Saltar al contenido
Nuevo · Activation Kit para equipos — placas QR + NFC · Ver placas→
BIO—IGNICIÓNby BIGNOS
Producto
§NOM-035Auditoría lista para firma◎Por quéLa tesis B2B▤Comparativasvs Headspace · Calm · Modern Health▢Kit de ActivaciónPlacas QR + NFC✎EvidenciaDOIs + mecanismos citados✓PruebaFirma verificable en vivo⬡Riesgo HumanoAttestation firmada · cyber◈Acceso AdaptativoStep-up por fatiga · Zero-Trust◆Prueba de PresenciaLlave de hardware · en vivo◇HRAP · ProtocoloEstándar abierto · verificador MIT✦AprendeHRV · cronotipo · resonancia∑ROIImpacto operativo medible▶Demo30 min · sesión en vivo
PreciosNOM-035
Por sector
✚SaludPatient safety y HIPAA⬢ManufacturaOccupational safety y OSHA◈FinanzasTrading risk y SOC 2▸LogísticaDOT y fleet safety◉Tech · SRESRE incident risk◬AviaciónFlight safety y FRMS⌁EnergíaProcess safety y API 755★Sector públicoNIST y mission-critical
Desarrolladores
⌘Docs APIEndpoints, auth, webhooks{ }OpenAPISpec 3.1 versionada◷ChangelogSemVer · RFC 8594 Deprecation●EstadoUptime e incidencias en vivo
Seguridad
Entrar
ACCESO ADAPTATIVO · RESISTENTE A DEEPFAKE

Cuando el deepfake es perfecto, el estado del humano es tu última señal.

La IA volvió indistinguibles los ataques al humano — la videollamada del «CFO» que en Hong Kong (2024) costó ~$25M USD. Entrenar a la gente para detectarlos ya no alcanza. Aquí, un factor fisiológico consentido y efímero dispara una verificación fuera de banda cuando tu gente está más expuesta — sin bloquear su trabajo, sin guardar su estado, sin vigilar. Se enchufa a tu OIDC/SCIM.

Simulador de política en vivo
Acción que se intentala clasifica tu IdP
Canal por el que llegófuera de banda = voz/video/urgencia — falsificable por IA
Tu estado ahoraconsentido · efímero · nunca se guarda
Aprobación humana
un segundo par de ojos — nunca un candado
factor aplicado

Acción crítica por un canal falsificable, y estás tenso — un segundo par de ojos confirma fuera de banda. No se te puede pedir detectar un deepfake perfecto.

01 · Acción de riesgo
El usuario intenta una operación sensible
▶
02 · Chequeo consentido
Factor fisiológico en vivo, si consintió
▶
03 · Señal firmada
Solo tier + decisión, Ed25519, TTL corto
▶
04 · El IdP aplica
Okta / Azure lo mapea a una acción de política
Por qué esto no es vigilancia

La señal es individual — así que cuatro candados son innegociables. Son el producto, no la letra chica.

Sin consentimiento explícito del usuario, la señal no aplica.
La decisión cae a «permitir» como si no existiera. El usuario controla si su estado participa.
La lectura se usa en el instante y no se guarda.
No hay historial de fatiga de nadie. La señal firmada lleva solo el tier y la decisión, jamás la fisiología cruda.
El resultado máximo es pedir un segundo par de ojos.
Nunca un lockout. Añade una verificación; jamás quita un acceso que de otro modo se daría.
Sin lectura fresca, la fisiología no se usa.
Nadie recibe fricción por una medición que falta. La ausencia de dato nunca perjudica al usuario.
No detecta deepfakes ni inspecciona el ataque.
No mira la voz, el video ni el contenido del mensaje. Aporta el estado del humano y aplica un control de PROCESO (confirmar por otra vía) que no depende de que nadie detecte el fake — porque un deepfake perfecto es indetectable. Es una salvaguarda, no un escudo.
Contrato de integración

Tu motor de políticas recibe una señal firmada y de vida corta — solo tier y decisión, jamás fisiología cruda — y mapea la decisión a una acción Zero-Trust. Sin IdP nuevo; viaja sobre el OIDC/SCIM que ya operas.

SEÑAL FIRMADA · lo que recibe el IdP
{
  "kind": "bignos.access-risk-signal",
  "version": "v1",
  "demo": true,
  "subjectRef": "sub_9f3a71c2",
  "issuedAt": "2026-08-01T00:00:00.000Z",
  "ttlSec": 120,
  "consent": true,
  "decision": "aprobacion_humana",
  "applied": true,
  "strainTier": "alta",
  "actionSensitivity": "critica",
  "channel": "fuera_de_banda",
  "retained": "nada"
}
ENVELOPE · Ed25519 (verificable en /api/v1/verify)
{
  "alg": "Ed25519",
  "keyId": "b98c7b610c55b99c",
  "signedAt": "2026-08-01T00:00:00.000Z",
  "signature": "umm3aiKiKjHW+qUC/ZxZ2F/0…"
}
MAPEO DE POLÍTICA · referencia (Okta / Azure AD Conditional Access)
decision = "permitir"          -> no change
decision = "verificacion_extra" -> require MFA re-challenge
decision = "aprobacion_humana"  -> require second approver (PAM / access request)

# El IdP verifica la firma y el TTL antes de aplicar.
# Falla-abierto: señal ausente o vieja => no change.

Mismo riel Ed25519 que los reportes NOM-035, el Libro de Evidencia y la attestation de riesgo humano — una infraestructura de firma, ahora alimentando una decisión de acceso. Es el toque en la capa de identidad que reutiliza el OIDC/SCIM ya construido.

Producto

  • Por qué
  • NOM-035
  • Precios
  • Por sector
  • Demo
  • Comparativas
  • Kit de Activación

Recursos

  • Aprende
  • Evidencia
  • ROI
  • Changelog
  • Estado

Desarrolladores

  • Docs
  • OpenAPI
  • security.txt

Confianza

  • Trust Center
  • DPA
  • Subprocesadores

BIGNOS

  • Venia · firewall de IA

Legal

  • Privacidad
  • Términos
  • Uso aceptable
  • Cookies

Todos los sistemas operativos© 2026 BIO-IGNICIÓN · Todos los derechos reservados
hello@bignos.app