el perímetro del cliente, organizada en un núcleo autónomo gobernado y una batería de módulos funcionales que se apoyan en tres almacenes especializados: relacional para la verdad de negocio, grafo para el radio de impacto y caché para la coordinación.
-
01
Núcleo autónomo
Lazo observar–orientar–decidir–actuar con gobernanza explícita: puertas de autorización, parada de emergencia y registro firmado de cada decisión. La política por defecto es determinista; el aprendizaje por refuerzo y el modelo de lenguaje son extensiones opcionales, desactivadas de fábrica.
-
02
Agilidad criptográfica
Custodia soberana de claves con reparto de secreto, registro de suites por época, rotación en caliente y ledger encadenado con firmas verificables por un tercero sin acceso al sistema.
-
03
Descubrimiento y grafo
Inventario de la criptografía realmente en uso —transporte, certificados, configuración, código, gestores de claves— proyectado sobre un grafo de activos que responde a la pregunta operativa: si rompo esto, qué se cae.
-
04
Riesgo y políticas
Motor de riesgo multifactor sobre la amenaza de cosecha ahora y descifrado después, y motor de políticas declarativas con evaluador integrado de reserva si el externo no está disponible.
-
05
Orquestación y garantía
Ejecución de la migración mediante propuestas de cambio y tickets, más verificación posterior y detección de deriva: comprueba que lo migrado sigue migrado.
-
06
Frontera y observabilidad
Contrato de interfaz versionado, autenticación dual (operador y guardián autónomo), límites de tasa, cabeceras endurecidas, trazas y métricas por petición.
Inventario
Estado por componente
Inventario real de los componentes del activo con su estado declarado. Se publica la capacidad, nunca el código ni las cifras internas.
-
Núcleo de gobernanza y auditoría
Construido y probadoLedger encadenado con firma, verificable desde fuera con herramienta propia; parada de emergencia y armado por hash operativos.
-
Módulos funcionales (descubrimiento, grafo, riesgo, políticas, orquestación, garantía, informes)
Construido y probadoArquitectura modular completa y cubierta por suite automatizada.
-
Criptografía post-cuántica real
Funcional con deuda declaradaBackend post-cuántico opcional: si la biblioteca no está instalada, el sistema degrada de forma explícita y falla en lugar de fingir.
-
Aprendizaje por refuerzo en la política de decisión
Funcional con deuda declaradaEl código existe pero no está activo por defecto. Sin él, la decisión es una heurística determinista, no un agente que aprende. Se declara así a propósito.
-
Copiloto sobre modelo de lenguaje
Cableado; depende de un terceroProveedor externo, opcional y apagado de fábrica. Cada llamada deja huella en el registro firmado; nunca se almacena el texto completo.
-
Consola web de operación
Construido y probadoInterfaz propia tipo consola de seguridad, con cliente tipado contra el contrato versionado.
Esta ficha describe capacidades y estado, no implementación. El código, la documentación de arquitectura y las cifras internas se comparten bajo acuerdo de confidencialidad en un proceso de due diligence.
Plataformas
Hecate
Protege a decenas de empresas cliente desde una sola consola, sin mezclar sus datos.
Nemea
Convierte carteras de deuda e inmuebles bancarios en información de inversión explotable.
Infinity
Publica promociones de obra nueva inmobiliaria de forma automática, con visor propio y marca del cliente.
Taranis
Anticipa apagones e inestabilidades en la red eléctrica antes de que ocurran.