Doogree
PANORAMA · GROUND ZERO

Lo que hemos construido hasta ahora — y por qué lo construimos así

30/06/2026 · ~6 min de lectura
EstrategiaArquitecturaPymes

Esta es nuestra línea base: «GROUND ZERO». Antes de avanzar con mejoras, conviene detenerse a documentar lo que ya existe y por qué se tomó cada decisión. Este es el primer artículo de un blog en vivo que acompañará cada mejora futura.

El problema: una pequeña empresa se enfrenta a cuatro problemas separados

Una pequeña o mediana empresa típica en Israel opera un puñado de ordenadores, quizá un servidor, y clientes con datos sensibles, y se enfrenta a cuatro necesidades distintas: soporte remoto, seguridad, backup y gestión de contraseñas. El mercado resuelve cada una por separado: una herramienta de control remoto, un segundo proveedor de EDR, una tercera solución de backup y una cuarta bóveda: cuatro suscripciones, cuatro consolas, cuatro cuentas que gestionar.

Y por encima de todo eso, Israel implantó la Enmienda 13 a la Ley de Protección de la Privacidad (en vigor desde agosto de 2025): requisitos de cifrado, control de acceso, monitorización y notificación de incidentes, respaldados por multas y responsabilidad personal. Una pequeña empresa sencillamente no está preparada para ensamblar todo esto por su cuenta.

Lo que elegimos: un producto, un agente, un único panel

En lugar de cuatro productos, una única plataforma. Un agente que se instala en el equipo y lo unifica todo en una única puntuación de 0–100 y un único informe de cumplimiento:

Por qué así — tres principios fundacionales

1. Las claves se quedan con el cliente

No custodiamos los secretos del cliente. Una credencial de conexión a la nube o de identidad se queda con el cliente como una «referencia», mientras que el secreto en sí vive en su equipo. Esta es una garantía que limita la responsabilidad y que cualquier contable o abogado entiende de inmediato: una brecha nuestra no expone tus datos.

2. Nativo en hebreo + Enmienda 13

Nuestro informe de cumplimiento mapea cada hallazgo a los CIS Controls, y de ahí a ISO 27001 / SOC 2 / Enmienda 13, en hebreo. Ningún proveedor global traduce la ley israelí al producto en sí.

3. Coste marginal ≈ cero

El trabajo pesado (escaneos de seguridad, vídeo P2P) se ejecuta en el equipo del cliente o en motores de código abierto gratuitos, no en costoso cómputo propio. El resultado: márgenes de ~95%, y eso es lo que nos permite ofrecer un precio que una pequeña empresa puede permitirse.

La regla que atraviesa a todos los competidores: ninguna herramienta de control remoto incorpora seguridad real dentro de la herramienta, y ninguna herramienta de seguridad unifica vulnerabilidades + nube + superficie de ataque + puntuación de cumplimiento en un único panel con las claves en manos del cliente. Ese cuadrante combinado está vacío.

Dónde no jugamos — y es deliberado

No entramos en el espacio Enterprise: SIEM a escala masiva, SASE o un SOC con un equipo humano de analistas 24/7. Ahí juegan CrowdStrike, SentinelOne, Palo Alto y Splunk. Nuestro terreno es la pyme unificada, y ahí tenemos un ángulo que nadie más tiene.

Cómo lo seguimos mejorando: control de calidad continuo

«GROUND ZERO» no es una línea de meta, sino una línea de salida. Cada capacidad se mide y mejora automáticamente: nuestro escáner de código se ejecuta en cada commit, los agentes de investigación mapean el campo de forma continua, el informe de cumplimiento se actualiza con cada cambio de estado en un dispositivo, y una comprobación de auto-integridad verifica que todos los controles están realmente vivos. Este blog documenta cada paso.

Este artículo describe estrategia y arquitectura a nivel de principio. No revela claves, secretos ni detalles de implementación que puedan ayudar a un atacante.

← Todos los artículos