Fundamento científico CIBEC 2023: Gobernar la conversación, no el canal Ver investigación →
SEGURIDAD INSTITUCIONAL & AUDITORÍA

Rigor técnico y cumplimiento verificable.
Sin promesas vacías ni compromisos de seguridad.

La directiva siente la agilidad del negocio; el CISO, el DPO y el Comité de Compliance validan la arquitectura probatoria. Esta sección recoge los hechos de diseño, la madurez criptográfica y los marcos normativos sobre los que opera VALNATIR.

SEGURIDAD NACIONAL & SECTOR PÚBLICO

Diseñado conforme al Esquema Nacional de Seguridad (ENS Media)

El marco de referencia para Administraciones Públicas, entidades financieras y operadores de infraestructuras críticas en España. La arquitectura de VALNATIR implementa los principios de control operacional exigidos por el Real Decreto 311/2022.

  • Unidad de aislamiento estricta: Cada organización cuenta con su propio perímetro lógico de aislamiento. Cero riesgo de contaminación de datos o accesos cruzados entre clientes.
  • Cifrado extremo a extremo gestionado por backend: Los mensajes viajan cifrados en tránsito (TLS 1.3 con secreto perfecto hacia adelante) y residen cifrados en reposo (AES-256-GCM) con clave segregada por organización.
  • Trazabilidad probatoria inmutable RFC 3161: Cada intervención de moderación, anonimización o salto a canal efímero queda sellada en un árbol Merkle para auditorías judiciales y administrativas.
RD 311/2022 · CATEGORÍA MEDIA ENS

Declaración de Conformidad

Los controles de autenticación, integridad, trazabilidad y confidencialidad se aplican sobre la conversación antes de que el mensaje se entregue a la red pública o al terminal del ciudadano.

Perfil Auditable: ENS-MEDIA-2026
Perímetro: VPC Aislada Dedicada
Custodia Criptográfica: HSM Cliente / BYOK
Auditabilidad: Prueba Merkle por interacción
TOPOLOGÍA CONVERSACIONAL ZERO-TRUST

Perímetro de Intervención Arquitectónica

Cómo se sitúa VALNATIR entre las redes públicas de mensajería comercial y los sistemas corporativos del cliente, ejecutando evaluación de políticas in-flight en sub-3ms.

ZONA 01 · PERÍMETRO EXTERNO NO CONFIABLE Canal de Consumo Masivo WhatsApp / RCS / Web Móvil Gateways de Operador / Cloud Meta Cloud API / Telco Endpoints Dispositivo Ciudadano / Empleado BYOD · Terminal no corporativo ZONA 02 · CONTROL DE VUELO SOBERANO VALNATIR Gateway de Intervención en Vuelo Evaluación de políticas <3ms · TLS 1.3 Anonimización Determinista PII Aislamiento de contexto previo a modelos LLM Motor de Encadenamiento Merkle No-repudio judicial · Registro inmutable RFC 3161 ZONA 03 · NÚCLEO BLINDADO CORPORATIVO VPC Cliente / On-Premise Nube Soberana Europea (AWS / Azure / GCP) Módulo Criptográfico Hardware KMS Dedicado / Custodia BYOK Sistemas Core & SIEM ERP · CRM · Webhooks SOC en tiempo real
MATRIZ REGULATORIA CRUZADA

Centro Operativo de Cumplimiento Normativo

Selecciona cualquiera de los marcos regulatorios para revisar los requisitos técnicos de control, los mecanismos de ejecución de VALNATIR y los entregables listos para auditoría.

ENS · OP.PL.1

Segregación de Perímetro y Red

Separación operativa absoluta entre la capa de transporte público de mensajería y las bases de datos corporativas internas.

Entregable: Topología de Frontera Lógica · Mapeo CCN-STIC
ENS · OP.EXP.8

Registro Inalterable de Eventos

Generación de trazas criptográficamente selladas para cada sesión transaccional, asegurando no-repudio ante investigación administrativa.

Entregable: Exportación Digest de Cadena Merkle RFC 3161
ENS · MP.COM.2

Protección Criptográfica de Información

Cifrado de extremo a extremo utilizando suites aprobadas (TLS 1.3, AES-256-GCM) con claves aisladas y bajo control de la entidad.

Entregable: Memoria de Arquitectura Criptográfica
DORA · Art. 28

Mitigación del Riesgo TIC de Terceros

Elimina la dependencia no supervisada de plataformas de mensajería comercial sin SLA desplegando una capa de mediación soberana independiente.

Entregable: Dossier de Evaluación de Riesgo TIC de Terceros
DORA · Art. 11

Continuidad de Negocio y Conmutación

El desacoplamiento del estado conversacional permite la redirección instantánea de trámites críticos a canales de contingencia ante caídas de telcos.

Entregable: Protocolo Operativo de Resiliencia Multicanal
DORA · Art. 17

Detección y Notificación de Incidentes TIC

Detección en tiempo real de anomalías de protocolo, intentos de inyección maliciosa o suplantación, con webhooks directos al SOC.

Entregable: API de Alertas Tempranas y Telemetría Forense
RGPD · Art. 25

Privacidad desde el Diseño y por Defecto

Enmascaramiento determinista de datos personales (PII) en vuelo antes de que cualquier carga sea evaluada por automatismos o modelos LLM.

Entregable: Evaluación de Impacto en Protección de Datos (EIPD)
RGPD · Art. 17

Derecho a la Supresión y Olvido Efectivo

Borrado determinista garantizado en los repositorios de la organización sin depender de los ciclos de retención de operadores comerciales.

Entregable: Certificado de Verificación de Supresión Criptográfica
RGPD · Art. 28

Garantía Cero Reentrenamiento

Cláusula contractual vinculante y salvaguardas técnicas que impiden que los datos de la organización sean utilizados para entrenar modelos ajenos.

Entregable: Anexo DPA de Encargo de Tratamiento Blindado
NIS2 · Art. 21

Seguridad en la Cadena de Suministro Digital

Blindaje de la interacción en el borde de telecomunicaciones mediante inspección activa de cargas útiles, ficheros adjuntos y webhooks.

Entregable: Anexo de Seguridad para Entidades Esenciales e Importantes
NIS2 · Art. 23

Alerta Temprana en 24 Horas

Integración con SIEM corporativo que remite pruebas criptográficas inmediatas y registros estructurados ante detección de ciberincidentes.

Entregable: Especificación de Telemetría CSIRT y Reenvío de Logs
NIS2 · Art. 21.2

Autenticación Multifactor y Zero-Trust

Salas efímeras con enlace tokenizado y escalado a certificado digital cualificado eIDAS para transacciones y autorizaciones sensibles.

Entregable: Guía de Pasarela de Identidad Fuerte eIDAS
ISO 27001 · A.8.24

Uso de Criptografía

Gestión del ciclo de vida de claves criptográficas con soporte de módulos HSM propios del cliente (BYOK vía PKCS#11, AWS KMS, Azure Key Vault).

Entregable: Política de Gestión de Claves Criptográficas
ISO 27001 · A.8.15

Registro y Monitorización

Trazas de auditoría a prueba de manipulación con reenvío centralizado, registro en milisegundos y sincronización horaria certificada NTP.

Entregable: Esquema de Exportación de Auditoría SOC 2 / ISO
ISO 27001 · A.5.23

Seguridad en Servicios Cloud

Aislamiento estricto de tenants e infraestructura soberana europea alojada en centros de datos certificados en ISO 27001 / Esquema Nacional.

Entregable: Matriz de Controles de Seguridad Cloud
AI ACT · Art. 14

Supervisión Humana e Intervención en Vuelo

Capacidades activas de 'human-in-the-loop' que permiten a un supervisor tomar el control instantáneamente antes del envío al usuario.

Entregable: Memoria de Supervisión Humana de Sistemas IA
AI ACT · Art. 12

Mantenimiento de Registros Técnicos

Registro inmutable automático de prompts de entrada, hiperparámetros, contextos recuperados y respuestas generadas para auditoría post-mercado.

Entregable: Protocolo de Trazabilidad y Registro de Modelos IA
AI ACT · Art. 50

Transparencia y Marcado de Contenido Sintético

Identificación determinista y notificación explícita al interlocutor al interactuar con sistemas de IA, cumpliendo las obligaciones de transparencia.

Entregable: Especificación de Marcado y Transparencia Conversacional
CERTEZA FORENSE

Auditabilidad Criptográfica en Cadena Merkle RFC 3161

Los registros en bases de datos tradicionales pueden ser alterados por administradores. VALNATIR encadena criptográficamente cada interacción en un árbol Merkle sellado, proporcionando plena validez probatoria ante tribunales y comités de regulación.

  • No-repudio judicial inmutable: Cada evento de mensajería incorpora el hash SHA-256 del evento previo, imposibilitando cualquier alteración retroactiva.
  • Sellado de tiempo cualificado europeo: Los bloques raíz se sellan frente a prestadores de servicios de confianza (TSP) acreditados bajo estándar eIDAS RFC 3161.
  • Verificación Zero-Knowledge: Auditores externos pueden verificar matemáticamente la integridad sin tener que desencriptar datos confidenciales de clientes.
valnatir-merkle-audit-cli --verificar-cadena SELLADO EN VIVO
[14:02:41.102] EVENTO_INSPECCIÓN Paquete interceptado desde gateway de operador.
[14:02:41.104] MÁSCARA_PII 2 campos sanitizados · SHA256: 3a9f7...b10
[14:02:41.105] POLÍTICA_OK Regla ENS-MP.COM.2 validada · Latencia: 2.1ms
[14:02:41.106] RAÍZ_MERKLE Bloque #892,104 · Hash: 0x8b3f4...e90a
[14:02:41.107] SELLO_RFC3161 Token temporal emitido por Prestador Cualificado Europeo.
✓ ESTADO DE VERIFICACIÓN: 100% VÁLIDO · INTEGRIDAD DE CADENA CERTIFICADA
TABLA DE VERDAD TÉCNICA

Matriz de capacidades y nivel de madurez

En cumplimiento estricto de nuestro código de honestidad: cada capacidad sensible viaja con su estado real de entrega y alcance técnico exacto.

Capacidad Sensible Madurez Técnica Alcance Exacto de Entrega
Cifrado de Conversaciones PRODUCTO E2E gestionado por el backend en tránsito (TLS 1.3) y reposo (AES-256-GCM). Clave por organización. En salas efímeras: clave efímera en navegador.
Anonimización Pre-LLM PRODUCTO Enmascaramiento de PII antes de enviar petición a proveedores de IA.* Clave y contexto bajo control de la organización.
Recuperación Ciega (Blind Retriever) PILOTO REAL Probado con éxito en clientes reales para acceso a bases de conocimiento sin exponer el corpus documental en bruto.
Custodia de Clave por Cliente (BYOK) OPCIÓN PREPARADA Opción de custodia de claves de cifrado en KMS/HSM propio del cliente para despliegues dedicados y PaaS.
Esquema Nacional de Seguridad (ENS) CONFORME MEDIA Diseñado conforme a los requerimientos de la Categoría Media del RD 311/2022.
* Nota preceptiva obligatoria: No expone PII. Datos anonimizados antes de llegar al modelo. La clave y la custodia permanecen bajo el control de tu organización.
GOBERNANZA JURÍDICA

Información Corporativa & Disposiciones Estatutarias

Documentación legal, política de privacidad y declaración sobre cookies conforme a la normativa española y de la Unión Europea.

CONVERSACIONES AUDITABLES

Supera la auditoría de tu CISO, DPO y Comité de Compliance

Facilitamos a tu equipo técnico y jurídico la memoria de seguridad y el cuestionario técnico de cumplimiento.

Explorar casos por sector →