ANKASecure© is ANKATech's Cryptographic Control Plane. Applications reference a stable key identifier; the platform resolves the algorithm from policy at runtime across 120+ classical, post-quantum (NIST FIPS 203 ML-KEM, FIPS 204 ML-DSA, FIPS 205 SLH-DSA) and composite hybrid algorithms, so migrating from RSA and ECC is a policy update rather than an application rewrite. ANKASecure© delivers a REST API described in OpenAPI 3.0, a Java SDK and a CLI, a five-pillar cryptographic posture dashboard, and a signed, verifiable audit trail. Designed for CISO-level governance and developer-level integration, the platform enforces policy templates aligned with CNSA 2.0 and enables phased PQC migration with zero application downtime.

ANKASecure©

Un solo plano de control.

Ejecuta la criptografía.

ANKASecure© no es un proxy de políticas: ejecuta las operaciones criptográficas, gestiona el material de llaves y registra evidencia firmada, con algoritmos clásicos, post-cuánticos e híbridos compuestos. El Root of Trust puede quedar anclado en su propio HSM o KMS en la nube.

Solicitar demoVer documentación

THREE CONVERSATIONS YOU DON'T WANT TO HAVE

The board asks. The auditor asks. The regulator asks.

The Board Meeting

CFO asks why you need $3M to 'change some encryption keys.' You have no migration cost model. You have no inventory. You have no timeline. The question lands at 9 AM. Your answer is due before market open.

The Audit Finding

Your SOC 2 auditor flags 'cryptographic controls not aligned to NIST SP 800-208.' Remediation requires inventorying 40+ microservices. Estimated effort: 18 months. Your renewal is in 6.

The Breach Notification

Legal asks whether the stolen dataset was encrypted. It was — with RSA-2048. The question they're about to ask: 'Is that still safe?' You don't have a confident answer.

Book a CISO briefing →
CÓMO FUNCIONA

Cuatro pasos hacia la cripto-agilidad en tiempo de ejecución

Sin cambios de código. Sin tiempo de inactividad. Sin exposición de texto plano. ANKASecure© transforma la criptografía de código frágil de aplicación en infraestructura gobernada y guiada por políticas.

01

Conectar

Integre sin tocar código

Conecte ANKASecure© a su infraestructura vía REST API (OpenAPI 3.0), el SDK Java o la CLI. Cualquier lenguaje puede consumir la REST API. Sin cambios de código en sus aplicaciones. Sin tiempo de inactividad.

REST APISDKCLI
02

Configurar

Política en minutos, no en sprints

Defina su política criptográfica en la Consola Admin. Seleccione entre 29 plantillas de política pre-construidas — NIST, NSA CNSA 2.0, ENISA, BSI, ANSSI, CRYPTREC, MYSEAL 2.0 y más — o construya una política personalizada. Se propaga a todas las instancias en menos de un segundo.

29 plantillas< 1s de propagaciónPolíticas personalizadas
03

Ejecutar

120+ algoritmos, una API

Cada solicitud de cifrado, descifrado, firma y verificación se procesa a través de la política activa. Más de 120 algoritmos disponibles. Las aplicaciones nunca ven el algoritmo subyacente.

120+ algoritmosResolución en tiempo de ejecuciónSin experiencia requerida
04

Evolucionar

Los estándares cambian — usted no reescribe

Cuando un estándar cambia en cualquier parte del mundo, actualice la política. Las operaciones nuevas usan el nuevo algoritmo de inmediato; los datos existentes se re-cifran y re-firman bajo demanda, en streaming, sin exposición de texto plano y sin tiempo de inactividad.

Re-cifrado en streamingCero texto planoCero tiempo de inactividad
LA ALTERNATIVA

No todas las opciones son iguales.

CAPACIDAD
ANKASecure©
KMS NATIVO DE NUBE
MIGRACIÓN DIY
NO HACER NADA

Algoritmos post-cuánticos estandarizados por NIST

ML-KEM, ML-DSA y SLH-DSA: los tres finalizados en FIPS 203, 204 y 205.

Cero cambios en el código de tus aplicaciones

Tus aplicaciones llaman a la misma operación antes y después. El algoritmo se elige en el servidor.

Tus cargas actuales en RSA y ECC siguen funcionando

Lo clásico y lo post-cuántico viven en un solo catálogo, así que una carga pasa de uno a otro sin reescribirse.

El algoritmo cambia por política, sin redespliegue

Cambias la política y la siguiente operación usa el algoritmo nuevo. Sin build y sin ventana de release.

Re-cifrar datos que ya tienes almacenados

El texto cifrado que ya existe pasa a un algoritmo nuevo o a una generación de llave nueva, como operación gobernada.

Plantillas de política por jurisdicción

Más de 14 organismos de estandarización, para que una filial cumpla ante su propio regulador y no solo ante el tuyo.

Se conecta con el HSM, el KMS, el directorio y el SIEM que ya operas

45 sistemas en 8 categorías. Nada de tu infraestructura se tiene que mover.

Custodia e integraciones por tenant

Un solo despliegue donde cada unidad de negocio apunta a su backend, su SIEM y su observabilidad.

Evidencia de auditoría firmada y a prueba de manipulación

Cada operación queda registrada bajo una firma, y cualquier cambio en el registro la rompe.

Soberanía criptográfica

La llave que envuelve a tus llaves nunca sale de tu HSM ni de tu propia cuenta de nube.

Atado a un proveedor
6–18 meses · costo significativo de retrabajo
Riesgo existencial
Soportado
Parcial
No disponible

Parcial significa que la capacidad existe en una forma más estrecha: normalmente dentro de las llaves de un solo fabricante y movida por tu código, no por una política.

CAPA — Crypto Agility Posture Architecture

Cinco pilares de una postura de agilidad criptográfica

La arquitectura de referencia del Cryptographic Control Plane define cinco pilares. ANKASecure© es su implementación originaria, y cada solución de este sitio indica qué pilares realiza.

Pilar 01

Crypto-Agility

Un cambio de algoritmo es una edición de política que se propaga en menos de un segundo. El recifrado y la refirma mueven los datos que ya existen, sin texto en claro.

Pilar 02

Cryptographic Sovereignty

Keystores por tenant, un ciclo de vida de llaves de siete estados, autoridad revocable sobre terceros y una representación basada en JOSE para que nada quede atado a ANKATech.

Pilar 03

Frictionless Modernization

Criptografía post-cuántica añadida a sistemas que no pueden rediseñarse: importar las llaves, analizar el archivo, convertirlo, puentear la transición.

Pilar 04

Cryptographic Governance & Compliance

Un motor decide qué se permite, en contexto, y registra evidencia firmada de que la decisión se aplicó. La alineación regulatoria vive aquí, no en un pilar propio.

Pilar 05

Enterprise Readiness

ANKASecure© se integra hacia afuera. Su HSM, su proveedor de identidad, su SIEM y su backend de observabilidad se quedan donde están y siguen siendo la autoridad.

Los seis niveles de madurez →Arquitectura de referencia: cryptographiccontrolplane.org↗

Nueve familias de integración

Configuradas por despliegue, sobreescribibles por tenant

ANKASecure© se conecta a lo que la empresa ya opera. Cada familia tiene un plano de configuración, un plano de ejecución y una sobreescritura por tenant, de modo que una sola instalación sirve a tenants con distintos HSM, proveedores de identidad y SIEM.

Protección de llaves

Thales Luna, Entrust nShield, AWS CloudHSM, AWS KMS, Google Cloud KMS, Azure Key Vault y Azure Managed HSM

Federación de identidad

OIDC, SAML y LDAP — Microsoft Entra ID, Google, Keycloak, Okta, Auth0, AWS Cognito, Active Directory, OpenLDAP, o cualquier proveedor de esos protocolos

Identidad de cargas de trabajo

Cualquier emisor OIDC que la plataforma de la carga ya use

Reenvío a SIEM / XDR

Splunk HEC, Microsoft Sentinel, cualquier SIEM que consuma Syslog CEF sobre UDP, TCP o TLS, y cualquier XDR por webhook OCSF firmado con HMAC

Exportación de observabilidad

Cualquier endpoint OTLP — IBM Instana, Datadog, Dynatrace

Correo y notificaciones

SendGrid, SMTP, Microsoft 365 Graph, Gmail, SMS, WhatsApp

Sellado de tiempo (TSA)

Cualquier autoridad RFC 3161: comercial, nacional o empresarial

Geolocalización

Enriquecimiento de uso y auditoría

Licenciamiento

Titularidad y reporte de uso como integración, no como proceso manual

Cada mecanismo lleva un estado: Certificado cuando ANKATech ejecutó un round trip en vivo contra el sistema real, Experimental cuando el adaptador se entrega y ese round trip no se ha ejecutado. Los dos estados son públicos, mecanismo por mecanismo.

Ver la matriz de certificación→

El catálogo

120+

algoritmos: el conjunto post-cuántico del NIST, FALCON, HQC y las familias clásicas y regionales

41

combinaciones híbridas compuestas, clásico + post-cuántico

La cobertura regional es parte del catálogo, no un complemento: KCMVP para Corea, CRYPTREC para Japón, MySEAL y los perfiles nacionales europeos.

Las llaves compuestas usan AND-decrypt: se exigen ambos componentes. ANKASecure© deliberadamente no implementa la variante OR-decrypt: es tan fuerte como el más débil de sus dos componentes.

Tres modelos de despliegue

SaaS

Operado por ANKATech. Lo más rápido hasta una primera operación gobernada.

Nube privada

Su cuenta en la nube, su red, su KMS.

On-premise

Su centro de datos, su HSM, aislado de red si debe serlo.

LA PLATAFORMA

Todo lo que necesitas, nada que no necesites

Cifrado a prueba de cuántica en una llamada

Una petición nombra una llave y el dato. El algoritmo se resuelve desde la política en el servidor, así que tu aplicación nunca lo elige.

Saber más →
encrypt.sh
1# Quantum-safe encrypt in 5 lines
2curl -X POST \
3 "$BASE_URL/api/v3/crypto/encrypt" \
4 -H "Authorization: Bearer $TOKEN" \
5 -d '{
6"kid": "my-mlkem-key", "data": "<base64>" }'

✓ Salida

jweToken.ciphertext: 5eym8TW_c8SuK0ltJ3rp…

algorithmUsed: ML-KEM-1024+A256GCM

GOBIERNO DE LLAVES

Una llave no es un secreto que guardas. Es algo con reglas.

Dos preguntas que nada más responde: qué puede hacer esta llave, y quién puede usarla. Las dos las hace cumplir la plataforma, no la aplicación que la llama.

Qué puede hacer la llave

Un tope de uso, un límite blando que avisa antes del tope, una expiración, y si el material puede salir siquiera. La plataforma lo lleva; nadie tiene que estar mirando.

ANKASecure© · Detalle de llave
Detalle de una llave en ANKASecure©: ML-KEM-1024 en NIST Level 5, exportable en no, y el uso contabilizado contra un tope de 80.000 operaciones con límite blando en 48.000.
Despliegue real · datos que no son de producción.

Quién puede usarla

No un rol ni un grupo: un actor con nombre, una capacidad, el intercambio al que aplica, y una política de restricción opcional que la acota más. Revocable fila por fila.

ANKASecure© · Acceso a la llave
La pestaña de acceso de una llave en ANKASecure©, con qué actor puede cifrar y cuál descifrar, el intercambio al que aplica cada concesión y su política de restricción.
Despliegue real · datos que no son de producción.

Y sobre todo el parque

Las mismas reglas leídas en conjunto: qué llaves pasaron su límite blando, cuáles se acercan al duro, y con cuánta urgencia necesita rotar cada una. La plataforma las nombra; nadie arma la lista.

ANKASecure© · Analítica · Límites de uso
El informe de límites de uso de ANKASecure©: dieciséis llaves con límite, seis por encima del blando, cinco por encima del 75 por ciento del duro, un aviso de acción requerida y una tabla que ordena cada llave por urgencia.
Despliegue real · datos que no son de producción.
API PARA DESARROLLADORES

Una llamada. A prueba de cuántica.

Dos campos: la llave y el dato. Tu aplicación nunca nombra un algoritmo —lo elige la política, y la respuesta te dice cuál eligió. Esa es toda la integración.

29 operaciones del plano de datos son todo lo que una aplicación llama. 547 en toda la plataforma, así que nada existe solo en la consola.
Copia la llamada en tu lenguaje: 20 de ellos en la referencia de la API, de Shell y Python a Go, Rust y Swift.
SDK de Java para el plano de datos y Admin SDK de Java para el de control; cualquier otro lenguaje por REST y OpenAPI 3.0.
Algoritmos NIST FIPS 203 / 204 / 205 en cada operación, elegidos por la política y nunca por quien llama, y un cambio de política se propaga en menos de un segundo.

RECETAS LISTAS PARA USAR

Rotación inmediata RSA-2048 → ML-KEM-768Firmar / verificar con ML-DSA-87Firmar y luego cifrar — JWE(JWS) anidado
1# The request names a key. It never names an algorithm.
2curl -X POST "$BASE_URL/api/v3/crypto/encrypt" \
3 -H "Authorization: Bearer $TOKEN" \
4 -H "Content-Type: application/json" \
5 -d '{
6 "kid": "my-mlkem-key",
7 "data": "SGVsbG8gQW5rYQ=="
8 }'
POST /api/v3/crypto/encryptReferencia↗

AGNÓSTICO AL ALGORITMO POR DISEÑO

120+ algoritmos · 13 estándares internacionales

ANKASecure© soporta más de 120 algoritmos a través de NIST, ETSI, ENISA, BSI, ANSSI, CRYPTREC, KISA, MYSEAL 2.0 y más — cambie de algoritmo sin reescribir su integración.

ML-
ML-KEM
Encapsulación de claves
FIPS 203
ML-
ML-DSA
Firma digital
FIPS 204
SLH
SLH-DSA
Firma basada en hash
FIPS 205
FAL
FALCON
Firma digital
ANSSI / ENISA
XMS
XMSS
Firma basada en hash
NIST / ISO / IETF
LMS
LMS
Firma basada en hash
NIST / ISO / IETF
Fro
FrodoKEM
Encapsulación de claves
ISO/IEC
HQC
HQC
Encapsulación de claves
NIST Round 4

OPCIONES DE INTEGRACIÓN

CLI
Ejecute ANKASecure© desde la línea de comandos. Scripts, jobs de CI, operaciones puntuales.
REST API
Acceso HTTP directo a cada capacidad. Más de 120 algoritmos, un solo estilo de endpoint.
SDK
SDK Java para el plano de datos y Admin SDK Java para el plano de control. Cualquier otro lenguaje consume la REST API mediante un cliente generado desde la especificación OpenAPI.
SaaS
Hosteado por ANKATech. Inquilinos aislados, baja latencia global, cero infraestructura.
On-Premise
Despliegue completo en su infraestructura. Las claves nunca salen de su entorno. Compatible con air-gap.

INTEGRACIONES EMPRESARIALES — HSM · IAM · OBSERVABILIDAD

HSM

Thales Luna · Entrust nShield · AWS CloudHSM · AWS KMS · Google Cloud KMS · Azure Key Vault · Azure Managed HSM · SoftHSM

IDENTIDAD

Active Directory · Microsoft Entra ID · Google · Keycloak · Okta · Auth0 · AWS Cognito · OpenLDAP · cualquier proveedor OIDC / SAML / LDAP

OBSERVABILIDAD

Cualquier endpoint OTLP · IBM Instana · Datadog · Dynatrace

ANALÍTICA DE SEGURIDAD

Splunk HEC · Microsoft Sentinel · cualquier SIEM por Syslog CEF · cualquier XDR (webhook OCSF firmado con HMAC)

Miembro del PKI ConsortiumMiembro del PKI ConsortiumSponsor de PQC 2025Patente PendienteMiembro de Cloud Security Alliance

¿Listo para ser cripto-ágil?

Cada nueva aplicación integrada con ANKASecure© nace cripto-ágil.