Ecosistema PAOS

PAOSDefense, seguridad de nueva generación

Cuando tu primer cliente maneja historias clínicas, la seguridad no se improvisa: es la lengua materna. PAOSDefense es la arquitectura de seguridad de PAOSBrain, construida para superar a la de plataformas mucho más grandes, con tecnología que casi nadie tiene todavía en producción.

No es una lista de casillas de cumplimiento: es criptografía real, verificable y preparada para la era poscuántica. Seguridad que se puede demostrar, no solo afirmar.

Preparada para la era poscuántica

Los datos que ciframos hoy pueden ser almacenados por un adversario y descifrados mañana, cuando existan ordenadores cuánticos capaces de romper la criptografía actual. PAOSDefense se adelanta con un esquema híbrido que combina algoritmos clásicos y poscuánticos estandarizados.

  • Firma ML-DSA-65 junto a Ed25519 para las raíces de transparencia.
  • Encapsulado de claves ML-KEM-768 para envolver las claves de datos (con etiqueta de versión pq1.).
  • Inventario cripto-ágil: saber qué algoritmo protege cada cosa y poder migrarlo.

Verificable de extremo a extremo

La confianza no se pide, se demuestra. PAOSDefense publica una raíz de Merkle diaria de su registro de auditoría en almacenamiento inmutable y la sella con una autoridad de tiempo (RFC-3161). Cualquier verificador —incluido uno externo— puede comprobar que un registro existía y no se ha tocado.

  • Registro de auditoría inmutable con anclaje diario en WORM.
  • Pruebas de conocimiento cero (Schnorr/Pedersen) verificables sin conexión.
  • Verificación formal (model checking) del motor de permisos: sus reglas se demuestran, no solo se prueban.
  • Cadena de suministro sellada (nivel SLSA 3+, Binary Authorization).

Aislada por diseño

Cada organización vive en su propio compartimento criptográfico. El cifrado por organización permite el crypto-shredding: destruir la clave equivale a destruir el dato de forma irreversible. El control de acceso basado en relaciones (inspirado en Google Zanzibar) y el seguimiento de datos personales (taint-tracking) cierran el círculo.

Preguntas frecuentes

¿Qué es la criptografía poscuántica?

Algoritmos diseñados para resistir a los ordenadores cuánticos. PAOSDefense usa un esquema híbrido (ML-DSA-65 y ML-KEM-768 junto a algoritmos clásicos) para proteger hoy los datos frente a amenazas futuras.

¿Cómo puedo verificar que no habéis alterado un registro?

PAOSDefense ancla una raíz de Merkle diaria en almacenamiento inmutable y la sella con tiempo (RFC-3161), consultable por API. Con la prueba correspondiente cualquiera puede verificar la integridad de un registro.

¿Está todo esto ya funcionando?

Varias piezas están en producción (cifrado por organización, transparencia con sello de tiempo, seguimiento de datos personales, pruebas de fuzzing). Otras se despliegan por fases y el whitepaper público se publica tras verificar cada una.

Actualizado el 2026-08-22.

Descubre PAOSBrain, el AI Operating System