Fintechs y bancos · Perú y Latinoamérica

Seguridad criptográficamente demostrable para tu fintech o banco.

Migramos tu criptografía a estándares post-cuánticos, entrenamos modelos antifraude con datos de varias instituciones sin que ninguna vea los datos de otra, y dejamos tu operación lista para la SBS y la Autoridad de Protección de Datos. Grandes problemas, un solo responsable.

Auditoría de ciberseguridad y cumplimiento desde US$ 14,500 · precio fijo · se abona al proyecto

Verificación antes de enviar datosfraude.consorcio
  • ✓
    Hardware confidencial auténticoAMD SEV-SNP · VCEK → ASK → ARK
  • ✓
    Código idéntico a la versión firmadamedición fijada · v2.3.0
  • ✓
    Política de uso: solo prevención de fraudesalida: puntajes y pesos del modelo
  • ✓
    Conexión post-cuántica al enclaveTLS X25519MLKEM768 · llave ligada al reporte
  • ✓
    Datos en la región acordadasin réplica fuera de ella
✓ Verificado · enviando lote cifrado
El problema

Tres riesgos que ya están en tu balance, aunque todavía no se vean.

Captura hoy, descifra mañana

El riesgo cuántico

Un atacante puede grabar hoy tu tráfico cifrado y descifrarlo cuando exista una computadora cuántica capaz. Los datos de clientes, créditos y contratos que deben seguir confidenciales por diez años ya están expuestos.

El fraude cruza de banco en banco

El fraude de identidad

La misma identidad sintética, el mismo celular y las mismas cuentas mula pasan de una institución a otra. Cada una ve solo su parte del patrón, y el defraudador lo sabe.

Más normas, el mismo equipo

La carga regulatoria

SBS, protección de datos, el reglamento de IA y nuevos plazos de reporte de incidentes. Todos piden evidencia, no políticas en un cajón.

48 horas

para notificar a la ANPD una brecha de datos personales.

D.S. 016-2024-JUS, vigente desde el 30 mar 2025
10 sep 2026

plazo vencido: políticas escritas de seguridad, privacidad y rendición de cuentas para la IA en finanzas.

D.S. 115-2025-PCM, reglamento de la Ley 31814
2 a 5 horas

para el aviso inicial de un incidente operacional, en el reporte único que prepara la SBS.

Proyecto Res. SBS 02271-2026, en consulta hasta el 16 oct 2026
Preparación cuántica

Migración post-cuántica, siguiendo la hoja de ruta del BIS.

En julio de 2025 el Banco de Pagos Internacionales publicó su hoja de ruta de preparación cuántica para el sistema financiero. Pide empezar la transición hoy, con un inventario criptográfico como base, y no tratarla como un simple cambio de algoritmo: agilidad criptográfica, defensa en profundidad, modelos híbridos y migración por fases. Eso es exactamente lo que hacemos.

Fuente: BIS Papers No 158, «Quantum-readiness for the financial system: a roadmap», julio 2025. Estándares NIST FIPS 203 (ML-KEM) y FIPS 204 (ML-DSA), agosto 2024.

  1. Inventario

    Escaneamos TLS, VPN, HSM, firmas, tokens, APIs y proveedores. Recibes un inventario criptográfico (CBOM) completo.

  2. Prioridad

    Ordenamos por vida útil del dato y exposición: primero lo que un atacante puede grabar hoy y que debe seguir secreto en 2035.

  3. Híbrido

    TLS con X25519 + ML-KEM-768 y firmas ML-DSA junto a las actuales. Si un algoritmo falla, el otro sigue protegiendo.

  4. Agilidad

    Algoritmos y llaves configurables y rotables desde tu KMS o HSM, para que el próximo cambio no sea otro proyecto.

Antifraude con IA confidencial

Colabora con tu competencia. Gánale al fraude de identidad.

Un modelo entrenado con datos de varios bancos y fintechs detecta lo que ninguno ve solo: la misma identidad abriendo cuentas en cinco instituciones, el mismo dispositivo detrás de diez cuentas mula. El obstáculo siempre fue compartir los datos. Con computación confidencial y un modelo de confianza cero, ya no hace falta.

01 · Verifica

Cada institución verifica antes de enviar

El entrenamiento corre dentro de enclaves de hardware (AMD SEV-SNP, Intel TDX, GPUs confidenciales). Tu sistema comprueba criptográficamente qué código corre ahí antes de liberar un solo registro.

02 · Entrena

Nadie ve los datos de nadie

Ni tus competidores, ni el proveedor de nube, ni nosotros. Los datos se descifran solo dentro del enclave, y la política de uso es parte del código medido.

03 · Consulta

Puntajes, no datos

Cada institución consulta el modelo en tiempo real y recibe un puntaje de riesgo. Del enclave salen el modelo y sus puntajes, nunca los registros de los demás.

  • Residencia de datos. Los enclaves corren en la región que exige tu regulador, y los datos no cruzan fronteras sin la base legal que pide la Ley 29733.
  • Riesgo de modelo SBS. Entregamos el paquete de la Res. SBS 0053-2023: inventario, validación, pruebas de interpretabilidad y de sobreajuste. El monitoreo queda en tu casa, como exige la norma.
  • Registro inmutable. Cada entrenamiento y cada consulta quedan en un registro a prueba de manipulación que tu auditor puede verificar.
  • Sin enviar datos a APIs de terceros. Modelos abiertos sobre infraestructura atestiguada, en tu centro de datos, en tu nube o en la nuestra.
  • Gobierno compartido. Los miembros aprueban por escrito qué señales entran, quién consulta y cómo se reparte el costo.
  • También para una sola institución. Si prefieres empezar solo, entrenamos y servimos tu modelo antifraude con las mismas garantías.
Consorcio en formación

Buscamos instituciones fundadoras en Perú.

Bancos, cajas, financieras, emisores de dinero electrónico y fintechs de pagos y crédito. Los fundadores definen las reglas de gobierno y tienen condiciones preferentes.

Quiero ser fundador
Cumplimiento regulatorio

Cada norma, convertida en evidencia.

Traducimos cada obligación en controles concretos y en el expediente que tu auditor interno, la SBS o la ANPD esperan ver. Tu equipo no tiene que volverse experto en cada reglamento.

Norma
Qué exige
Qué entregamos
Res. SBS 504-2021Seguridad de la información y ciberseguridad
Sistema de gestión de seguridad y ciberseguridad, autenticación reforzada, seguridad de APIs y, para nube y procesamiento en el exterior (Arts. 23–25), certificaciones ISO 27001/27017/27018 y SOC 2 Tipo 2 del proveedor cada año.
Análisis de brechas, controles implementados y el expediente anual de proveedores de nube.
Ley 29733 · D.S. 016-2024-JUSProtección de datos personales
Notificar brechas a la ANPD en 48 horas y transferir datos al exterior solo a países con nivel adecuado de protección o con garantías.
Arquitectura con residencia de datos, registro de flujos transfronterizos y protocolo de respuesta a brechas.
Res. SBS 0053-2023Riesgo de modelo
Inventario de modelos, validación independiente, pruebas de interpretabilidad para IA y control de modelos de proveedores.
Documentación y validación de cada modelo que construimos, lista para tu inventario anual.
Res. SBS 877-2020 · 814-2025Continuidad y canales digitales
Topes de indisponibilidad de canales digitales, RPO cero para depósitos y dinero electrónico, reportes de interrupción en horas.
Alta disponibilidad, pruebas de recuperación, monitoreo con alertas y runbooks de reporte.
Ley 31814 · D.S. 115-2025-PCMInteligencia artificial
Políticas escritas de seguridad, privacidad, transparencia y rendición de cuentas para la IA en finanzas, exigibles desde el 10 sep 2026.
Políticas, registro de sistemas de IA y supervisión humana integrada en el despliegue.
Res. SBS 2660-2015Prevención LA/FT
Debida diligencia por niveles, registro de operaciones y reporte de operaciones sospechosas en 24 horas.
Señales antifraude y de cuentas mula que alimentan tu sistema de prevención.

Empezamos por Perú. Aplicamos el mismo método en Colombia, Chile, México y Brasil, con la norma local de cada país.

Servicios

Nos encargamos del problema completo.

Tu equipo sigue enfocado en el negocio. Nosotros auditamos, construimos, operamos y documentamos la evidencia que te van a pedir. Precio fijo, plazo fijo y entregables cada semana.

1

Auditoría de ciberseguridad y cumplimiento

desde US$ 14,500 · precio fijo

Pentest de apps, APIs y canales digitales, brechas frente a la Res. SBS 504-2021 y la Ley 29733, revisión de proveedores de nube y un plan priorizado con precio.

  • Incluye el diagnóstico de preparación cuántica
  • Hallazgos accionables desde la primera semana
  • El monto se abona al proyecto de remediación
2

Migración post-cuántica

desde US$ 9,500 / semana

Inventario criptográfico, hoja de ruta por fases según el BIS, TLS y VPN híbridos, firmas post-cuánticas e integración con tu HSM o KMS, sin detener la operación.

  • Entregable funcionando cada semana
  • Informe para tu directorio y para la SBS
3

Antifraude entre instituciones

piloto desde US$ 9,500 / semana

Modelos antifraude entrenados y servidos en enclaves atestiguados, solo o en consorcio, con el paquete de riesgo de modelo que pide la SBS.

  • Piloto con tus datos históricos
  • Condiciones preferentes para fundadores del consorcio
4

DevOps y SRE para entornos regulados

gestionado desde US$ 2,500 / mes

CI/CD con builds firmados, infraestructura como código, observabilidad, planes de continuidad y los runbooks de reporte de incidentes que la SBS pide en horas, no en días.

  • Tú conservas las llaves raíz y el código
  • Puedes dejarnos cuando quieras
Por qué confiar en nosotros

Demostrable, no prometido.

«Seguro» es una afirmación, así que entregamos la evidencia con ella: atestación remota que tu equipo verifica, builds firmados y registros inmutables. Y decimos por escrito lo que cada despliegue no protege.

Verificado
Atestación de extremo a extremo. Auditamos las cadenas de atestación de tres proveedores de IA confidencial (AMD SEV-SNP e Intel TDX) con herramientas propias, sin código del proveedor.
En vivo
Pagos y agentes en Perú. Construimos y operamos agentes de venta y cobro por WhatsApp y billeteras para negocios peruanos (agento.ceo).
Construido
Enlaces post-cuánticos. Construimos una red privada WireGuard con intercambio de llaves ML-KEM-768 entre agentes, verificada de extremo a extremo.

La verificación del inicio de esta página es ilustrativa. Las comprobaciones son reales y ya las ejecutamos contra los proveedores que usamos.

Agenda una llamada

Treinta minutos, sin diapositivas.

Cuéntanos qué te preocupa más: el riesgo cuántico, el fraude, una auditoría que se acerca o una caída en producción. Te decimos cómo lo resolvemos y cuánto cuesta. We also speak English.

  1. La llamadaEntendemos tu stack, tus datos, tu regulador y tus plazos.
  2. Propuesta escrita en 48 horasAlcance, entregables, plazo y precio fijo.
  3. Resultados desde la primera semanaHallazgos accionables, no un informe al final.
  4. Lo operamos o te lo entregamosCon la documentación que te pedirán la SBS y tus auditores.

Esta agenda corre en nuestro propio servidor, sin SaaS de calendario ni rastreadores. Tus datos llegan solo a nuestra bandeja. Privacidad.

Elige un horario

Horarios en tu zona horaria.

Día
Cargando horarios…
Hora
Tus datos
¿Cómo nos reunimos?

Llamada agendada.

Te enviamos la invitación a , con un enlace por si necesitas cancelar o mover la llamada.