Saltar al contenido
Corte transversal de un edificio técnico de cuatro plantas

Arquitectura · cloud · on-premise · embebido · air-gapped

Una sola pila.
Cuatro industrias.

La infraestructura sostiene los datos, los datos alimentan la inteligencia y la inteligencia sólo vale si la identidad detrás es verificable. Cada capa la opera una empresa del conglomerado, y las cuatro comparten el mismo modelo de seguridad, la misma observabilidad y el mismo marco de cumplimiento.

El diagrama

Cuatro capas, de la base hacia arriba.

Se lee desde abajo: sin infraestructura no hay datos confiables, sin datos no hay inteligencia defendible, y sin identidad verificable nada de lo anterior tiene valor legal.

  1. Universe ID

    Confianza

    Quién hizo qué y con qué valor legal. Identidad verificada y firma electrónica con la misma fuerza probatoria que la manuscrita.

    • PKI
    • Firma electrónica
    • Sellado de tiempo
    Capa operada por Universe ID
  2. Fonles Studios

    Inteligencia

    Qué significan esos datos. Modelos y grafo normativo que responden con la norma citada, no con una paráfrasis plausible.

    • Grafo normativo
    • RAG citado
    • SOC 2 Type II
    Capa operada por Fonles Studios
  3. NamiDB

    Datos

    Dónde viven las relaciones. Un motor de grafos que se ejecuta contra tu object storage, sin clúster que administrar ni factura por RAM.

    • Rust
    • Cypher
    • S3-compatible
    Capa operada por NamiDB
  4. GRD Corporation

    Infraestructura

    Dónde corre todo y quién lo vigila. Cómputo, red y continuidad operativa con SOC 24/7 encima desde el primer día.

    • Tier III+
    • IT · OT · IoT
    • Open XDR
    Capa operada por GRD Corporation

Transversal a las cuatro capas

Ciberseguridad nativa
Ninguna capa se despliega sin controles, telemetría al SOC y modelo de amenazas revisado.
Observabilidad
Métricas, trazas y logs correlacionados entre capas: un incidente se investiga en un solo lugar.
Cumplimiento
LOPDP, GDPR, ISO 27701 y SOC 2 se aplican al conjunto, no a cada componente por separado.

Stack técnico

Qué hay dentro de cada capa.

Sin abstracciones de marketing: los componentes concretos que se despliegan, se versionan y se auditan.

Confianza

Universe ID

Criptografía

  • Infraestructura de clave pública (PKI)
  • Certificados de firma electrónica
  • Sellado de tiempo
  • Evidencia de firma y trazabilidad

Identidad

  • Validación de identidad
  • Firmador múltiple (One Shot)
  • U.Sign desde web, app o enlace
  • Ley de Comercio Electrónico del Ecuador

Inteligencia

Fonles Studios

Conocimiento

  • Grafo normativo: leyes, reglamentos, jurisprudencia y doctrina
  • Corpus verificado vía alianzas con bibliotecas
  • Modelos ajustados por jurisdicción

Ejecución

  • RAG con fuentes citadas y trazables
  • Evaluación contra corpus de referencia
  • SOC 2 Type II
  • Integración con SERCOP

Datos

NamiDB

Motor

  • Binario en Rust
  • Object storage S3-compatible
  • Cypher para traversal de grafos
  • Vectores con índice HNSW
  • Búsqueda full-text BM25

Interfaces

  • REST
  • Protocolo Bolt
  • Servidor MCP para agentes
  • Embebido tipo librería

Infraestructura

GRD Corporation

Cómputo y alojamiento

  • Data Centers Tier III+
  • Nube soberana en Ecuador
  • AWS · Azure · GCP
  • On-premise y híbrido

Red y operación

  • Redes IT / OT / IoT segmentadas
  • Open XDR
  • SOC 24/7 · CERT · CSIRT
  • Observabilidad de extremo a extremo

Integraciones

Se conecta con lo que ya tienes.

Nada obliga a migrar primero. El motor de datos corre sobre tu almacenamiento actual y habla protocolos estándar.

  • Object stores

    NamiDB corre contra el almacenamiento que ya pagas. El dato nunca sale de tu cuenta.

    • AWS S3
    • Cloudflare R2
    • Google Cloud Storage
    • Azure Blob
    • MinIO
    • Tigris
  • Agentes de IA

    Servidor MCP integrado: el agente consulta el grafo en vivo en lugar de adivinar sobre un volcado.

    • Claude Code
    • Cursor
    • Cualquier cliente MCP
  • Protocolos

    Interfaces estándar, sin SDK propietario obligatorio ni formato cerrado de exportación.

    • REST
    • Bolt
    • Cypher
    • MCP
  • Despliegue

    El mismo motor en cuatro modos. Se elige por requisito regulatorio, no por límite del producto.

    • Cloud
    • On-premise
    • Embebido
    • Air-gapped

Comparativa

Dónde ganamos y dónde no.

Cuatro formas de resolver el mismo problema. Ninguna gana en todo, y decirlo por adelantado sale más barato que descubrirlo en el mes seis.

Comparación entre el Conglomerado Radical, una suite de un solo proveedor global, un stack armado con cuatro vendors y construir la solución en casa, en siete criterios de evaluación.
CriterioConglomerado RadicalSuite de un solo proveedor globalStack armado con 4 vendorsConstruirlo en casa
Costo de integraciónLas cuatro capas ya se hablan entre sí. Un contrato, un interlocutor.Bajo mientras te quedes dentro de la suite; alto en el momento de salir.Pagas la integración dos veces: al construirla y en cada actualización.Todo el costo es tuyo, y no termina el día del lanzamiento.
Latencia de respuesta ante incidentesSOC 24/7 y CERT propios. Escalas al equipo que desplegó tu entorno.Soporte por niveles, con huso horario e idioma variables.Cada proveedor revisa su parte; correlacionar entre ellos te toca a ti.Depende de tu guardia y de quién esté despierto.
Soberanía del datoMotor en tu bucket o en nube soberana en Ecuador. Tú controlas la ubicación.Región contratada, jurisdicción del proveedor.Tantas jurisdicciones como proveedores.Total, si tienes el equipo para sostenerla.
Cumplimiento LATAM (LOPDP)LOPDP, SERCOP y firma electrónica ecuatoriana en producción.GDPR y SOC 2 sí; LOPDP y contratación pública local, rara vez.Depende del vendor; la evidencia consolidada la armas tú.Posible, pero la certificación y su renovación anual corren por tu cuenta.
Código auditableNamiDB con fuente pública (BSL 1.1 → Apache 2.0). El resto se audita bajo NDA.Cerrado. Auditas la certificación, no el código.Mixto: algunos componentes abiertos, otros no.Íntegramente tuyo.
Dependencia de proveedorFormatos abiertos y object storage propio: los datos salen contigo.Alta por diseño. El costo de salida crece con el uso.Cuatro dependencias en lugar de una.Ninguna externa; la dependencia es de tu propio equipo.
Tiempo a producciónSemanas: la integración entre capas ya está hecha y probada.Días, si tu operación ya vive completa dentro de esa suite.Meses, mayormente en pegar sistemas que no fueron diseñados juntos.De meses a años, y luego hay que mantenerlo.

Cuándo no somos la mejor opción.

  • Si toda tu operación ya vive dentro de un solo hiperescalador y la soberanía del dato no es un requisito, la suite de ese proveedor es más simple y llega antes a producción. No pelees contra tu propia integración existente.
  • Si tu problema es un único caso de uso acotado —sólo firma electrónica, sólo un grafo pequeño— contratar la pila completa es sobredimensionar. Contrata la vertical que necesitas y ya.
  • Si tienes un equipo de plataforma maduro y el control total del código es innegociable, construirlo en casa es defendible. En ese caso NamiDB te sirve igual: la fuente es pública.
Sala de crisis durante la contención de un incidente

Seguridad por diseño

El control no se agrega al final.

Veinticinco años defendiendo bancos, gobiernos y hospitales dejaron una convicción operativa: un control que se instala después del despliegue llega tarde y cuesta el triple.

  • SOC 24/7

    Monitoreo continuo con analistas de turno, no sólo alertas automáticas. Telemetría de las cuatro capas en la misma consola.

  • CERT RFC 2350 · miembro de FIRST

    Equipo de respuesta con mandato y alcance publicados según RFC 2350, e intercambio formal de incidencias con la comunidad global.

  • CSIRT

    Evaluado bajo SIM3. Coordinación de incidentes, forense y comunicación con reguladores cuando el evento lo exige.

  • Open XDR

    Detección correlacionada entre endpoint, red, nube e identidad. Sin quedar atados al agente de un solo fabricante.

  • Cifrado en tránsito y en reposo

    TLS en todo tránsito y cifrado en reposo con claves gestionadas por el cliente cuando la normativa lo requiere.

  • Segmentación IT / OT

    La red industrial no comparte dominio de fallo con la corporativa. Diodos y zonas desmilitarizadas donde corresponde.

  • Gestión de secretos

    Credenciales fuera del código, rotación automática y acceso con mínimo privilegio auditado.

  • Revisión de código

    Revisión por pares obligatoria, análisis estático y de dependencias en cada cambio antes de llegar a producción.

  • Bug bounty · DDERA

    Programa propio de divulgación y recompensa: preferimos enterarnos por un investigador que por un titular.

  • Respuesta a incidentes con SLA

    Tiempos de reconocimiento y contención comprometidos por contrato, con reporte posterior y plan de remediación.

Bodegón con carpetas de auditoría y un certificado enmarcado

Cumplimiento

Auditado por terceros, renovado cada año.

La lista no es una declaración de intenciones: cada certificación tiene alcance, auditor y fecha de vencimiento.

LOPDP · Ecuador
Ley Orgánica de Protección de Datos Personales: tratamiento, derechos ARCO y notificación de brechas.
GDPR
Para operaciones y clientes con exposición europea, incluida la transferencia internacional de datos.
ISO 27701
Sistema de gestión de privacidad sobre la base de ISO 27001, certificado y auditado por tercero.
SOC 2 Type II
Controles verificados a lo largo de un período de observación, no en una foto puntual.
DAMA
Gobierno de datos según DMBOK: propiedad, calidad, linaje y ciclo de vida definidos por dominio.
  • ISO 27001
  • ISO 9001
  • ISO 22301
  • ISO 27701
  • SOC 2 Type II
  • FIRST
  • RFC 2350
  • CSIRT SIM3
  • EC-Council ATC

Relacionamiento internacional

Intercambio formal de incidencias y buenas prácticas con la comunidad global.

  • ITU
  • INCIBE
  • AMETIC
  • LACNIC
  • FIRST
  • TF-CSIRT Trusted Introducer
  • CISO Latam
  • World Economic Forum

Marco NIST

Cinco funciones, un mismo ciclo.

Todo servicio del conglomerado se opera contra las cinco funciones del marco NIST. No es un anexo del contrato: es cómo se organiza el trabajo del SOC.

  1. Identificar

    Inventario de activos, dependencias y riesgo cuantificado en dinero con GRD CyberRisk.

  2. Prevenir

    Endurecimiento, segmentación, gestión de accesos y formación en Cyber Academy.

  3. Detectar

    Open XDR, ciberinteligencia y monitoreo continuo desde el SOC.

  4. Responder

    CERT y CSIRT con SLA, contención coordinada y comunicación a reguladores.

  5. Recuperar

    Continuidad bajo ISO 22301, pruebas de restauración y lecciones aprendidas documentadas.

Rendimiento y fiabilidad

Disponibilidad medida, costo que baja a cero.

La disponibilidad se sostiene con Data Centers Tier III+ y redundancia real. El costo se controla en la capa de datos: NamiDB no cobra por RAM encendida, porque no hay clúster encendido.

  • 99.99% de disponibilidad comprometida por SLA, con energía, refrigeración y conectividad redundantes bajo estándar Tier III+.
  • Scale-to-zero en la capa de datos: sin consultas no hay cómputo activo, y sólo queda el costo del object storage que ya pagabas.
  • Hasta 100× menos costo frente a grafos gestionados que facturan por RAM aprovisionada. La diferencia crece con los datos en frío.
  • Benchmarks publicados, incluidos aquellos donde otro motor gana. Si no se puede verificar, no se puede confiar.
99.99%Disponibilidad
Tier III+Data Centers
$0NamiDB en reposo
24/7SOC + CERT

El dato de 100× compara NamiDB contra grafos gestionados que cobran por RAM aprovisionada. En cargas continuas de alta concurrencia la brecha se reduce — y lo decimos en la propuesta, no después de firmar.


El siguiente paso

Te mostramos la pila contra tu arquitectura.

Una sesión técnica con el equipo que opera el SOC y escribe el motor. Traes tu diagrama actual y salimos con las brechas identificadas y un orden de ataque.

Quito — Ecuador · Soporte 24/7 +593 2 390 9088