La infraestructura sostiene los datos, los datos alimentan la inteligencia y la inteligencia sólo vale si la identidad detrás es verificable. Cada capa la opera una empresa del conglomerado, y las cuatro comparten el mismo modelo de seguridad, la misma observabilidad y el mismo marco de cumplimiento.
Se lee desde abajo: sin infraestructura no hay datos confiables, sin datos no hay inteligencia defendible, y sin identidad verificable nada de lo anterior tiene valor legal.
04
Universe ID
Confianza
Quién hizo qué y con qué valor legal. Identidad verificada y firma electrónica con la misma fuerza probatoria que la manuscrita.
Ninguna capa se despliega sin controles, telemetría al SOC y modelo de amenazas revisado.
Observabilidad
Métricas, trazas y logs correlacionados entre capas: un incidente se investiga en un solo lugar.
Cumplimiento
LOPDP, GDPR, ISO 27701 y SOC 2 se aplican al conjunto, no a cada componente por separado.
02Stack técnico
Qué hay dentro de cada capa.
Sin abstracciones de marketing: los componentes concretos que se despliegan, se versionan y se auditan.
Confianza
Universe ID
Criptografía
Infraestructura de clave pública (PKI)
Certificados de firma electrónica
Sellado de tiempo
Evidencia de firma y trazabilidad
Identidad
Validación de identidad
Firmador múltiple (One Shot)
U.Sign desde web, app o enlace
Ley de Comercio Electrónico del Ecuador
Inteligencia
Fonles Studios
Conocimiento
Grafo normativo: leyes, reglamentos, jurisprudencia y doctrina
Corpus verificado vía alianzas con bibliotecas
Modelos ajustados por jurisdicción
Ejecución
RAG con fuentes citadas y trazables
Evaluación contra corpus de referencia
SOC 2 Type II
Integración con SERCOP
Datos
NamiDB
Motor
Binario en Rust
Object storage S3-compatible
Cypher para traversal de grafos
Vectores con índice HNSW
Búsqueda full-text BM25
Interfaces
REST
Protocolo Bolt
Servidor MCP para agentes
Embebido tipo librería
Infraestructura
GRD Corporation
Cómputo y alojamiento
Data Centers Tier III+
Nube soberana en Ecuador
AWS · Azure · GCP
On-premise y híbrido
Red y operación
Redes IT / OT / IoT segmentadas
Open XDR
SOC 24/7 · CERT · CSIRT
Observabilidad de extremo a extremo
03Integraciones
Se conecta con lo que ya tienes.
Nada obliga a migrar primero. El motor de datos corre sobre tu almacenamiento actual y habla protocolos estándar.
01
Object stores
NamiDB corre contra el almacenamiento que ya pagas. El dato nunca sale de tu cuenta.
AWS S3
Cloudflare R2
Google Cloud Storage
Azure Blob
MinIO
Tigris
02
Agentes de IA
Servidor MCP integrado: el agente consulta el grafo en vivo en lugar de adivinar sobre un volcado.
Claude Code
Cursor
Cualquier cliente MCP
03
Protocolos
Interfaces estándar, sin SDK propietario obligatorio ni formato cerrado de exportación.
REST
Bolt
Cypher
MCP
04
Despliegue
El mismo motor en cuatro modos. Se elige por requisito regulatorio, no por límite del producto.
Cloud
On-premise
Embebido
Air-gapped
04Comparativa
Dónde ganamos y dónde no.
Cuatro formas de resolver el mismo problema. Ninguna gana en todo, y decirlo por adelantado sale más barato que descubrirlo en el mes seis.
Comparación entre el Conglomerado Radical, una suite de un solo proveedor global, un stack armado con cuatro vendors y construir la solución en casa, en siete criterios de evaluación.
Criterio
Conglomerado Radical
Suite de un solo proveedor global
Stack armado con 4 vendors
Construirlo en casa
Costo de integración
Las cuatro capas ya se hablan entre sí. Un contrato, un interlocutor.
Bajo mientras te quedes dentro de la suite; alto en el momento de salir.
Pagas la integración dos veces: al construirla y en cada actualización.
Todo el costo es tuyo, y no termina el día del lanzamiento.
Latencia de respuesta ante incidentes
SOC 24/7 y CERT propios. Escalas al equipo que desplegó tu entorno.
Soporte por niveles, con huso horario e idioma variables.
Cada proveedor revisa su parte; correlacionar entre ellos te toca a ti.
Depende de tu guardia y de quién esté despierto.
Soberanía del dato
Motor en tu bucket o en nube soberana en Ecuador. Tú controlas la ubicación.
Región contratada, jurisdicción del proveedor.
Tantas jurisdicciones como proveedores.
Total, si tienes el equipo para sostenerla.
Cumplimiento LATAM (LOPDP)
LOPDP, SERCOP y firma electrónica ecuatoriana en producción.
GDPR y SOC 2 sí; LOPDP y contratación pública local, rara vez.
Depende del vendor; la evidencia consolidada la armas tú.
Posible, pero la certificación y su renovación anual corren por tu cuenta.
Código auditable
NamiDB con fuente pública (BSL 1.1 → Apache 2.0). El resto se audita bajo NDA.
Cerrado. Auditas la certificación, no el código.
Mixto: algunos componentes abiertos, otros no.
Íntegramente tuyo.
Dependencia de proveedor
Formatos abiertos y object storage propio: los datos salen contigo.
Alta por diseño. El costo de salida crece con el uso.
Cuatro dependencias en lugar de una.
Ninguna externa; la dependencia es de tu propio equipo.
Tiempo a producción
Semanas: la integración entre capas ya está hecha y probada.
Días, si tu operación ya vive completa dentro de esa suite.
Meses, mayormente en pegar sistemas que no fueron diseñados juntos.
De meses a años, y luego hay que mantenerlo.
Cuándo no somos la mejor opción.
Si toda tu operación ya vive dentro de un solo hiperescalador y la soberanía del dato no es un requisito, la suite de ese proveedor es más simple y llega antes a producción. No pelees contra tu propia integración existente.
Si tu problema es un único caso de uso acotado —sólo firma electrónica, sólo un grafo pequeño— contratar la pila completa es sobredimensionar. Contrata la vertical que necesitas y ya.
Si tienes un equipo de plataforma maduro y el control total del código es innegociable, construirlo en casa es defendible. En ese caso NamiDB te sirve igual: la fuente es pública.
Veinticinco años defendiendo bancos, gobiernos y hospitales dejaron una convicción operativa: un control que se instala después del despliegue llega tarde y cuesta el triple.
SOC 24/7
Monitoreo continuo con analistas de turno, no sólo alertas automáticas. Telemetría de las cuatro capas en la misma consola.
CERT RFC 2350 · miembro de FIRST
Equipo de respuesta con mandato y alcance publicados según RFC 2350, e intercambio formal de incidencias con la comunidad global.
CSIRT
Evaluado bajo SIM3. Coordinación de incidentes, forense y comunicación con reguladores cuando el evento lo exige.
Open XDR
Detección correlacionada entre endpoint, red, nube e identidad. Sin quedar atados al agente de un solo fabricante.
Cifrado en tránsito y en reposo
TLS en todo tránsito y cifrado en reposo con claves gestionadas por el cliente cuando la normativa lo requiere.
Segmentación IT / OT
La red industrial no comparte dominio de fallo con la corporativa. Diodos y zonas desmilitarizadas donde corresponde.
Gestión de secretos
Credenciales fuera del código, rotación automática y acceso con mínimo privilegio auditado.
Revisión de código
Revisión por pares obligatoria, análisis estático y de dependencias en cada cambio antes de llegar a producción.
Bug bounty · DDERA
Programa propio de divulgación y recompensa: preferimos enterarnos por un investigador que por un titular.
Respuesta a incidentes con SLA
Tiempos de reconocimiento y contención comprometidos por contrato, con reporte posterior y plan de remediación.
06Cumplimiento
Auditado por terceros, renovado cada año.
La lista no es una declaración de intenciones: cada certificación tiene alcance, auditor y fecha de vencimiento.
LOPDP · Ecuador
Ley Orgánica de Protección de Datos Personales: tratamiento, derechos ARCO y notificación de brechas.
GDPR
Para operaciones y clientes con exposición europea, incluida la transferencia internacional de datos.
ISO 27701
Sistema de gestión de privacidad sobre la base de ISO 27001, certificado y auditado por tercero.
SOC 2 Type II
Controles verificados a lo largo de un período de observación, no en una foto puntual.
DAMA
Gobierno de datos según DMBOK: propiedad, calidad, linaje y ciclo de vida definidos por dominio.
ISO 27001
ISO 9001
ISO 22301
ISO 27701
SOC 2 Type II
FIRST
RFC 2350
CSIRT SIM3
EC-Council ATC
ISO 27001
ISO 9001
ISO 22301
ISO 27701
SOC 2 Type II
FIRST
RFC 2350
CSIRT SIM3
EC-Council ATC
Relacionamiento internacional
Intercambio formal de incidencias y buenas prácticas con la comunidad global.
01ITU
02INCIBE
03AMETIC
04LACNIC
05FIRST
06TF-CSIRT Trusted Introducer
07CISO Latam
08World Economic Forum
Marco NIST
Cinco funciones, un mismo ciclo.
Todo servicio del conglomerado se opera contra las cinco funciones del marco NIST. No es un anexo del contrato: es cómo se organiza el trabajo del SOC.
01
Identificar
Inventario de activos, dependencias y riesgo cuantificado en dinero con GRD CyberRisk.
02
Prevenir
Endurecimiento, segmentación, gestión de accesos y formación en Cyber Academy.
03
Detectar
Open XDR, ciberinteligencia y monitoreo continuo desde el SOC.
04
Responder
CERT y CSIRT con SLA, contención coordinada y comunicación a reguladores.
05
Recuperar
Continuidad bajo ISO 22301, pruebas de restauración y lecciones aprendidas documentadas.
07Rendimiento y fiabilidad
Disponibilidad medida, costo que baja a cero.
La disponibilidad se sostiene con Data Centers Tier III+ y redundancia real. El costo se controla en la capa de datos: NamiDB no cobra por RAM encendida, porque no hay clúster encendido.
99.99% de disponibilidad comprometida por SLA, con energía, refrigeración y conectividad redundantes bajo estándar Tier III+.
Scale-to-zero en la capa de datos: sin consultas no hay cómputo activo, y sólo queda el costo del object storage que ya pagabas.
Hasta 100× menos costo frente a grafos gestionados que facturan por RAM aprovisionada. La diferencia crece con los datos en frío.
Benchmarks publicados, incluidos aquellos donde otro motor gana. Si no se puede verificar, no se puede confiar.
99.99%Disponibilidad
Tier III+Data Centers
$0NamiDB en reposo
24/7SOC + CERT
El dato de 100× compara NamiDB contra grafos gestionados que cobran por RAM aprovisionada. En cargas continuas de alta concurrencia la brecha se reduce — y lo decimos en la propuesta, no después de firmar.
08El siguiente paso
Te mostramos la pila contra tu arquitectura.
Una sesión técnica con el equipo que opera el SOC y escribe el motor. Traes tu diagrama actual y salimos con las brechas identificadas y un orden de ataque.