Saltar al contenido
Nuevo · Activation Kit para equipos — placas QR + NFC · Ver placas→
BIO—IGNICIÓNby BIGNOS
Producto
§NOM-035Auditoría lista para firma◎Por quéLa tesis B2B▤Comparativasvs Headspace · Calm · Modern Health▢Kit de ActivaciónPlacas QR + NFC✎EvidenciaDOIs + mecanismos citados✓PruebaFirma verificable en vivo⬡Riesgo HumanoAttestation firmada · cyber◈Acceso AdaptativoStep-up por fatiga · Zero-Trust◆Prueba de PresenciaLlave de hardware · en vivo◇HRAP · ProtocoloEstándar abierto · verificador MIT✦AprendeHRV · cronotipo · resonancia∑ROIImpacto operativo medible▶Demo30 min · sesión en vivo
PreciosNOM-035
Por sector
✚SaludPatient safety y HIPAA⬢ManufacturaOccupational safety y OSHA◈FinanzasTrading risk y SOC 2▸LogísticaDOT y fleet safety◉Tech · SRESRE incident risk◬AviaciónFlight safety y FRMS⌁EnergíaProcess safety y API 755★Sector públicoNIST y mission-critical
Desarrolladores
⌘Docs APIEndpoints, auth, webhooks{ }OpenAPISpec 3.1 versionada◷ChangelogSemVer · RFC 8594 Deprecation●EstadoUptime e incidencias en vivo
Seguridad
Entrar
RIESGO HUMANO · FIRMA Ed25519

La capa humana de tu superficie de ataque — medida.

~68% de las brechas involucran un elemento humano, y la susceptibilidad sube con la tensión fisiológica. Esto es el estado del sistema nervioso de un equipo convertido en una postura de riesgo humano agregada — k-anónima (k≥5), firmada con Ed25519 y verificable por tu SIEM. Las cifras son sintéticas (una demo, declarada dentro de la firma), pero la firma es de verdad.

Datos sintéticos · demostración
Equipo de operaciones · datos sintéticos · periodo de 30 días al 01 de agosto de 2026
Índice de riesgo humano
50/ 100
Elevado
BajoModeradoElevadoAlto
Confianza
Media
Personas medidas
18
Cobertura
62%
Qué lo empuja
Tensión autonómica (HRV)medido28 ms rMSSD
Déficit de recuperación (readiness)medido52 /100
Carga de estrés declaradaautorreporte40 %
Verifícalo — como lo haría un SIEM

Los dos botones llaman al verificador público — el mismo endpoint que llamaría una herramienta de seguridad. Uno envía la attestation intacta; el otro baja el índice de riesgo primero.

Cómo lo consume un SIEM

Tu herramienta de seguridad hace POST de la attestation firmada al verificador público y, tras validar la firma, ingesta la postura agregada como señal de riesgo — sin fisiología cruda, sin individuos.

PETICIÓN
curl -X POST https://bignos.app/api/v1/verify \
  -H "Content-Type: application/json" \
  -d @human-risk-attestation.json
RESPUESTA · ingerida como señal de riesgo
{
  "valid": true,
  "kind": "bignos.human-risk-attestation",
  "keyId": "b98c7b610c55b99c",
  "signedAt": "2026-08-01T00:00:00.000Z",
  "humanRisk": {
    "index": 50,
    "tier": "elevado",
    "confidence": "media",
    "activeUsers": 18,
    "coveragePct": 62,
    "contributors": [
      {
        "id": "hrv",
        "strain": 57
      },
      {
        "id": "readiness",
        "strain": 45
      },
      {
        "id": "strain",
        "strain": 40
      }
    ]
  }
}
Sello criptográfico
Algoritmo
Ed25519
Tipo de attestation
bignos.human-risk-attestation
Clave de firma
b98c7b610c55b99c
Firmado el
01 de agosto de 2026
Código de verificación
483F 8988 1D1C
Hash del contenido (SHA-256)
483f89881d1cf4196b45f4e0f02e64980e86fc3261f45283ef638e2c2d4ec47c

Mismo riel Ed25519 que los reportes NOM-035 y el Libro de Evidencia — una infraestructura de firma, tres artifacts. La clave pública está en /api/v1/verify.

Producto

  • Por qué
  • NOM-035
  • Precios
  • Por sector
  • Demo
  • Comparativas
  • Kit de Activación

Recursos

  • Aprende
  • Evidencia
  • ROI
  • Changelog
  • Estado

Desarrolladores

  • Docs
  • OpenAPI
  • security.txt

Confianza

  • Trust Center
  • DPA
  • Subprocesadores

BIGNOS

  • Venia · firewall de IA

Legal

  • Privacidad
  • Términos
  • Uso aceptable
  • Cookies

VENTANAS DE SUSCEPTIBILIDAD · DÓNDE ACTUAR

No solo cómo está tu equipo — cuándo está más expuesto.

La misma señal, cortada por ventana de tiempo (parte del día × entre semana/fin de semana) contra el propio baseline del equipo. Un CISO puede actuar sobre una ventana: elevar escrutinio en acciones de alto valor, reforzar MFA o doble control, y no programar entrenamiento ahí. Abajo, un equipo de ejemplo sintético (12 personas, 90 días) con un patrón sembrado a propósito — calculado por el mismo motor de producción, k≥5 por ventana, limitaciones firmadas dentro.

Ejemplo · datos sintéticos · demo:true en la firma
Ventanas de susceptibilidad · 90 días · America/Mexico_City

Tensión fisiológica medida por ventana vs. la media del propio equipo (40.8 ms rMSSD · 1812 lecturas · 12 personas). Rojo = ≤ -12% (elevada). Gris = suprimida por k<5.

Entre semana
Fin de semana
Madrugada
suprimida · 2/5 personas
suprimida · 2/5 personas
Mañana
+10.1%
45 ms · n=780 · 12 p.
+10.3%
45 ms · n=300 · 12 p.
Tarde
suprimida · 0/5 personas
suprimida · 0/5 personas
Noche
-26.5%
30 ms · n=497 · 12 p.
+10.7%
45.2 ms · n=205 · 12 p.
Ventanas elevadas — dónde actuar
Noche · entre semana497 lecturas · 12 personas-26.5%

Acción sugerida: elevar escrutinio en acciones de alto valor, reforzar MFA/doble control y evitar programar entrenamiento en esta ventana. Valida contra tus incidentes antes de automatizar.

Lo que estas ventanas NO prueban

Son ventanas de tensión fisiológica MEDIDA, no de incidentes. La literatura asocia menor HRV/readiness a más error y susceptibilidad (phishing, fatiga de alertas). Que en TU org esas ventanas coincidan con incidentes es una hipótesis: se valida cruzándolas con tus datos de incidentes, no se afirma.

Describen a quienes midieron en esa ventana, no a todo el equipo. Quién mide y cuándo lo elige cada persona. No es una muestra al azar; la cobertura por ventana se publica para que se lea con eso en mente.

k≥5 personas y ≥8 lecturas por ventana; por debajo, la ventana se suprime. Una ventana con 2 personas es el dato de dos individuos con etiqueta de agregado. Se suprime en vez de publicarse.

Los deltas son relativos a la media del propio equipo, no cortes clínicos. El valor está en la tendencia interna (esta ventana vs. el resto), no en un umbral absoluto. No es diagnóstico.

No infiere intención, coacción ni honestidad de nadie. Ningún patrón fisiológico es único de la intención (National Academies 2003). Esto es estado agregado, nunca lectura de mente. Cruzar esa línea sería polígrafo.

Viajan dentro del documento firmado (k≥5 por ventana). Es lo que hace la señal defendible ante un CISO y una auditoría.

Integridad

Firmado Ed25519 · clave b98c7b610c55b99c · código F220 C81C C4F1
Hash f220c81cc4f1b57864c950f1d1554c4372074d13bac8b488c73667e6d9ce0476

Consumible por máquina en GET /api/v1/human-risk (API key) para tu SIEM/IdP. Verificable en bignos.app/verificar.

Todos los sistemas operativos
© 2026 BIO-IGNICIÓN · Todos los derechos reservados
hello@bignos.app