El notario de la era de la IA.
La actividad en identidad, SaaS, nube, desarrollo e IA se guarda automáticamente como registros inalterables que cualquiera puede verificar de forma independiente.
Connections
Sources → one tamper-evident record → outputs.
Sources
One tamper-evident record
Read-only, independently verifiable
Outputs
Cada auditoría empieza con las mismas dos semanas.
Abrir consolas para hacer capturas, exportar CSV y cuadrarlos a mano, preguntar cuándo se retiró realmente el acceso de quien se fue. Cuando termina la recopilación, ya ha pasado la mitad del tiempo hasta la próxima auditoría.
«Envíenos la lista de todos los que pudieron acceder a producción durante el periodo.»
HoyAbre cada consola, captura los permisos tal como están hoy y pregunta cuándo se retiró el acceso de cada persona que se fue. La lista tal como estaba en una fecha pasada no existe en ninguna parte.
Con SPHIORLas concesiones y revocaciones se registran en el momento en que ocurren. Indique una fecha y obtendrá la lista de ese día.
«Denos todos los cambios del periodo, sin excepción.»
HoyExporta CSV de cada herramienta y los une a mano. Dos semanas después, sigue sin poder decir «esto es todo».
Con SPHIORLos registros están encadenados en secuencia, así que puede demostrar en el momento que no falta nada.
«Muéstrenos evidencia de que la supervisión funcionó durante todo el periodo.»
HoyCaptura el panel que dice «correcto» ahora mismo y lo pega. Que no hubo interrupciones en medio, nadie puede demostrarlo.
Con SPHIORLos periodos en los que los registros se detuvieron quedan registrados. Puede mostrar si hubo vacíos, tal cual.
«¿Quién hizo esta captura y cuándo?»
HoySolo lo sabe quien la hizo. Y seis meses después, en la siguiente auditoría, se vuelven a tomar las mismas cien capturas.
Con SPHIORLos registros se sellan en el momento de la captura y el auditor puede verificarlos en su propio equipo. No hay que volver a recopilar nada.
Lo que consume una auditoría no es tiempo de pensar, sino tiempo de recopilar. SPHIOR hace esa recopilación cada día, por adelantado, y la entrega en una forma que puede comprobarse sin confiar en quien la recopiló.
Todo lo que ocurre, en un registro que nadie puede reescribir.
Los eventos de cada fuente conectada se añaden a un único libro, cada uno con su huella: abre cualquier registro y verifícalo de forma independiente.
- Un registro inalterable
- Solo se añade y sellado
- Verificable sin confiar en nosotros
El panel muestra un registro de muestra. Sus registros se verifican en la misma pantalla, igual.
Recorder
Sellados este mes 1,439Última captura 3mAncla públicapendiente
user.session.start
Las áreas de auditoría que cubre SPHIOR, conservadas como hechos inalterables.
Los resultados de tus análisis de seguridad, los cambios en tu infraestructura, la actividad de tu propia IA: todo lo que llega a SPHIOR se conserva como un registro que no se puede reescribir. Ni siquiera SPHIOR, que lo creó, puede modificarlo después.
Vulnerabilidades y configuraciones erróneas encontradas
CC7 · Gestión de vulnerabilidades
Cada mes analizamos realmente tu sitio y tu entorno en la nube y registramos las debilidades y configuraciones erróneas que encontramos, con su gravedad e impacto. Qué se encontró, cuándo y cómo se corrigió queda en una forma que no puede reescribirse después.
Diferencias de cambios en la configuración de la nube
CC8 · Gestión de cambios
Registramos cuándo y cómo cambiaron los ajustes de tu nube e infraestructura, como diferencias. El contenido en sí permanece contigo; solo el hecho de que algo cambió se convierte en el registro.
Cifrado TLS y superficies de inicio de sesión expuestas
CC6 · Acceso lógico (técnico)
Registramos si el tráfico está correctamente cifrado (TLS, certificados) y cómo lucen tus superficies de autenticación e inicio de sesión expuestas al exterior. Tus sistemas de identidad internos y el MFA de toda la empresa quedan fuera del alcance.
Ejecuciones de tu IA y agentes
ISO 42001 / EU AI Act
Registramos qué hicieron tu IA interna y tus agentes de IA: qué modelo, cuándo y qué decisión. Los prompts y las respuestas en sí permanecen contigo; solo el hecho de que hubo una ejecución se conserva como un registro inalterable.
Registros de cualquier herramienta o SaaS
Conectado por webhook
Incluso en áreas que SPHIOR no analiza, envía eventos desde cualquier herramienta interna o SaaS y se convierten en los mismos registros inalterables. Altas y bajas de personal, evaluaciones de proveedores, revisiones de acceso: conserva la evidencia que te importa en un solo lugar.
Vulnerabilidades y configuraciones erróneas encontradas
CC7 · Gestión de vulnerabilidades
Cada mes analizamos realmente tu sitio y tu entorno en la nube y registramos las debilidades y configuraciones erróneas que encontramos, con su gravedad e impacto. Qué se encontró, cuándo y cómo se corrigió queda en una forma que no puede reescribirse después.
Diferencias de cambios en la configuración de la nube
CC8 · Gestión de cambios
Registramos cuándo y cómo cambiaron los ajustes de tu nube e infraestructura, como diferencias. El contenido en sí permanece contigo; solo el hecho de que algo cambió se convierte en el registro.
Cifrado TLS y superficies de inicio de sesión expuestas
CC6 · Acceso lógico (técnico)
Registramos si el tráfico está correctamente cifrado (TLS, certificados) y cómo lucen tus superficies de autenticación e inicio de sesión expuestas al exterior. Tus sistemas de identidad internos y el MFA de toda la empresa quedan fuera del alcance.
Ejecuciones de tu IA y agentes
ISO 42001 / EU AI Act
Registramos qué hicieron tu IA interna y tus agentes de IA: qué modelo, cuándo y qué decisión. Los prompts y las respuestas en sí permanecen contigo; solo el hecho de que hubo una ejecución se conserva como un registro inalterable.
Registros de cualquier herramienta o SaaS
Conectado por webhook
Incluso en áreas que SPHIOR no analiza, envía eventos desde cualquier herramienta interna o SaaS y se convierten en los mismos registros inalterables. Altas y bajas de personal, evaluaciones de proveedores, revisiones de acceso: conserva la evidencia que te importa en un solo lugar.
Toda la IA de su empresa, en un solo registro.
En una empresa nunca hay una sola IA. El asistente que escribe su código, la IA integrada en su servicio, el agente que actúa solo: adoptados por equipos distintos, de proveedores distintos, cada uno con sus registros encerrados en su propio producto. SPHIOR los reúne en un único registro inalterable. Sea cual sea la herramienta o el equipo, todo llega al mismo libro. El contenido nunca sale de su lado.
Deje de atascarse en las revisiones de clientes
Responda a «muéstrenos su uso y control de IA» con registros de ejecución, no con políticas. Evidencia de apoyo en los ámbitos de ISO/IEC 42001 y el Reglamento de IA de la UE.
Rastree después
Los registros son de solo anexado. Siga qué IA hizo qué y cuándo, en orden, y los periodos sin registro quedan anotados.
El contenido se queda con usted
Solo guardamos huellas y metadatos mínimos. Aun así, un tercero puede verificar en su propio equipo que el registro no fue alterado.
Unas pocas líneas desde el SDK de Node, Python o Go. Gratis hasta 10.000 registros al mes.
Ref · SPHIOR-RECORDER
Registro de evidencia sellado
- Cadena de hash inalterable
- Sello de tiempo público/cualificado
- Verificable de forma independiente
Ref · SPHIOR-AIGOV
Registro de ejecución de IA
- Alineado con ISO 42001 / EU AI Act
- Solo hash — sin prompts ni salidas
- Inalterable y verificable
Ref · SPHIOR-AUDIT
Evidencia de seguridad mensual
- Evaluación externa realizada
- Hallazgos priorizados y rastreados
- Sellado para referencia del auditor
Una vez registrada, tu evidencia no puede reescribirse, ni siquiera por SPHIOR.
SPHIOR no solo informa su postura de seguridad: la sella. Hallazgos, cambios de infraestructura como código y ejecuciones de IA se registran de forma inalterable y verificable de manera independiente, para que usted y su auditor prueben exactamente qué pasó y cuándo — sin tener que confiar en nosotros.
Inalterable y verificable de forma independiente
Cada registro se sella con sellos de tiempo públicos y cualificados. Su auditor lo verifica con herramientas abiertas, sin necesidad de confiar en SPHIOR.
Evidencia de gobernanza de IA — ISO 42001 / EU AI Act
Registre las ejecuciones de su IA y agentes como evidencia inalterable para ISO 42001, EU AI Act y SOC 2. Solo se guardan hashes y metadatos, nunca sus prompts ni salidas.
Evidencia de apoyo para SOC 2 / ISO 27001
Registros mensuales de evaluación externa, alcance y remediación — sellados y listos para referencia del auditor.
Precios
Tu base de evidencia a prueba de manipulaciones. Añade diagnóstico cuando lo necesites.
Free
Empieza a registrar, gratis para siempre
Conecta tus servicios y registra evidencia de auditoría a prueba de manipulaciones. Demuestra lo que ocurrió, incluso antes de una auditoría.
$0 facturado al año
- Grabadora a prueba de manipulaciones — conecta y registra
- 2 conexiones · 1 proyecto
- Retención de 90 días
- Descarga manual del paquete de verificación
- Verificación autoservicio
Team
La base para superar una auditoría real
Todo para entregar evidencia verificable a un auditor: un año de retención, paquetes de verificación, mapeo de controles y acceso de solo lectura.
$990 facturado al año
- Retención de 1 año (cubre periodos Type II)
- 10 conexiones · 3 proyectos · fuentes avanzadas
- Paquetes de verificación (API + lote)
- Mapeo de controles (SOC 2 / ISO)
- Compartir con auditor en solo lectura
Business
Supera auditorías cada año
El estándar para equipos en auditoría continua: retención plurianual, mapeo completo, GRC push y portal de auditor.
$4,990 facturado al año
- Retención de 3 años
- Conexiones ilimitadas · 20 proyectos
- Mapeo completo + tendencias de cumplimiento
- GRC push (Vanta / Drata / Secureframe)
- Portal de auditor y exportación completa
Enterprise
Escala, retención larga, garantía
Para grandes organizaciones: retención de 7 años, múltiples firmas de auditoría, SLA y soporte prioritario — autoservicio.
- Retención de 7 años
- Proyectos y conexiones ilimitados
- Múltiples firmas de auditoría
- Gobernanza de IA incluida (ilimitada)
- SLA y soporte prioritario
- Todo lo de Business
¿Listo para proteger tu futuro digital?
✓ Sin tarjeta de crédito
