BlueUPALM: Demo comercial
Vídeo de presentación de BlueUPALM, la plataforma de grado bancario para automatizar el ciclo completo del cumplimiento regulatorio (SEPBLAC (Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales e Infracciones Monetarias) es la Unidad de Inteligencia Financiera de España y autoridad supervisora de prevención del blanqueo y financiación del terrorismo. Los sujetos obligados le comunican toda operación con indicio (Ley 10/2010).Leer más → SEPBLAC/DORA (Digital Operational Resilience Act) es el Reglamento (UE) 2022/2554 sobre la resiliencia operativa digital del sector financiero. Obliga a bancos, aseguradoras y empresas de inversión de la UE a resistir las perturbaciones y amenazas TIC, responder a ellas y recuperarse. Se aplica desde el 17 de enero de 2025.Leer más → DORA).

Subtítulos disponibles
El vídeo incluye subtítulos en castellano e inglés. Actívalos con el botón CC del reproductor de YouTube.
Contenido del vídeo
| Escena | Tiempo | Tema |
|---|---|---|
| 1 | 0:00 — 0:32 | El Problema — Presión regulatoria SEPBLAC/DORA |
| 2 | 0:32 — 0:59 | La Solución — BlueUPALM, dashboard centralizado |
| 3 | 0:59 — 1:35 | Clientes y Riesgo — Perfiles 360°, diligencia debida |
| 4 | 1:35 — 2:13 | Motor de Alertas AML — 7 indicadores, cuatro ojos |
| 5 | 2:13 — 2:43 | Comunicaciones — DMO, F19, audit trail |
| 6 | 2:43 — 3:19 | DORA — Resiliencia operativa, temporizadores 4h/72h/1mes |
| 7 | 3:19 — 3:57 | Arquitectura — Microservicios Zero Trust, NATS, Biscuit |
| 8 | 3:57 — 4:12 | Cierre — CTA y soberanía operativa |
Características destacadas
Seguridad Zero Trust
- OpenZiti es el sustrato de conectividad open-source de NetFoundry: identidad X.509, cifrado extremo a extremo y servicios dark sin puertos de entrada ni IP pública. Sustituir la VPN es uno de sus casos de uso: la identidad se autoriza antes de que exista ruta de datos. En BlueUP sostiene la accesibilidad Zero Trust.Leer más → OpenZiti Dark Services — servicios invisibles a la red pública
- Biscuit es un token de autorización open-source de la Eclipse Foundation, verificado con clave pública y con atenuación offline: de un token se deriva otro con menos permisos sin contactar con el emisor. En banca y seguros acota la delegación entre servicios. BlueUPALM lo emite y atenúa; en BlueUP Core sigue en diseño.Leer más → Biscuit Tokens — atenuación criptográfica offline
- SPIRE (SPIFFE Runtime Environment) es una implementación lista para producción de las APIs de SPIFFE, proyecto graduado de la CNCF: emite a cada workload un SVID, identidad verificable en X.509 o JWT. En banca y seguros sustituye las credenciales estáticas por identidad de corta duración y rotación automática.Leer más → SPIRE SVIDs — identidad verificable para cada workload
- Cifrado mTLS de extremo a extremo
Motor AML/PBC-FT
- Screening contra listas UE, OFAC y ONU
- Matching fuzzy con coeficiente de Dice
- Perfil KYC (Know Your Customer) es el nombre sectorial de la diligencia debida con el cliente de la Directiva (UE) 2015/849: identificar y verificar al cliente, identificar al titular real, evaluar el propósito de la relación y seguirla en el tiempo. Se completa antes de abrir la relación, salvo excepciones (art. 14).Leer más → KYC 360° con análisis de riesgo por 8 factores
- Principio de Cuatro Ojos para segregación de funciones
Compliance DORA
- Clasificación automática de incidentes (Minor/Significant/Major)
- Temporizadores regulatorios: 4h → 72h → 1 mes
- Plantillas ITS compatibles con BdE, DGSFP y CNMV
- MTTD: 4 min | MTTR: 1 hora
Workflow legal SEPBLAC
- Examen Especial de 10 estados (Art. 17, Ley 10/2010)
- Generación automática de formulario F19 (formulario F19-1) es el modelo con el que un sujeto obligado comunica al SEPBLAC un hecho u operación con indicio de blanqueo de capitales o de financiación del terrorismo, conforme al artículo 18 de la Ley 10/2010 y tras el examen especial del artículo 17. Su contenido y trazabilidad se examinan en inspección.Leer más → F19
- Audit trail inmutable y criptográfico
Datos técnicos
| Métrica | Valor |
|---|---|
| Módulos funcionales | 9 |
| Controles de seguridad | 13 |
| Tests unitarios | 65/65 ✅ |
| Stack frontend | React 19 + Vite |
| Stack backend | FastAPI + NATS JetStream |
| Seguridad Edge | Rust + Biscuit |
| Infraestructura | Kubernetes Cloud-Native |
Capturas de Pantalla
Galería completa del frontend BlueUPALM con diseño Dark Glassmorphism. → Ver capturas
Cumplimiento Regulatorio
DORA, SEPBLAC, GDPR (General Data Protection Regulation) es el Reglamento (UE) 2016/679 de protección de datos, aplicable desde el 25 de mayo de 2018. Alcanza a toda entidad establecida en la UE y a quien, desde fuera, ofrezca bienes o servicios a personas en la Unión o controle su conducta. Multas de hasta 20.000.000 EUR o el 4 %.Leer más → GDPR y AI Act es el Reglamento (UE) 2024/1689, el marco europeo de la IA basado en riesgo: prohíbe usos inaceptables, regula los sistemas de alto riesgo y exige transparencia a los modelos de uso general. Alcanza al credit scoring y al seguro de vida y salud como alto riesgo desde el 2 de diciembre de 2027 (Reg. 2026/1744).Leer más → AI Act — cobertura completa. → Ver compliance
¿Interesado?
Solicite una demostración personalizada para su entidad. → Solicitar demo