Ir al contenido
PulseID
P202531243
Programa Empresarial
Programa Empresarial

Continuidad fisiológica como servicio para tu operación.

Integración criptográfica de presencia fisiológica en tiempo real. Sin plantillas biométricas ni reconocimiento de personas. Piloto guiado con tu equipo técnico.

SOLICITAR ACCESO TÉCNICO →VER CÓMO FUNCIONA
256-bit
HMAC keys
Fail-closed
por diseño
RGPD
apoyo documental
P202531243
sol. patente OEPM
Flujo de integración

Cómo funciona

PASO 01
Registrar dispositivo

El reloj genera un QR de registro firmado, escaneado una única vez por operador (TOFU registration). La identidad del dispositivo se deriva criptográficamente — sin red, sin contraseñas, sin credenciales manuales.

// Registro TOFU vía QR firmado (reg:...)
// DID derivado criptográficamente del dispositivo
// Primer registro siempre tiene prioridad
PASO 02
Capturar presencia fisiológica

El motor corre 100% en el propio reloj, sin red ni Bluetooth. El estado fisiológico se calcula localmente y nunca sale del dispositivo hasta el paso siguiente.

// Motor 100% local — sin BLE, sin red
// Estado fisiológico calculado en el reloj
// Nada sale del dispositivo hasta el paso 03
PASO 03
Verificar identidad

Con estado coherente, el reloj genera un QR autocontenido firmado HMAC-SHA256. Se escanea con la cámara del teléfono y se verifica firma, estado y ventana temporal contra la clave registrada.

// QR autocontenido — HMAC-SHA256
// Resultado: VALID / UNKNOWN_DEVICE / INVALID_SIG
// TTL por diseño — el QR caduca automáticamente
PASO 04
Emitir Sello SGI

El Sello de Gobernanza de Identidad se emite tras verificar la firma del QR y el estado fisiológico, sin necesidad de ninguna conexión activa con el reloj. La referencia P202531243 identifica la solicitud de patente declarada por el proyecto.

// Sello SGI — solicitud P202531243
// Requiere: firma válida + estado COHERENT + TTL vigente
// Firmado criptográficamente, sin conexión activa requerida
Casos de uso

Para quién está diseñado

Organizaciones con requisitos de identidad continua, cumplimiento regulatorio EU o entornos de operación crítica.

Control de acceso crítico
Validación de presencia del operador en instalaciones de infraestructura crítica. Integración con sistemas IAM/PAM existentes.
Cumplimiento NIS2 / AI Act
Evidencia criptográfica de presencia del operador para auditorías EU. Generación automática de Evidence Package con sello temporal y anclaje verificable de forma independiente.
Operaciones con exigencia CCN
Arquitectura fail-closed compatible con requisitos de entornos clasificados. Sin telemetría externa, opción on-premise o air-gap.
Integración SIEM / SOC
Los sellos SGI se verifican por API REST y se exportan como evidencia JSON, así que un SOC puede correlacionarlos como eventos de identidad verificada. La entrega push por webhook todavía no está disponible: hoy la integración es de consulta.
Evidencia de presencia junto a la firma electrónica
PulseID no es un prestador cualificado de servicios de confianza, ni una cartera EUDI, ni un mecanismo certificado bajo eIDAS: no sustituye a la firma ni altera su nivel. Lo que aporta es una evidencia de continuidad de señal fisiológica emitida en la misma ventana que la firma o el consentimiento, que el receptor puede verificar por separado.
⦿
Integración para plataformas IAM
API REST documentada para integración en plataformas de gestión de identidad y acceso. Soporte técnico asistido durante el proceso de integración.
Garantías de seguridad

Seguro por diseño

Modo reloj: sin biometría en el servidor
En el flujo de esta página los datos de frecuencia cardíaca se procesan en el propio reloj y el servidor recibe únicamente el QR firmado. En el modo web con sensor BLE, el navegador sí transmite muestras al motor de coherencia, que las calcula y firma sin almacenarlas.
HMAC-SHA256 · 256 bits
Cada QR está firmado con una clave de 256 bits que el reloj genera y custodia. HMAC es simétrica: para verificar esa firma el servidor necesita la misma clave, y la recibe una única vez, dentro del QR de registro — el único canal posible sin Bluetooth. Desde ese momento la conserva cifrada en reposo. Sin ella no se puede emitir un QR que el servidor acepte, y cualquier alteración del contenido invalida la firma. La seguridad depende de la custodia de la clave en los dos lados y del propio dispositivo.
Verificación sin red (QR)
El Sello SGI solo se emite si el QR firmado por el reloj es válido y está dentro de su ventana temporal. Sin BLE, sin pairing: el reloj nunca necesita conexión activa.
Fail-closed por diseño
Sin firma válida: verificación rechazada. QR caducado o reutilizado: sello rechazado. Sin registro previo del dispositivo: sello rechazado. Ante la duda, el sistema deniega en vez de conceder.
⦿
RGPD Art. 6 y 9 — base legal
El tratamiento se apoya en consentimiento explícito (art. 6.1.a y 9.2.a), registrado con su versión y retirable en cualquier momento; un cambio de versión obliga a volver a otorgarlo. No hay perfilado continuo. No se almacena la señal en bruto del sensor ni la serie de intervalos entre latidos (RR); el sello emitido desde el reloj sí conserva una tendencia de hasta 40 valores de frecuencia cardíaca de la sesión, sin marcas de tiempo — la política de privacidad la detalla.
Solicitud de patente P202531243
El proyecto identifica su solicitud española con el número P202531243. El alcance y estado registral aplicable son los que consten en la fuente oficial de la OEPM.
Preguntas frecuentes

FAQ Empresarial

◉ Piloto guiado disponible

Hablemos de tu caso de uso.

El acceso técnico se establece mediante una conversación inicial con el equipo. Respondemos en menos de 24 horas.

© Enrique Ivan Suarez Murillo · Solicitud de patente P202531243