~68% de las brechas involucran un elemento humano, y la susceptibilidad sube con la tensión fisiológica. Esto es el estado del sistema nervioso de un equipo convertido en una postura de riesgo humano agregada — k-anónima (k≥5), firmada con Ed25519 y verificable por tu SIEM. Las cifras son sintéticas (una demo, declarada dentro de la firma), pero la firma es de verdad.
Los dos botones llaman al verificador público — el mismo endpoint que llamaría una herramienta de seguridad. Uno envía la attestation intacta; el otro baja el índice de riesgo primero.
Tu herramienta de seguridad hace POST de la attestation firmada al verificador público y, tras validar la firma, ingesta la postura agregada como señal de riesgo — sin fisiología cruda, sin individuos.
Mismo riel Ed25519 que los reportes NOM-035 y el Libro de Evidencia — una infraestructura de firma, tres artifacts. La clave pública está en /api/v1/verify.
La misma señal, cortada por ventana de tiempo (parte del día × entre semana/fin de semana) contra el propio baseline del equipo. Un CISO puede actuar sobre una ventana: elevar escrutinio en acciones de alto valor, reforzar MFA o doble control, y no programar entrenamiento ahí. Abajo, un equipo de ejemplo sintético (12 personas, 90 días) con un patrón sembrado a propósito — calculado por el mismo motor de producción, k≥5 por ventana, limitaciones firmadas dentro.
Tensión fisiológica medida por ventana vs. la media del propio equipo (40.8 ms rMSSD · 1812 lecturas · 12 personas). Rojo = ≤ -12% (elevada). Gris = suprimida por k<5.
Acción sugerida: elevar escrutinio en acciones de alto valor, reforzar MFA/doble control y evitar programar entrenamiento en esta ventana. Valida contra tus incidentes antes de automatizar.
Son ventanas de tensión fisiológica MEDIDA, no de incidentes. La literatura asocia menor HRV/readiness a más error y susceptibilidad (phishing, fatiga de alertas). Que en TU org esas ventanas coincidan con incidentes es una hipótesis: se valida cruzándolas con tus datos de incidentes, no se afirma.
Describen a quienes midieron en esa ventana, no a todo el equipo. Quién mide y cuándo lo elige cada persona. No es una muestra al azar; la cobertura por ventana se publica para que se lea con eso en mente.
k≥5 personas y ≥8 lecturas por ventana; por debajo, la ventana se suprime. Una ventana con 2 personas es el dato de dos individuos con etiqueta de agregado. Se suprime en vez de publicarse.
Los deltas son relativos a la media del propio equipo, no cortes clínicos. El valor está en la tendencia interna (esta ventana vs. el resto), no en un umbral absoluto. No es diagnóstico.
No infiere intención, coacción ni honestidad de nadie. Ningún patrón fisiológico es único de la intención (National Academies 2003). Esto es estado agregado, nunca lectura de mente. Cruzar esa línea sería polígrafo.
Viajan dentro del documento firmado (k≥5 por ventana). Es lo que hace la señal defendible ante un CISO y una auditoría.
Firmado Ed25519 · clave b98c7b610c55b99c · código F220 C81C C4F1
Hash f220c81cc4f1b57864c950f1d1554c4372074d13bac8b488c73667e6d9ce0476
Consumible por máquina en GET /api/v1/human-risk (API key) para tu SIEM/IdP. Verificable en bignos.app/verificar.