Lo que hemos construido hasta ahora — y por qué lo construimos así
Esta es nuestra línea base: «GROUND ZERO». Antes de avanzar con mejoras, conviene detenerse a documentar lo que ya existe y por qué se tomó cada decisión. Este es el primer artículo de un blog en vivo que acompañará cada mejora futura.
El problema: una pequeña empresa se enfrenta a cuatro problemas separados
Una pequeña o mediana empresa típica en Israel opera un puñado de ordenadores, quizá un servidor, y clientes con datos sensibles, y se enfrenta a cuatro necesidades distintas: soporte remoto, seguridad, backup y gestión de contraseñas. El mercado resuelve cada una por separado: una herramienta de control remoto, un segundo proveedor de EDR, una tercera solución de backup y una cuarta bóveda: cuatro suscripciones, cuatro consolas, cuatro cuentas que gestionar.
Y por encima de todo eso, Israel implantó la Enmienda 13 a la Ley de Protección de la Privacidad (en vigor desde agosto de 2025): requisitos de cifrado, control de acceso, monitorización y notificación de incidentes, respaldados por multas y responsabilidad personal. Una pequeña empresa sencillamente no está preparada para ensamblar todo esto por su cuenta.
Lo que elegimos: un producto, un agente, un único panel
En lugar de cuatro productos, una única plataforma. Un agente que se instala en el equipo y lo unifica todo en una única puntuación de 0–100 y un único informe de cumplimiento:
- Control remoto — vídeo cifrado, chat, grabaciones y un agente de IA que ejecuta acciones.
- Seguridad del endpoint — monitorización de amenazas, caza de malware, detección de anomalías de comportamiento (UEBA) y remediación automática.
- Backup a prueba de ransomware — backup inmutable que un atacante no puede borrar, con pruebas de restauración automáticas.
- Bóveda de contraseñas — secretos cifrados, aislados por cliente, con un rastro de auditoría completo de cada revelación.
Por qué así — tres principios fundacionales
1. Las claves se quedan con el cliente
No custodiamos los secretos del cliente. Una credencial de conexión a la nube o de identidad se queda con el cliente como una «referencia», mientras que el secreto en sí vive en su equipo. Esta es una garantía que limita la responsabilidad y que cualquier contable o abogado entiende de inmediato: una brecha nuestra no expone tus datos.
2. Nativo en hebreo + Enmienda 13
Nuestro informe de cumplimiento mapea cada hallazgo a los CIS Controls, y de ahí a ISO 27001 / SOC 2 / Enmienda 13, en hebreo. Ningún proveedor global traduce la ley israelí al producto en sí.
3. Coste marginal ≈ cero
El trabajo pesado (escaneos de seguridad, vídeo P2P) se ejecuta en el equipo del cliente o en motores de código abierto gratuitos, no en costoso cómputo propio. El resultado: márgenes de ~95%, y eso es lo que nos permite ofrecer un precio que una pequeña empresa puede permitirse.
Dónde no jugamos — y es deliberado
No entramos en el espacio Enterprise: SIEM a escala masiva, SASE o un SOC con un equipo humano de analistas 24/7. Ahí juegan CrowdStrike, SentinelOne, Palo Alto y Splunk. Nuestro terreno es la pyme unificada, y ahí tenemos un ángulo que nadie más tiene.
Cómo lo seguimos mejorando: control de calidad continuo
«GROUND ZERO» no es una línea de meta, sino una línea de salida. Cada capacidad se mide y mejora automáticamente: nuestro escáner de código se ejecuta en cada commit, los agentes de investigación mapean el campo de forma continua, el informe de cumplimiento se actualiza con cada cambio de estado en un dispositivo, y una comprobación de auto-integridad verifica que todos los controles están realmente vivos. Este blog documenta cada paso.
Este artículo describe estrategia y arquitectura a nivel de principio. No revela claves, secretos ni detalles de implementación que puedan ayudar a un atacante.
← Todos los artículos