La directiva siente la agilidad del negocio; el CISO, el DPO y el Comité de Compliance validan la arquitectura probatoria. Esta sección recoge los hechos de diseño, la madurez criptográfica y los marcos normativos sobre los que opera VALNATIR.
El marco de referencia para Administraciones Públicas, entidades financieras y operadores de infraestructuras críticas en España. La arquitectura de VALNATIR implementa los principios de control operacional exigidos por el Real Decreto 311/2022.
Los controles de autenticación, integridad, trazabilidad y confidencialidad se aplican sobre la conversación antes de que el mensaje se entregue a la red pública o al terminal del ciudadano.
Cómo se sitúa VALNATIR entre las redes públicas de mensajería comercial y los sistemas corporativos del cliente, ejecutando evaluación de políticas in-flight en sub-3ms.
Selecciona cualquiera de los marcos regulatorios para revisar los requisitos técnicos de control, los mecanismos de ejecución de VALNATIR y los entregables listos para auditoría.
Separación operativa absoluta entre la capa de transporte público de mensajería y las bases de datos corporativas internas.
Generación de trazas criptográficamente selladas para cada sesión transaccional, asegurando no-repudio ante investigación administrativa.
Cifrado de extremo a extremo utilizando suites aprobadas (TLS 1.3, AES-256-GCM) con claves aisladas y bajo control de la entidad.
Elimina la dependencia no supervisada de plataformas de mensajería comercial sin SLA desplegando una capa de mediación soberana independiente.
El desacoplamiento del estado conversacional permite la redirección instantánea de trámites críticos a canales de contingencia ante caídas de telcos.
Detección en tiempo real de anomalías de protocolo, intentos de inyección maliciosa o suplantación, con webhooks directos al SOC.
Enmascaramiento determinista de datos personales (PII) en vuelo antes de que cualquier carga sea evaluada por automatismos o modelos LLM.
Borrado determinista garantizado en los repositorios de la organización sin depender de los ciclos de retención de operadores comerciales.
Cláusula contractual vinculante y salvaguardas técnicas que impiden que los datos de la organización sean utilizados para entrenar modelos ajenos.
Blindaje de la interacción en el borde de telecomunicaciones mediante inspección activa de cargas útiles, ficheros adjuntos y webhooks.
Integración con SIEM corporativo que remite pruebas criptográficas inmediatas y registros estructurados ante detección de ciberincidentes.
Salas efímeras con enlace tokenizado y escalado a certificado digital cualificado eIDAS para transacciones y autorizaciones sensibles.
Gestión del ciclo de vida de claves criptográficas con soporte de módulos HSM propios del cliente (BYOK vía PKCS#11, AWS KMS, Azure Key Vault).
Trazas de auditoría a prueba de manipulación con reenvío centralizado, registro en milisegundos y sincronización horaria certificada NTP.
Aislamiento estricto de tenants e infraestructura soberana europea alojada en centros de datos certificados en ISO 27001 / Esquema Nacional.
Capacidades activas de 'human-in-the-loop' que permiten a un supervisor tomar el control instantáneamente antes del envío al usuario.
Registro inmutable automático de prompts de entrada, hiperparámetros, contextos recuperados y respuestas generadas para auditoría post-mercado.
Identificación determinista y notificación explícita al interlocutor al interactuar con sistemas de IA, cumpliendo las obligaciones de transparencia.
Los registros en bases de datos tradicionales pueden ser alterados por administradores. VALNATIR encadena criptográficamente cada interacción en un árbol Merkle sellado, proporcionando plena validez probatoria ante tribunales y comités de regulación.
En cumplimiento estricto de nuestro código de honestidad: cada capacidad sensible viaja con su estado real de entrega y alcance técnico exacto.
| Capacidad Sensible | Madurez Técnica | Alcance Exacto de Entrega |
|---|---|---|
| Cifrado de Conversaciones | PRODUCTO | E2E gestionado por el backend en tránsito (TLS 1.3) y reposo (AES-256-GCM). Clave por organización. En salas efímeras: clave efímera en navegador. |
| Anonimización Pre-LLM | PRODUCTO | Enmascaramiento de PII antes de enviar petición a proveedores de IA.* Clave y contexto bajo control de la organización. |
| Recuperación Ciega (Blind Retriever) | PILOTO REAL | Probado con éxito en clientes reales para acceso a bases de conocimiento sin exponer el corpus documental en bruto. |
| Custodia de Clave por Cliente (BYOK) | OPCIÓN PREPARADA | Opción de custodia de claves de cifrado en KMS/HSM propio del cliente para despliegues dedicados y PaaS. |
| Esquema Nacional de Seguridad (ENS) | CONFORME MEDIA | Diseñado conforme a los requerimientos de la Categoría Media del RD 311/2022. |
Documentación legal, política de privacidad y declaración sobre cookies conforme a la normativa española y de la Unión Europea.
VALNATIR es una marca deep-tech operada por WOZTELL SANUKER GROUP. Especializada en gobernanza de comunicaciones críticas y mediación zero-trust sobre mensajería masiva.
Tratamos las solicitudes comerciales y de soporte técnico únicamente para coordinar sandboxes de validación y dossiers de auditoría. Jamás comercializamos ni cedemos datos a terceros.
Este sitio web utiliza exclusivamente cookies técnicas esenciales requeridas para la seguridad de sesión y la preferencia de idioma del usuario. Cero rastreadores publicitarios o cookies de perfilado.