SPHIOR Logo
SPHIOR
Base de evidencia verificable

El notario de la era de la IA.

La actividad en identidad, SaaS, nube, desarrollo e IA se guarda automáticamente como registros inalterables que cualquiera puede verificar de forma independiente.

Acme/Todos los proyectos

Connections

Sources → one tamper-evident record → outputs.

Sources

Domain diagnosticsAutomatic monthly vulnerability diagnostics for your domains3 connectedManage →
IdentityRecords logins and access-permission changes4 connectedManage →
SaaS & business toolsRecords actions and sharing in business tools6 connectedManage →
Development & deploymentRecords code changes and deploymentsNot connectedConnect →
Cloud & IaCDiagnoses and records cloud settings and infrastructure changes5 connectedManage →
Cloud audit logsRecords cloud management operation logs3 connectedManage →
Databases & DWHRecords database access and privileged operationsNot connectedConnect →
Security & devicesRecords device posture and threat detectionsNot connectedConnect →
NetworkRecords network access and block logsNot connectedConnect →
AI execution recordsSeal agent and model runs as tamper-evident evidence — supporting ISO 42001 / EU AI Act1 connectedManage →
Your app & SDKsRecords your own app's activity via SDK or inbound URL1 connectedManage →

One tamper-evident record

Read-only, independently verifiable

1,439Sealed this monthOpen Recorder

Outputs

GRC integrationsAutomatically send evidence to Vanta, Drata and Secureframe2 connectedManage →
Verification packs & auditor sharingShare evidence packs your auditor can verify independentlyActiveOpen →
Antes de la auditoría

Cada auditoría empieza con las mismas dos semanas.

Abrir consolas para hacer capturas, exportar CSV y cuadrarlos a mano, preguntar cuándo se retiró realmente el acceso de quien se fue. Cuando termina la recopilación, ya ha pasado la mitad del tiempo hasta la próxima auditoría.

«Envíenos la lista de todos los que pudieron acceder a producción durante el periodo.»

HoyAbre cada consola, captura los permisos tal como están hoy y pregunta cuándo se retiró el acceso de cada persona que se fue. La lista tal como estaba en una fecha pasada no existe en ninguna parte.

Con SPHIORLas concesiones y revocaciones se registran en el momento en que ocurren. Indique una fecha y obtendrá la lista de ese día.

«Denos todos los cambios del periodo, sin excepción.»

HoyExporta CSV de cada herramienta y los une a mano. Dos semanas después, sigue sin poder decir «esto es todo».

Con SPHIORLos registros están encadenados en secuencia, así que puede demostrar en el momento que no falta nada.

«Muéstrenos evidencia de que la supervisión funcionó durante todo el periodo.»

HoyCaptura el panel que dice «correcto» ahora mismo y lo pega. Que no hubo interrupciones en medio, nadie puede demostrarlo.

Con SPHIORLos periodos en los que los registros se detuvieron quedan registrados. Puede mostrar si hubo vacíos, tal cual.

«¿Quién hizo esta captura y cuándo?»

HoySolo lo sabe quien la hizo. Y seis meses después, en la siguiente auditoría, se vuelven a tomar las mismas cien capturas.

Con SPHIORLos registros se sellan en el momento de la captura y el auditor puede verificarlos en su propio equipo. No hay que volver a recopilar nada.

Lo que consume una auditoría no es tiempo de pensar, sino tiempo de recopilar. SPHIOR hace esa recopilación cada día, por adelantado, y la entrega en una forma que puede comprobarse sin confiar en quien la recopiló.

Recorder

Todo lo que ocurre, en un registro que nadie puede reescribir.

Los eventos de cada fuente conectada se añaden a un único libro, cada uno con su huella: abre cualquier registro y verifícalo de forma independiente.

  • Un registro inalterable
  • Solo se añade y sellado
  • Verificable sin confiar en nosotros

El panel muestra un registro de muestra. Sus registros se verifican en la misma pantalla, igual.

Recorder

Sellados este mes 1,439Última captura 3mAncla públicapendiente

Buscar por objetivo o referenciaTipo: TodoTodoEstado: TodoVistas guardadasCSV
HoraTipoRegistroEstado
ahoraAIGeneró un resumenPendiente
hace 1 minIdentityEnabled MFA
hace 2 minCloudRecorded a config change
hace 3 minSaaSCreated a share link
hace 4 minAIEl agente aprobó una tarea
hace 5 minCode activityMerged a PR
hace 6 minIdentityGranted access
hace 7 minDiagnosticsMissing security header
hace 8 minIaCRan a deploy
hace 9 minAIGeneró un resumen
hace 10 minIdentityEnabled MFA
hace 11 minCloudRecorded a config change
hace 12 minSaaSCreated a share link
hace 13 minAIEl agente aprobó una tarea
hace 14 minCode activityMerged a PR
hace 15 minIdentityGranted access

user.session.start

Identidad

Procedencia

FuenteIdentity
Actorj.rivera@acme.com
Capturado2026-08-15 04:12:38Z

Integridad

ce61701a08…05cb99
d91dc48a05…5aed31
c015…77e4

Cadena consistente · 0

Verificación

Ejecute la misma verificación usted mismo

Esta verificación se recalcula en su navegador, sin los servidores de SPHIOR.

SPHIOR Recorder

Las áreas de auditoría que cubre SPHIOR, conservadas como hechos inalterables.

Los resultados de tus análisis de seguridad, los cambios en tu infraestructura, la actividad de tu propia IA: todo lo que llega a SPHIOR se conserva como un registro que no se puede reescribir. Ni siquiera SPHIOR, que lo creó, puede modificarlo después.

SPHIOR

Vulnerabilidades y configuraciones erróneas encontradas

CC7 · Gestión de vulnerabilidades

Cada mes analizamos realmente tu sitio y tu entorno en la nube y registramos las debilidades y configuraciones erróneas que encontramos, con su gravedad e impacto. Qué se encontró, cuándo y cómo se corrigió queda en una forma que no puede reescribirse después.

Diferencias de cambios en la configuración de la nube

CC8 · Gestión de cambios

Registramos cuándo y cómo cambiaron los ajustes de tu nube e infraestructura, como diferencias. El contenido en sí permanece contigo; solo el hecho de que algo cambió se convierte en el registro.

Cifrado TLS y superficies de inicio de sesión expuestas

CC6 · Acceso lógico (técnico)

Registramos si el tráfico está correctamente cifrado (TLS, certificados) y cómo lucen tus superficies de autenticación e inicio de sesión expuestas al exterior. Tus sistemas de identidad internos y el MFA de toda la empresa quedan fuera del alcance.

Ejecuciones de tu IA y agentes

ISO 42001 / EU AI Act

Registramos qué hicieron tu IA interna y tus agentes de IA: qué modelo, cuándo y qué decisión. Los prompts y las respuestas en sí permanecen contigo; solo el hecho de que hubo una ejecución se conserva como un registro inalterable.

Registros de cualquier herramienta o SaaS

Conectado por webhook

Incluso en áreas que SPHIOR no analiza, envía eventos desde cualquier herramienta interna o SaaS y se convierten en los mismos registros inalterables. Altas y bajas de personal, evaluaciones de proveedores, revisiones de acceso: conserva la evidencia que te importa en un solo lugar.

Gobernanza de IA

Toda la IA de su empresa, en un solo registro.

En una empresa nunca hay una sola IA. El asistente que escribe su código, la IA integrada en su servicio, el agente que actúa solo: adoptados por equipos distintos, de proveedores distintos, cada uno con sus registros encerrados en su propio producto. SPHIOR los reúne en un único registro inalterable. Sea cual sea la herramienta o el equipo, todo llega al mismo libro. El contenido nunca sale de su lado.

Deje de atascarse en las revisiones de clientes

Responda a «muéstrenos su uso y control de IA» con registros de ejecución, no con políticas. Evidencia de apoyo en los ámbitos de ISO/IEC 42001 y el Reglamento de IA de la UE.

Rastree después

Los registros son de solo anexado. Siga qué IA hizo qué y cuándo, en orden, y los periodos sin registro quedan anotados.

El contenido se queda con usted

Solo guardamos huellas y metadatos mínimos. Aun así, un tercero puede verificar en su propio equipo que el registro no fue alterado.

Unas pocas líneas desde el SDK de Node, Python o Go. Gratis hasta 10.000 registros al mes.

Ref · SPHIOR-RECORDER

Registro de evidencia sellado

SPHIOR Recorder
  • Cadena de hash inalterable
  • Sello de tiempo público/cualificado
  • Verificable de forma independiente
ContinuoAnclado

Ref · SPHIOR-AIGOV

Registro de ejecución de IA

Gobernanza de IA
  • Alineado con ISO 42001 / EU AI Act
  • Solo hash — sin prompts ni salidas
  • Inalterable y verificable
Por ejecuciónInalterable

Ref · SPHIOR-AUDIT

Evidencia de seguridad mensual

SOC 2 / ISO 27001
  • Evaluación externa realizada
  • Hallazgos priorizados y rastreados
  • Sellado para referencia del auditor
MensualApoyo a auditoría
Gobernanza y evidencia

Una vez registrada, tu evidencia no puede reescribirse, ni siquiera por SPHIOR.

SPHIOR no solo informa su postura de seguridad: la sella. Hallazgos, cambios de infraestructura como código y ejecuciones de IA se registran de forma inalterable y verificable de manera independiente, para que usted y su auditor prueben exactamente qué pasó y cuándo — sin tener que confiar en nosotros.

  • Inalterable y verificable de forma independiente

    Cada registro se sella con sellos de tiempo públicos y cualificados. Su auditor lo verifica con herramientas abiertas, sin necesidad de confiar en SPHIOR.

  • Evidencia de gobernanza de IA — ISO 42001 / EU AI Act

    Registre las ejecuciones de su IA y agentes como evidencia inalterable para ISO 42001, EU AI Act y SOC 2. Solo se guardan hashes y metadatos, nunca sus prompts ni salidas.

  • Evidencia de apoyo para SOC 2 / ISO 27001

    Registros mensuales de evaluación externa, alcance y remediación — sellados y listos para referencia del auditor.

Precios

Tu base de evidencia a prueba de manipulaciones. Añade diagnóstico cuando lo necesites.

2 meses gratis

Free

Empieza a registrar, gratis para siempre

Conecta tus servicios y registra evidencia de auditoría a prueba de manipulaciones. Demuestra lo que ocurrió, incluso antes de una auditoría.

$0

$0 facturado al año

  • Grabadora a prueba de manipulaciones — conecta y registra
  • 2 conexiones · 1 proyecto
  • Retención de 90 días
  • Descarga manual del paquete de verificación
  • Verificación autoservicio

Team

La base para superar una auditoría real

Todo para entregar evidencia verificable a un auditor: un año de retención, paquetes de verificación, mapeo de controles y acceso de solo lectura.

$99/mes

$990 facturado al año

  • Retención de 1 año (cubre periodos Type II)
  • 10 conexiones · 3 proyectos · fuentes avanzadas
  • Paquetes de verificación (API + lote)
  • Mapeo de controles (SOC 2 / ISO)
  • Compartir con auditor en solo lectura

Business

Supera auditorías cada año

El estándar para equipos en auditoría continua: retención plurianual, mapeo completo, GRC push y portal de auditor.

$499/mes

$4,990 facturado al año

  • Retención de 3 años
  • Conexiones ilimitadas · 20 proyectos
  • Mapeo completo + tendencias de cumplimiento
  • GRC push (Vanta / Drata / Secureframe)
  • Portal de auditor y exportación completa

Enterprise

Escala, retención larga, garantía

Para grandes organizaciones: retención de 7 años, múltiples firmas de auditoría, SLA y soporte prioritario — autoservicio.

Contáctanos
  • Retención de 7 años
  • Proyectos y conexiones ilimitados
  • Múltiples firmas de auditoría
  • Gobernanza de IA incluida (ilimitada)
  • SLA y soporte prioritario
  • Todo lo de Business

¿Listo para proteger tu futuro digital?

Comenzar Gratis

✓ Sin tarjeta de crédito