_
Programa Empresarial
Programa Empresarial

Identidad fisiológica como servicio para tu operación.

Integración criptográfica de presencia fisiológica en tiempo real. Sin datos biométricos en servidor. Piloto guiado con tu equipo técnico.

SOLICITAR ACCESO TÉCNICO →VER CÓMO FUNCIONA
256-bit
HMAC keys
Fail-closed
por diseño
RGPD
compliant
P202531243
sol. patente OEPM
Flujo de integración

Cómo funciona

PASO 01
Registrar dispositivo

El reloj genera un QR de registro firmado, escaneado una única vez por operador (TOFU registration). La identidad del dispositivo se deriva criptográficamente — sin red, sin contraseñas, sin credenciales manuales.

// Registro TOFU vía QR firmado (reg:...)
// DID derivado criptográficamente del dispositivo
// Primer registro siempre tiene prioridad
PASO 02
Capturar presencia fisiológica

El motor corre 100% en el propio reloj, sin red ni Bluetooth. El estado fisiológico se calcula localmente y nunca sale del dispositivo hasta el paso siguiente.

// Motor 100% local — sin BLE, sin red
// Estado fisiológico calculado en el reloj
// Nada sale del dispositivo hasta el paso 03
PASO 03
Verificar identidad

Con estado coherente, el reloj genera un QR autocontenido firmado HMAC-SHA256. Se escanea con la cámara del teléfono y se verifica firma, estado y ventana temporal contra la clave registrada.

// QR autocontenido — HMAC-SHA256
// Resultado: VALID / UNKNOWN_DEVICE / INVALID_SIG
// TTL por diseño — el QR caduca automáticamente
PASO 04
Emitir Sello SGI

El Sello de Gobernanza de Identidad se emite tras verificar la firma del QR y el estado fisiológico, sin necesidad de ninguna conexión activa con el reloj. Firmado criptográficamente bajo Patente P202531243.

// Sello SGI — Patente P202531243
// Requiere: firma válida + estado COHERENT + TTL vigente
// Firmado criptográficamente, sin conexión activa requerida
Casos de uso

Para quién está diseñado

Organizaciones con requisitos de identidad continua, cumplimiento regulatorio EU o entornos de operación crítica.

Control de acceso crítico
Validación de presencia del operador en instalaciones de infraestructura crítica. Integración con sistemas IAM/PAM existentes.
Cumplimiento NIS2 / AI Act
Evidencia criptográfica de presencia del operador para auditorías EU. Generación automática de Evidence Package con validez legal.
Operaciones con exigencia CCN
Arquitectura fail-closed compatible con requisitos de entornos clasificados. Sin telemetría externa, opción on-premise o air-gap.
Integración SIEM / SOC
Webhook de eventos en tiempo real para correlación en SIEM. Sellos SGI como eventos de identidad verificada en el ecosistema de seguridad.
eIDAS 2.0 y firma biométrica
Presencia fisiológica como factor de autenticación reforzada. Compatible con flujos de firma electrónica avanzada bajo eIDAS 2.0.
⦿
SDK para integradores IAM
API REST documentada para integración en plataformas de gestión de identidad y acceso. Soporte técnico asistido durante el proceso de integración.
Garantías de seguridad

Seguro por diseño

Biometría nunca en servidor
Los datos de frecuencia cardíaca se procesan localmente en el reloj. El servidor recibe únicamente el QR firmado, sin biometría en crudo.
HMAC-SHA256 · 256 bits
Cada QR está firmado con una clave de 256 bits. La arquitectura criptográfica imposibilita la falsificación de identidad sin el dispositivo físico.
Verificación sin red (QR)
El Sello SGI solo se emite si el QR firmado por el reloj es válido y está dentro de su ventana temporal. Sin BLE, sin pairing: el reloj nunca necesita conexión activa.
Fail-closed por diseño
Sin firma válida: verificación rechazada. QR caducado o reutilizado: sello rechazado. Sin registro previo del dispositivo: sello rechazado. Siempre seguro por defecto.
⦿
RGPD Art. 6 — base legal
El usuario da consentimiento activo en cada sesión. No hay perfilado continuo ni almacenamiento de biometría en crudo en ningún servidor.
Solicitud de patente P202531243
El sistema de identidad fisiológica con cadena criptográfica y verificación por QR autocontenido está amparado por solicitud de patente en examen sustantivo ante la OEPM (P202531243).
Preguntas frecuentes

FAQ Empresarial

◉ Piloto guiado disponible

Hablemos de tu caso de uso.

El acceso técnico se establece mediante una conversación inicial con el equipo. Respondemos en menos de 24 horas.

SOLICITAR ACCESO TÉCNICOVER PROPUESTAS
pulseid.esProductosPreciosBeta Hub
© Enrique Ivan Suarez Murillo · Patente P202531243