Saltar al contenido
Nuevo · Activation Kit para equipos — placas QR + NFC · Ver placas→
BIO—IGNICIÓNby BIGNOS
Producto
§NOM-035Auditoría lista para firma◎Por quéLa tesis B2B▤Comparativasvs Headspace · Calm · Modern Health▢Kit de ActivaciónPlacas QR + NFC✎EvidenciaDOIs + mecanismos citados✓PruebaFirma verificable en vivo⬡Riesgo HumanoAttestation firmada · cyber◈Acceso AdaptativoStep-up por fatiga · Zero-Trust◆Prueba de PresenciaLlave de hardware · en vivo◇HRAP · ProtocoloEstándar abierto · verificador MIT✦AprendeHRV · cronotipo · resonancia∑ROIImpacto operativo medible▶Demo30 min · sesión en vivo
PreciosNOM-035
Por sector
✚SaludPatient safety y HIPAA⬢ManufacturaOccupational safety y OSHA◈FinanzasTrading risk y SOC 2▸LogísticaDOT y fleet safety◉Tech · SRESRE incident risk◬AviaciónFlight safety y FRMS⌁EnergíaProcess safety y API 755★Sector públicoNIST y mission-critical
Desarrolladores
⌘Docs APIEndpoints, auth, webhooks{ }OpenAPISpec 3.1 versionada◷ChangelogSemVer · RFC 8594 Deprecation●EstadoUptime e incidencias en vivo
Seguridad
Entrar
ESTÁNDAR ABIERTO

HRAP

/1 · Human Risk Attestation Protocol

Un formato abierto para atestiguar riesgo humano fisiológico — verificable por cualquiera, sin confiar en nosotros. La verificación es matemática: si un dato cambió, la firma deja de coincidir. El verificador de referencia es open-source (MIT).

Descargar el verificadorClaves públicas (en vivo)Verlo verificar en vivo →
Por qué abierto

Un estándar que nadie puede verificar no es un estándar.

El motor de medición y el dato quedan cerrados — ahí está el valor. El formato y el verificador son abiertos, para que cualquier auditor, SIEM, aseguradora o regulador valide una attestation de BIGNOS de forma independiente, offline, para siempre — aunque BIGNOS desaparezca. El formato abierto crea ubicuidad; el motor cerrado captura el valor. Mismo modelo que Sigstore, JWT y los certificados SSL.

El formato

Artifact + envelope

Una attestation es un objeto JSON (el artifact) más un sobre de firma. El mensaje firmado ata el id de clave y el timestamp al contenido:

message = keyId + "." + signedAt + "." + canonicalJSON(artifact)
signature = Ed25519_sign(privateKey, message)   // base64

// envelope que acompaña al artifact:
{
  "alg": "Ed25519",
  "keyId": "b98c7b610c55b99c",
  "signedAt": "2026-08-01T00:00:00.000Z",
  "signature": "UgskkwNx45wSFrNOkdulA3DhMJeMuWvWU0A6geqx…"
}

canonicalJSON ordena las keys de objetos recursivamente (el orden de arrays se preserva), para que la firma sobreviva a la re-serialización. Cambia cualquier dato y se rompe.

Tipos de attestation

Un protocolo, cuatro cargas

nom35.personal-reportReporte NOM-035 firmado (Guía II / III).
bignos.evidence-ledgerLibro de Evidencia B2B — outcomes agregados k≥5.
bignos.human-risk-attestationPostura de riesgo humano agregada, para seguridad.
bignos.access-risk-signalSeñal Zero-Trust efímera — solo tier + decisión.
bignos.human-presencePrueba de presencia humana viva (era-IA) — sin identidad, con nivel de garantía.
Verificador de referencia · MIT

Verifica en tres líneas, en tu propio runtime

Isomórfico, cero dependencias, WebCrypto nativo (Ed25519). Corre en Node 18+ y navegadores modernos. Cópialo, audítalo, vendorízalo.

import { verifyOnline } from "./hrap-verify.mjs";

// { artifact, envelope } vienen con el documento (PDF, JSON, API).
const ok = await verifyOnline({ artifact, envelope });
//   → true  solo si la firma es válida y el contenido intacto
//   → false si un solo dato cambió, o la clave no se reconoce

// Offline / con clave propia (sin tocar a BIGNOS):
import { verifyAttestation } from "./hrap-verify.mjs";
await verifyAttestation({ artifact, envelope, publicKeyPem });
hrap-verify.mjsEl archivo exacto que corre — nada oculto.
Claves públicas

Rotables, siempre publicadas

La clave pública actual y las previas se publican abiertamente. Resuelve la clave por el keyId del envelope — las attestations viejas siguen verificando tras una rotación.

GET https://bignos.app/api/v1/verify
{
  "alg": "Ed25519",
  "keys": [
    { "keyId": "b98c7b610c55b99c", "alg": "Ed25519", "current": true,
      "publicKey": "-----BEGIN PUBLIC KEY-----\n…\n-----END PUBLIC KEY-----" }
  ]
}

HRAP tiene licencia MIT y se apoya en Ed25519 estándar. Constrúyelo encima, verifica contra él, incrústalo en tu pipeline de auditoría. El motor fisiológico es nuestro; la prueba es de todos.

Producto

  • Por qué
  • NOM-035
  • Precios
  • Por sector
  • Demo
  • Comparativas
  • Kit de Activación

Recursos

  • Aprende
  • Evidencia
  • ROI
  • Changelog
  • Estado

Desarrolladores

  • Docs
  • OpenAPI
  • security.txt

Confianza

  • Trust Center
  • DPA
  • Subprocesadores

BIGNOS

  • Venia · firewall de IA

Legal

  • Privacidad
  • Términos
  • Uso aceptable
  • Cookies

Todos los sistemas operativos© 2026 BIO-IGNICIÓN · Todos los derechos reservados
hello@bignos.app