Hoicrom

TECNOLOGÍA

La ingeniería
detrás de HOICROM.

Arquitectura, seguridad y privacidad explicadas con claridad: esto es lo que sostiene cada decisión que toma el sistema.

Para quien decide y para quien revisa:del esquema general hasta el último protocolo.

TODO SE APOYA EN HOICROM CORE

  • Identidad
  • Permisos
  • Políticas
  • Riesgo
  • Decisión
  • Aprobación humana
  • Auditoría

ARQUITECTURA Y STACK

Una sola base tecnológica.

HOICROM Core, SECURE y BUILD comparten las mismas capas. Esto es lo que hay en cada una.

  1. Capa de aplicaciones y productosDonde trabajan SECURE y BUILD, con APIs cifradas.
    • TypeScript
    • Python
    • Node.js
    • REST
    • GraphQL
    • TLS 1.3
  2. HOICROM CoreQuién eres y qué puedes hacer: identidad y acceso.
    • OAuth 2.0
    • OpenID Connect
    • SAML 2.0
    • JWT
  3. Servicios de procesamientoAnalizan la actividad de la IA en tiempo real.
    • Apache Kafka
    • Webhooks HMAC-SHA256
  4. Capa de datosCifrada y aislada por cliente.
    • PostgreSQL
    • Redis
  5. Infraestructura en contenedoresCon escalado automático y despliegue como código.
    • Docker
    • Kubernetes
    • Terraform

HOICROM SECURE

La tecnología de las tres capas.

Prevención, detección y control, sobre el mismo Core.

Seatbelt

Prevención
Dónde actúa
  • WebExtensions
  • Agente en el equipo
  • Proxy HTTP(S)
Qué detecta
  • IBAN · ISO 13616
  • Luhn
  • DNI/NIE
  • NER
  • OCR
  • Clasificación de documentos
Cómo lo protege
  • Seudonimización
  • FPE · NIST SP 800-38G

Radar

Detección
Recoge
  • OpenTelemetry (OTLP)
  • Apache Kafka
  • ClickHouse
Detecta
  • Reglas Sigma
  • scikit-learn
  • PyTorch
Etiqueta
  • MITRE ATLAS
  • OWASP Top 10 para LLM
Avisa a tu SIEM
  • Syslog (RFC 5424)
  • CEF
  • Webhooks firmados

Airbag

Control
Decide
  • Open Policy Agent
  • Rego
  • Permitir · Revisar · Bloquear
Intercepta
  • MCP
  • REST
  • gRPC
Aprueba
  • WebAuthn / FIDO2
  • Correo
  • Webhooks
Se conecta con tus sistemas
  • REST
  • OAuth 2.0
  • SCIM 2.0
  • SAML 2.0 / OIDC
  • SMTP / IMAP

HOICROM BUILD

La tecnología de los agentes.

Cómo se conectan, se ejecutan y se prueban.

  • Conexión a herramientas
    • Model Context Protocol
    Cada agente se enchufa a tus sistemas de forma estándar y auditable.
  • Orquestación
    • LangGraph
    • LangChain
    Pasos, herramientas y decisiones del agente, en un grafo.
  • Ejecución duradera
    • Temporal
    Un proceso de horas o días no se pierde si algo falla.
  • Llamadas a herramientas
    • Function calling
    • JSON Schema
    Cada acción se valida antes de ejecutarse.
  • Memoria
    • pgvector
    • PostgreSQL
    Contexto e histórico de cada agente.
  • Aislamiento
    • Docker
    • Firecracker
    • gVisor
    Cada agente corre en su propio entorno aislado.
  • Permisos por acción
    • OAuth 2.0
    Tokens de alcance reducido y vida corta.
  • Pruebas
    • Evals
    • Regresión
    Antes de cada despliegue, se comprueba que el agente no cambia de comportamiento.

SEGURIDAD Y PRIVACIDAD

Tus datos, bajo control.

Cómo protegemos el sistema y qué hacemos, y qué no, con tus datos.

Seguridad

  • CifradoTLS 1.3 + HSTS · AES-256-GCM · Argon2
  • Autenticación reforzadaMFA: TOTP (RFC 6238) · WebAuthn/FIDO2
  • Control de accesoRBAC con mínimo privilegio · ABAC
  • Auditoría inmutableRegistro con hash encadenado en Secure y Build
  • MonitorizaciónCorrelación de eventos en tiempo real (SIEM)
  • Código seguroSAST · SCA · DAST + CI/CD con control en cada despliegue
  • Pruebas de penetración periódicas [CONFIRMAR]
  • Plan de respuesta ante incidentes [PENDIENTE]

Privacidad y datos

  • SeudonimizaciónLos datos sensibles se tokenizan antes de llegar a la IA.
  • Retención y borradoConfigurables: automáticos o por solicitud.
  • Residencia de datosUE por defecto [CONFIRMAR].
  • RGPDCon Delegado de Protección de Datos [CONFIRMAR].
  • ISO/IEC 27001Alineados con el estándar; certificación [CONFIRMAR].
  • Sin entrenar con tus datosNunca se usan para entrenar modelos de terceros.

DESPLIEGUE

Elige cómo lo quieres.

El mismo stack en los tres modelos.

  • SaaS · Gestionado por HOICROMMulticliente sobre Kubernetes. Para empezar rápido.
  • Enterprise · En tu nube o en tus servidoresSe instala en tu entorno, con el mismo stack y bajo tu control.
  • Híbrido · Parte tuya, parte gestionadaCombina tu entorno con servicios gestionados por HOICROM.

¿Quieres ver cómo encaja en tu empresa?

Habla con un ingeniero o pide una demo.