Skip to content

Sobre nosotros

BlueUP: Infraestructura Zero Trust es el modelo de seguridad que NIST formaliza en SP 800-207: la ubicación de red no otorga confianza implícita y cada acceso se autentica y autoriza por separado. En banca y seguros acota el movimiento lateral tras el robo de una credencial; BlueUP lo aplica con identidad criptográfica por servicio.Leer más → Zero Trust para sectores regulados

Nuestra misión

BlueUP nace con un objetivo claro: construir la infraestructura de confianza que permite a organizaciones reguladas adoptar IA agéntica sin comprometer la seguridad, el compliance ni la soberanía del dato.

No somos un producto de ciberseguridad más. Somos la capa de identidad, gobernanza y compliance que hace posible que bancos, aseguradoras y fintech desplieguen agentes de IA autónomos de forma segura y regulada.

El problema que resolvemos

La IA agéntica ha cambiado las reglas. Los agentes autónomos actúan a velocidad de máquina, pero la infraestructura que los conecta fue diseñada para humanos. Las entidades reguladas se enfrentan a una presión sin precedentes:

DesafíoImpacto
IA sin gobernanzaLos agentes procesan datos sensibles, invocan herramientas y toman decisiones sin controles adecuados
Regulación crecienteDORA, SEPBLAC, AI Act, GDPR exigen controles que la infraestructura tradicional no puede dar
Perímetros obsoletosVPNs y firewalls dan acceso a toda la red: la IA acorta la ruta desde la exposición al impacto
"Impuesto de conectividad"Cada nuevo agente requiere coordinar NAT, firewalls, VLANs y aprobaciones, frenando la innovación

Nuestro enfoque: Identity-first

Principio fundamental

Sin identidad criptográfica válida, no existe ruta de datos. Los servicios son invisibles por defecto. La identidad y la política deciden si una conexión puede existir.

Tres pilares de diseño:

  1. Identidad como Perímetro — La seguridad no depende de la ubicación del servidor, sino de la identidad criptográfica verificable de cada humano, agente y máquina.
  2. Privilegios Dinámicos — La IA propone acciones, pero las políticas de gobernanza y la intervención humana actúan como frenos de seguridad inteligentes.
  3. Blast Radius Mínimo — El aislamiento granular (Cilium + gVisor es un sandbox de contenedores open-source: un kernel de aplicación en espacio de usuario intercepta las llamadas al sistema y separa la carga de trabajo del kernel anfitrión. En banca y seguros acota el impacto de un contenedor comprometido. BlueUP Core lo declara como runtimeClass en Kubernetes.Leer más → gVisor) garantiza que un compromiso en un componente nunca se traduzca en una brecha sistémica.

Plataforma integrada

BlueUP no son productos separados: es una plataforma en tres capas donde cada capa refuerza a las demás.

Capa 1: Accesibilidad Zero Trust

Conectividad identity-first sobre OpenZiti es el sustrato de conectividad open-source de NetFoundry: identidad X.509, cifrado extremo a extremo y servicios dark sin puertos de entrada ni IP pública. Sustituir la VPN es uno de sus casos de uso: la identidad se autoriza antes de que exista ruta de datos. En BlueUP sostiene la accesibilidad Zero Trust.Leer más → OpenZiti/NetFoundry es la empresa que creó y mantiene OpenZiti, el sustrato de conectividad Zero Trust open-source, y cuenta con Cisco Investments entre sus inversores. Una entidad regulada lo usa para dejar sus servicios sin IP pública. BlueUP es partner oficial y ofrece despliegue self-hosted o conectividad managed.Leer más → NetFoundry. Servicios "dark" por defecto. Cliente desktop BlueUP Connect. → Ver BlueUP Connect

Capa 2: Compliance y Gobernanza

BlueUPALM (AML (anti-money laundering) es la prevención del blanqueo de capitales y la financiación del terrorismo. En España, la Ley 10/2010 obliga a entidades de crédito y financieras a aplicar diligencia debida y a comunicar al SEPBLAC las operaciones sospechosas; el Reglamento (UE) 2024/1624 la armoniza desde julio de 2027.Leer más → AML/DORA (Digital Operational Resilience Act) es el Reglamento (UE) 2022/2554 sobre la resiliencia operativa digital del sector financiero. Obliga a bancos, aseguradoras y empresas de inversión de la UE a resistir las perturbaciones y amenazas TIC, responder a ellas y recuperarse. Se aplica desde el 17 de enero de 2025.Leer más → DORA de grado bancario) + ComplianceView (98 controles, monitorización continua). → Ver BlueUPALM | Ver ComplianceView

Capa 3: Ejecución Soberana

BlueUP Core (motor financiero en Rust, 150.657 asientos/seg (benchmark del 2026-07-02: 10.000 eventos con tres asientos cada uno, in-memory, en un Mac mini con Intel Core i5-8500B de 6 núcleos y 8 GB)) + gateways MCP (Model Context Protocol) es un estándar abierto, alojado en la Agentic AI Foundation de la Linux Foundation, que normaliza el acceso de las aplicaciones de IA a herramientas y datos externos. En banca y seguros es donde el host controla qué invoca un agente. En BlueUP, la gobernanza de gateways MCP está en roadmap.Leer más → MCP/LLM en diseño para la gobernanza de herramientas y modelos de IA. → Ver Tecnología

Partner tecnológico: NetFoundry

Nuestro sustrato de conectividad Zero Trust está construido sobre OpenZiti, la plataforma open-source desarrollada por NetFoundry. Como partners oficiales, ofrecemos tanto despliegue self-hosted como conectividad managed.

NetFoundry cuenta con el respaldo de inversores como Cisco Investments y partners como Stellar Cyber e Intrusion.

Stack tecnológico

Trabajamos con tecnologías de vanguardia seleccionadas por su robustez en entornos críticos:

CapaTecnologías
FrontendReact, TypeScript
BackendRust (ultra-baja latencia), Python (orquestación IA)
SeguridadOpenZiti (Zero Trust), Keycloak (identidad), Biscuit Tokens (autorización offline)
IA y DataVertex AI, vLLM, PostgreSQL, NATS JetStream
InfraestructuraGoogle Cloud, Kubernetes (Talos Linux), Terraform, Gitea Actions

Contacto

¿Tu organización necesita infraestructura Zero Trust para IA agéntica, compliance AML/DORA o acceso sin VPN?

Solicitar una demo personalizada

Última actualización: