ANKASecure© connects to the systems an enterprise already runs rather than replacing them. The key-encryption key stays in the customer's HSM or cloud account, administrators federate from the customer's own directory over OIDC, SAML or LDAP, and signed security events are forwarded to the customer's SIEM and observability stack. A single deployment supports many tenants, and each tenant can point at its own key custody backend, its own SIEM and its own observability backend at the same time. This page lists every system across eight categories: key protection with HSM and Cloud KMS backends, human identity federation, workload identity federation, SIEM and XDR forwarding, OTLP observability export, outbound notification channels, RFC 3161 timestamping and geolocation. Certified means ANKATech exercised the system end to end against the real vendor product; Experimental means the adapter ships and certification is in progress.

INTEGRACIONES

Nada de tu infraestructura se tiene que mover. ANKASecure© se conecta con lo que ya operas.

Tu HSM conserva tus llaves. Tu directorio conserva a tu gente. Tu SIEM conserva tu evidencia. ANKASecure© orquesta la criptografía sobre todos ellos y no retiene ninguno. Estos son los sistemas con los que habla hoy, ejercitados contra el producto real del fabricante, no contra una simulación.

45

sistemas conectados

8

categorías

25

certificados de extremo a extremo

QUÉ SIGNIFICA PARA TU INFRAESTRUCTURA

Adoptas la plataforma. Conservas tus sistemas.

Tu Root of Trust nunca se mueve.

La llave que envuelve a tus llaves se queda en tu HSM o en tu propia cuenta de nube. ANKASecure© la usa; nunca la posee.

Tu gente entra donde ya entra.

La consola se federa con tu directorio por OIDC, SAML o LDAP. No hay una segunda identidad que administrar.

Tu evidencia llega a donde ya miras.

Los eventos de seguridad firmados llegan a tu SIEM y a tu stack de observabilidad en los formatos que ya interpretan.

ANKASecure© · HSM / Cloud KMS
El plano de HSM y Cloud KMS de un despliegue de ANKASecure©, con un HSM PKCS#11, AWS KMS, Google Cloud KMS y Azure Key Vault configurados a la vez.
Despliegue real · datos que no son de producción. Cuatro backends de custodia configurados al mismo tiempo: la llave que envuelve a las demás se queda en cada uno, nunca aquí.

UN DESPLIEGUE, MUCHAS RESPUESTAS

Tu infraestructura no es uniforme. La configuración tampoco tiene que serlo.

Un solo despliegue. Cada tenant —una unidad de negocio, una filial, un ambiente— apunta a sus propios sistemas: su propia custodia de llaves, su propio SIEM, su propio backend de observabilidad, al mismo tiempo.

Llaves en AWS KMS para una unidad de negocio, en Google Cloud KMS para otra y en Azure Key Vault para una tercera. Una filial que responde ante su propio regulador, con su propio SOC y sus propias reglas de detección, reenviando a su propio SIEM mientras el grupo reenvía a otro. Dos grupos de ingeniería dentro de la misma empresa mirando dos stacks de observabilidad distintos. Nada de eso hay que resolverlo antes de adoptar ANKASecure©, y nada de eso necesita una segunda instalación.

Consolidar una infraestructura de seguridad toma años. Gobernar la criptografía sobre ella no tiene por qué esperar a eso.

ANKASecure© · Integraciones
Topología de integraciones de un despliegue de ANKASecure©: siete familias alrededor del límite de la plataforma, 22 tenants, seis de ellos con backends propios.
Despliegue real · datos que no son de producción. Siete familias, 22 tenants, seis de ellos apuntando a backends propios.

TODOS LOS SISTEMAS

Familia por familia, sistema por sistema

Ordenadas por lo que un arquitecto pregunta primero: dónde viven las llaves, quién entra, a dónde va la evidencia.

Certificado — ejercitado de extremo a extremo contra el sistema real. Experimental — el adaptador se entrega hoy; ANKATech está avanzando en su certificación.

Protección de llaves — HSM y Cloud KMS

6 de 9 certificados

Dónde vive la llave que envuelve a las demás. El Root of Trust se queda en tu hardware o en tu cuenta de nube; ANKASecure© nunca lo posee.

AWS CloudHSM
Azure Managed HSM
Azure Key Vault
AWS KMS
Google Cloud KMS
SoftHSM
Thales Luna
Entrust nShield
Google Cloud KMS (HSM)

Federación de identidad — tus personas

8 de 13 certificados

Tus administradores entran a la consola con el directorio que ya operas, por OIDC, SAML o LDAP.

Microsoft Entra ID · OIDC
Google · OIDC
Keycloak · OIDC
Any OIDC provider
Any SAML provider
Active Directory · LDAP
OpenLDAP
Any LDAP directory
Okta · OIDC
Auth0 · OIDC
AWS Cognito · OIDC
Microsoft Entra ID · SAML
Okta · SAML

Identidad de carga — tus máquinas

1 de 6 certificados

Una carga de trabajo se autentica con el token que ya le emite su propia plataforma, en vez de una credencial que entregue ANKASecure©.

Auth0
Microsoft Entra ID
Okta
Keycloak
AWS Cognito
Any OIDC issuer

Reenvío a SIEM y XDR

3 de 4 certificados

Los eventos de seguridad firmados llegan a tu colector en CEF u OCSF, con la firma y la preimagen canónica intactas para verificación independiente.

Splunk HEC
Syslog · UDP, TCP, TLS
HMAC-signed webhook
Microsoft Sentinel

Export de observabilidad — OTLP

2 de 4 certificados

Trazas y métricas al stack que ya miras. En SaaS cada tenant recibe solo su telemetría.

Any OTLP endpoint
IBM Instana
Datadog
Dynatrace

Notificaciones salientes

4 de 7 certificados

Correo, SMS y WhatsApp para activaciones, alertas y avisos operativos, con failover y cola de no entregados.

SendGrid
Any SMTP server
Gmail API
Webhook
Microsoft 365 · Graph
Twilio SMS
Twilio WhatsApp

Sellado de tiempo — RFC 3161

1 de 1 certificados

Un sello cualificado embebido dentro de la firma, de la autoridad que tú contratas. Se verifica sin conexión después.

Any RFC 3161 authority

Geolocalización

0 de 1 certificados

Enriquecimiento por IP en los registros de uso y auditoría.

IPinfo

La certificación corre de forma continua contra ambientes reales de los fabricantes, y esta página se actualiza a medida que cada una cierra.

¿Necesitas un sistema que no está aquí?

Dinos cuál y te respondemos con en qué punto está.

Este sitio está protegido por reCAPTCHA.

Respondemos en dos días hábiles.

La plataforma debajo→