Servicios

Cuatro líneas de trabajo

Peritaje judicial, auditoría de IA, pentest y post-cuántica. Cada una con metodología propia, documentada y verificable.

01

Peritaje Informático Judicial

Elaboramos informes periciales informáticos con validez procesal, siguiendo protocolos de cadena de custodia reconocidos (ISO/IEC 27037, 27042) para que la evidencia digital resista el contradictorio.

Cubrimos extracción forense de móviles y ordenadores, recuperación de datos borrados, análisis de metadatos y logs, verificación de autenticidad de comunicaciones (WhatsApp, correo electrónico) y reconstrucción de líneas temporales de incidentes.

Actuamos como peritos judiciales de parte o designados, con comparecencia en sala cuando el procedimiento lo requiere. El informe se redacta pensado para que lo entienda un tribunal, no solo un técnico.

Escríbenos por WhatsApp
02

Auditoría de IA

Auditamos sistemas de IA en producción — no el modelo en abstracto, sino la infraestructura real que lo rodea: cómo se autentican las llamadas a la API, qué datos puede filtrar el modelo en sus respuestas, y qué controles existen frente a inyección de prompts.

Evaluamos exposición frente al Reglamento de IA de la Unión Europea (Reglamento (UE) 2024/1689) para sistemas de riesgo alto, documentación técnica requerida y trazabilidad de decisiones automatizadas.

Entregamos un informe con hallazgos priorizados por severidad real (no genérica) y un plan de remediación técnico, no solo una lista de recomendaciones abstractas.

Escríbenos por WhatsApp
03

Pentest

Hacemos pentest de verdad: explotación controlada de vulnerabilidades reales, no un escaneo automático con una plantilla genérica. Cada hallazgo va acompañado de una prueba de concepto reproducible.

Cubrimos aplicaciones web, APIs, redes internas, infraestructura en contenedores y superficies de exposición externa. Trabajamos siempre bajo autorización explícita por escrito y alcance definido.

El informe distingue con claridad lo crítico de lo cosmético, y prioriza según impacto real sobre tu negocio — no según la puntuación automática de una herramienta.

Escríbenos por WhatsApp
04

Post-Cuántica

Evaluamos tu exposición real al riesgo 'harvest now, decrypt later': datos cifrados hoy con algoritmos clásicos (RSA, ECC) que un adversario puede estar almacenando ya, a la espera de que la computación cuántica los rompa.

Diseñamos e implementamos rutas de migración a criptografía post-cuántica (Kyber para intercambio de claves, Dilithium para firmas), siguiendo los estándares NIST FIPS 203/204/205.

No se trata de sustituir todo de golpe: priorizamos según qué datos necesitan protección a largo plazo y qué sistemas son viables de migrar primero sin romper compatibilidad.

Escríbenos por WhatsApp