Saltar al contenido

Moeris

Prepara a una organización para el día en que la criptografía actual deje de proteger sus datos.

Vertical: Ciberseguridad Base sólida

Para qué sirve

Preparar a una organización para el momento en que los ordenadores cuánticos hagan inútil la criptografía que hoy protege sus datos, y defenderla mientras tanto de forma automática.

Qué hace

Inventaría toda la criptografía que la empresa usa sin saberlo, evalúa qué parte está en riesgo, propone y ejecuta la migración post-cuántica, y mantiene un guardián autónomo que observa, decide y actúa siempre bajo supervisión humana y con registro auditable de cada decisión.

Sector

Ciberseguridad empresarial y cumplimiento normativo: banca, seguros, energía, administración pública y defensa.

Qué mejora

Hoy la migración post-cuántica se hace con consultoría manual, hojas de cálculo y meses de trabajo. Aquí se convierte en un proceso continuo, medible, reversible y demostrable ante un auditor.

Cliente objetivo

Grandes organizaciones reguladas y consultoras de ciberseguridad que quieran ofrecer el servicio.

Estado y madurez

El activo con más recorrido del portafolio: arquitectura modular completa (descubrimiento, grafo, riesgo, políticas, migración, cumplimiento), interfaz web propia y desarrollo activo.

Diferenciador

No se limita a usar criptografía post-cuántica: gobierna el cambio criptográfico como un proceso vivo, con anti-degradación y evidencias firmadas verificables por terceros.

Encaje comercial

Licencia empresarial anual por entorno más servicios de implantación, alineada con la presión regulatoria europea (NIS2, DORA) y los planes nacionales de migración post-cuántica.

Arquitectura

Arquitectura por capas

Plataforma de servidor desplegable en el perímetro del cliente, organizada en un núcleo autónomo gobernado y una batería de módulos funcionales que se apoyan en tres almacenes especializados: relacional para la verdad de negocio, grafo para el radio de impacto y caché para la coordinación.

  1. 01

    Núcleo autónomo

    Lazo observar–orientar–decidir–actuar con gobernanza explícita: puertas de autorización, parada de emergencia y registro firmado de cada decisión. La política por defecto es determinista; el aprendizaje por refuerzo y el modelo de lenguaje son extensiones opcionales, desactivadas de fábrica.

  2. 02

    Agilidad criptográfica

    Custodia soberana de claves con reparto de secreto, registro de suites por época, rotación en caliente y ledger encadenado con firmas verificables por un tercero sin acceso al sistema.

  3. 03

    Descubrimiento y grafo

    Inventario de la criptografía realmente en uso —transporte, certificados, configuración, código, gestores de claves— proyectado sobre un grafo de activos que responde a la pregunta operativa: si rompo esto, qué se cae.

  4. 04

    Riesgo y políticas

    Motor de riesgo multifactor sobre la amenaza de cosecha ahora y descifrado después, y motor de políticas declarativas con evaluador integrado de reserva si el externo no está disponible.

  5. 05

    Orquestación y garantía

    Ejecución de la migración mediante propuestas de cambio y tickets, más verificación posterior y detección de deriva: comprueba que lo migrado sigue migrado.

  6. 06

    Frontera y observabilidad

    Contrato de interfaz versionado, autenticación dual (operador y guardián autónomo), límites de tasa, cabeceras endurecidas, trazas y métricas por petición.

Inventario

Estado por componente

Inventario real de los componentes del activo con su estado declarado. Se publica la capacidad, nunca el código ni las cifras internas.

Construido y probadoFuncional con deuda declaradaDiseñado, sin implementarCableado; depende de un tercero
  • Núcleo de gobernanza y auditoría

    Construido y probado

    Ledger encadenado con firma, verificable desde fuera con herramienta propia; parada de emergencia y armado por hash operativos.

  • Módulos funcionales (descubrimiento, grafo, riesgo, políticas, orquestación, garantía, informes)

    Construido y probado

    Arquitectura modular completa y cubierta por suite automatizada.

  • Criptografía post-cuántica real

    Funcional con deuda declarada

    Backend post-cuántico opcional: si la biblioteca no está instalada, el sistema degrada de forma explícita y falla en lugar de fingir.

  • Aprendizaje por refuerzo en la política de decisión

    Funcional con deuda declarada

    El código existe pero no está activo por defecto. Sin él, la decisión es una heurística determinista, no un agente que aprende. Se declara así a propósito.

  • Copiloto sobre modelo de lenguaje

    Cableado; depende de un tercero

    Proveedor externo, opcional y apagado de fábrica. Cada llamada deja huella en el registro firmado; nunca se almacena el texto completo.

  • Consola web de operación

    Construido y probado

    Interfaz propia tipo consola de seguridad, con cliente tipado contra el contrato versionado.

Esta ficha describe capacidades y estado, no implementación. El código, la documentación de arquitectura y las cifras internas se comparten bajo acuerdo de confidencialidad en un proceso de due diligence.