Skip to content

BlueUPALM: Demo comercial

Presentación de Producto (4:12 min)

Vídeo de presentación de BlueUPALM, la plataforma de grado bancario para automatizar el ciclo completo del cumplimiento regulatorio (SEPBLAC (Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales e Infracciones Monetarias) es la Unidad de Inteligencia Financiera de España y autoridad supervisora de prevención del blanqueo y financiación del terrorismo. Los sujetos obligados le comunican toda operación con indicio (Ley 10/2010).Leer más → SEPBLAC/DORA (Digital Operational Resilience Act) es el Reglamento (UE) 2022/2554 sobre la resiliencia operativa digital del sector financiero. Obliga a bancos, aseguradoras y empresas de inversión de la UE a resistir las perturbaciones y amenazas TIC, responder a ellas y recuperarse. Se aplica desde el 17 de enero de 2025.Leer más → DORA).

BlueUPALM: Presentación Comercial AML/DORA

Subtítulos disponibles

El vídeo incluye subtítulos en castellano e inglés. Actívalos con el botón CC del reproductor de YouTube.

Contenido del vídeo

EscenaTiempoTema
10:00 — 0:32El Problema — Presión regulatoria SEPBLAC/DORA
20:32 — 0:59La Solución — BlueUPALM, dashboard centralizado
30:59 — 1:35Clientes y Riesgo — Perfiles 360°, diligencia debida
41:35 — 2:13Motor de Alertas AML — 7 indicadores, cuatro ojos
52:13 — 2:43Comunicaciones — DMO, F19, audit trail
62:43 — 3:19DORA — Resiliencia operativa, temporizadores 4h/72h/1mes
73:19 — 3:57Arquitectura — Microservicios Zero Trust, NATS, Biscuit
83:57 — 4:12Cierre — CTA y soberanía operativa

Características destacadas

Seguridad Zero Trust

  • OpenZiti es el sustrato de conectividad open-source de NetFoundry: identidad X.509, cifrado extremo a extremo y servicios dark sin puertos de entrada ni IP pública. Sustituir la VPN es uno de sus casos de uso: la identidad se autoriza antes de que exista ruta de datos. En BlueUP sostiene la accesibilidad Zero Trust.Leer más → OpenZiti Dark Services — servicios invisibles a la red pública
  • Biscuit es un token de autorización open-source de la Eclipse Foundation, verificado con clave pública y con atenuación offline: de un token se deriva otro con menos permisos sin contactar con el emisor. En banca y seguros acota la delegación entre servicios. BlueUPALM lo emite y atenúa; en BlueUP Core sigue en diseño.Leer más → Biscuit Tokens — atenuación criptográfica offline
  • SPIRE (SPIFFE Runtime Environment) es una implementación lista para producción de las APIs de SPIFFE, proyecto graduado de la CNCF: emite a cada workload un SVID, identidad verificable en X.509 o JWT. En banca y seguros sustituye las credenciales estáticas por identidad de corta duración y rotación automática.Leer más → SPIRE SVIDs — identidad verificable para cada workload
  • Cifrado mTLS de extremo a extremo

Motor AML/PBC-FT

  • Screening contra listas UE, OFAC y ONU
  • Matching fuzzy con coeficiente de Dice
  • Perfil KYC (Know Your Customer) es el nombre sectorial de la diligencia debida con el cliente de la Directiva (UE) 2015/849: identificar y verificar al cliente, identificar al titular real, evaluar el propósito de la relación y seguirla en el tiempo. Se completa antes de abrir la relación, salvo excepciones (art. 14).Leer más → KYC 360° con análisis de riesgo por 8 factores
  • Principio de Cuatro Ojos para segregación de funciones

Compliance DORA

  • Clasificación automática de incidentes (Minor/Significant/Major)
  • Temporizadores regulatorios: 4h → 72h → 1 mes
  • Plantillas ITS compatibles con BdE, DGSFP y CNMV
  • MTTD: 4 min | MTTR: 1 hora
  • Examen Especial de 10 estados (Art. 17, Ley 10/2010)
  • Generación automática de formulario F19 (formulario F19-1) es el modelo con el que un sujeto obligado comunica al SEPBLAC un hecho u operación con indicio de blanqueo de capitales o de financiación del terrorismo, conforme al artículo 18 de la Ley 10/2010 y tras el examen especial del artículo 17. Su contenido y trazabilidad se examinan en inspección.Leer más → F19
  • Audit trail inmutable y criptográfico

Datos técnicos

MétricaValor
Módulos funcionales9
Controles de seguridad13
Tests unitarios65/65 ✅
Stack frontendReact 19 + Vite
Stack backendFastAPI + NATS JetStream
Seguridad EdgeRust + Biscuit
InfraestructuraKubernetes Cloud-Native

Capturas de Pantalla

Galería completa del frontend BlueUPALM con diseño Dark Glassmorphism. → Ver capturas

Cumplimiento Regulatorio

DORA, SEPBLAC, GDPR (General Data Protection Regulation) es el Reglamento (UE) 2016/679 de protección de datos, aplicable desde el 25 de mayo de 2018. Alcanza a toda entidad establecida en la UE y a quien, desde fuera, ofrezca bienes o servicios a personas en la Unión o controle su conducta. Multas de hasta 20.000.000 EUR o el 4 %.Leer más → GDPR y AI Act es el Reglamento (UE) 2024/1689, el marco europeo de la IA basado en riesgo: prohíbe usos inaceptables, regula los sistemas de alto riesgo y exige transparencia a los modelos de uso general. Alcanza al credit scoring y al seguro de vida y salud como alto riesgo desde el 2 de diciembre de 2027 (Reg. 2026/1744).Leer más → AI Act — cobertura completa. → Ver compliance


¿Interesado?

Solicite una demostración personalizada para su entidad. → Solicitar demo