Una plataforma, no aplicaciones desconectadas
Los módulos comparten identidad, permisos, registros de auditoría, evidencias, flujos de trabajo, tareas, IA y contexto de cumplimiento.
Producto
Claryn convierte documentos dispersos, hojas de cálculo, solicitudes de evidencia, revisiones de acceso, flujos de trabajo con proveedores e intercambios sensibles en operaciones auditables sobre una única plataforma.
Principios del portafolio
Los módulos comparten identidad, permisos, registros de auditoría, evidencias, flujos de trabajo, tareas, IA y contexto de cumplimiento.
Las organizaciones pueden adoptar módulos o paquetes sobre la misma base operacional en lugar de reconstruir la gobernanza en cada herramienta.
Claryn convierte la gobernanza, el riesgo, la seguridad, la privacidad, el cumplimiento y las operaciones seguras en trabajo continuo y auditable.
Platform Core
Platform Core no se vende como un módulo separado. Da soporte a identidad, autorización, gestión de tenants, auditoría, integraciones, automatización, IA, notificaciones y capacidades transversales.
Platform Core
Cada producto y dominio reutiliza la misma base operacional para evitar flujos de trabajo duplicados y experiencias desconectadas.
Usuarios, autenticación, MFA, sesiones, passkeys, políticas de contraseña, historial de acceso y ciclo de vida de identidad.
Verificación de dominio, inicio de sesión único SAML 2.0 y OIDC, login forzado por dominio, aprovisionamiento SCIM 2.0 desde Okta, Azure AD y Google Workspace, y activación de usuarios controlada por licencia.
Organizaciones, sedes, departamentos, equipos, empleados, jerarquía, estructura de tenant y metadatos organizacionales.
Roles, permisos, alcances, membresías, delegaciones, entornos permitidos y autorización a nivel de objeto.
Eventos de usuario, administrador, sistema, integración, flujo de trabajo y módulo en un registro de auditoría compartido.
Habilitación de módulos por organización, plan, paquete comercial, feature flag, fase interna o despliegue controlado.
Uso por plan, módulos, usuarios, almacenamiento, firmas, escaneos, evidencias, flujos de trabajo, APIs y otros medidores.
Base compartida para integraciones externas, API keys, suscripciones a webhooks, entrega de eventos y auditabilidad.
Base para asistentes contextuales, RAG, análisis de documentos, clasificación, resumen, recomendaciones y soporte por módulo.
Email, notificaciones in-app, webhooks, recordatorios programados, integraciones de chat planificadas y preferencias.
Dominios y módulos
Los dominios organizan el producto en áreas comerciales y narrativas. Cada módulo es una unidad autocontenida con sus propias capacidades, estado y ubicación en el tier.
Dominio
Gobernanza, riesgo, cumplimiento, auditoría, políticas, controles, evidencias, objetivos, revisiones de gestión y aseguramiento continuo.
Registra, evalúa, trata y monitorea riesgos organizacionales, operacionales, de seguridad, privacidad y cumplimiento.
Gestiona controles, pruebas, políticas, mapeos de marcos normativos, Declaración de Aplicabilidad y evidencia de efectividad.
Organiza auditorías internas y externas, recopilación de evidencias, hallazgos, no conformidades y remediación.
Define y mantiene la base para los sistemas de gestión de seguridad de la información (SGSI) y privacidad (SGPI): alcance, contexto, partes interesadas, objetivos, indicadores y obligaciones legales.
Estructura revisiones de dirección, planes de acción y obligaciones de cumplimiento recurrentes.
Dominio
Gobernanza de privacidad, ciclo de vida de datos personales, derechos de titulares, RoPA, evaluaciones, retención y SGPI.
Mapea categorías de datos personales, sistemas, flujos, finalidades, bases legales, compartición y registros de actividades de tratamiento.
Gestiona solicitudes de titulares de datos, ciclo de vida del consentimiento, avisos de privacidad, transferencias internacionales e instrucciones a encargados.
Estructura evaluaciones de impacto en privacidad, evaluaciones de interés legítimo, revisiones de privacidad desde el diseño y gestión de incidentes.
Define esquemas de clasificación de datos, reglas de manejo, políticas de retención y evidencia del ciclo de vida de eliminación.
Monitorea cambios regulatorios y traduce impactos en obligaciones, controles y recomendaciones de acción.
Dominio
Postura de seguridad técnica, activos, vulnerabilidades, nube, exposición externa, monitoreo, resiliencia e incidentes.
Inventaría activos físicos, lógicos, en la nube, SaaS, de información y procesos críticos con propietarios, clasificación y riesgos.
Centraliza vulnerabilidades, priorización, propiedad, SLA, remediación, excepciones, validación y líneas base de seguridad.
Monitorea hallazgos de postura en la nube, superficie de ataque externa, dominios, subdominios, puertos y señales de exposición pública.
Chequeos de salud y sintéticos, inteligencia de amenazas, gobernanza de logs, gobernanza de DLP y monitoreo continuo de seguridad.
Registra, clasifica, investiga y cierra incidentes de seguridad con línea de tiempo, evidencias y gobernanza de gestión de cambios.
Gestiona políticas de respaldo, pruebas de restauración, continuidad del negocio, recuperación ante desastres, BIA, dependencias y ejercicios.
Dominio
Personas, estructura organizacional, responsabilidades, gestión de accesos, concientización, capacitación y riesgo humano.
Mantiene organigramas, directorios, asignaciones de roles y checklists de onboarding y offboarding vinculados a accesos y políticas.
Define responsabilidades, matrices RACI, cadenas de aprobación, delegaciones y límites de alcance con evidencia de vigencia.
Gestiona solicitudes de acceso, aprobaciones, evidencia de aprovisionamiento, perfiles de acceso, accesos temporales y recertificaciones periódicas.
Gestiona rutas de aprendizaje, campañas, cuestionarios, evidencia de finalización y seguimiento de competencias por rol o incidente.
Ejecuta simulaciones de phishing, páginas de destino, grupos objetivo, puntuaciones de riesgo, reportes, tendencias y evidencias.
Dominio
Herramientas seguras para operaciones diarias que involucran datos, archivos, formularios de ingreso, firma y descubrimiento de datos personales.
Intercambia archivos y mensajes con clientes, proveedores y socios usando autenticación OTP, vencimiento y registro de auditoría completo.
Crea formularios de ingreso seguros para proveedores, incidentes, solicitudes de acceso, DPIAs, excepciones y flujos de trabajo estructurados.
Almacena credenciales, secretos, certificados, claves, códigos de recuperación y material sensible con propiedad y auditabilidad.
Firma digital integrada disponible en cualquier flujo: políticas, contratos, aprobaciones, evidencias y flujos de trabajo internos.
Tokeniza, sanitiza, enriquece, valida y destokeniza archivos estructurados para reducir la exposición de datos personales.
Almacena archivos sensibles con cifrado, control de acceso, registros de auditoría, retención y soporte de almacenamiento propio (BYO).
Escanea archivos, bases de datos y logs en busca de datos personales y produce reportes que alimentan el RoPA, la clasificación y la retención.
Dominio
Proveedores, socios, encargados, contratos, DPAs, onboarding, portales, cuestionarios y riesgo de terceros.
Evalúa, clasifica, monitorea y reevalúa riesgos de seguridad, privacidad, operacionales y de cumplimiento provenientes de terceros.
Gestiona contratos, DPAs, cláusulas, obligaciones, renovaciones, propietarios, aprobaciones, riesgos y evidencias.
Estructura el ingreso, criticidad, documentos requeridos, debida diligencia, propiedad, aprobaciones y requisitos contractuales.
Permite a los proveedores enviar cuestionarios, documentos, evidencias, declaraciones, remediaciones y respuestas de reevaluación.
Ayuda a responder cuestionarios de seguridad de clientes con contenido reutilizable, evidencias, IA, aprobaciones y material del trust center.
Mantiene subencargados, categorías de datos, países, DPAs, notificaciones a clientes y obligaciones de divulgación.
Rastrea señales ESG, climáticas, de resiliencia y sostenibilidad cuando son relevantes para la evaluación de riesgo de terceros.
Dominio
Experiencias públicas y controladas para la confianza externa, denuncia de irregularidades, acceso de auditoría, estado y postura.
Publica postura de seguridad, privacidad y cumplimiento, certificaciones y contenido de aseguramiento para clientes y socios.
Admite reportes anónimos o identificados con triaje, investigación, confidencialidad, privacidad y auditabilidad completa.
Proporciona acceso temporal de solo lectura a evidencias y documentación seleccionada para auditores, clientes y consultores.
Resume la postura a partir de controles, hallazgos, riesgos, evidencias, señales en la nube, vulnerabilidades y estado operacional, con una puntuación consolidada.
Comunica disponibilidad, incidentes, degradaciones, mantenimientos, actualizaciones e historial de uptime.
Dashboards ejecutivos, reportes de brechas, reportes programados y benchmarks de industria para juntas directivas, auditores y clientes.
Dominio
Seguridad, privacidad, cumplimiento, arquitectura, gobernanza de IA y entrega aplicados al ciclo de desarrollo.
Gobierna repositorios de código, chequeos de postura, protección de ramas, accesos y escaneos de seguridad y privacidad de aplicaciones.
Registra decisiones arquitectónicas, modela amenazas y revisa el riesgo de producto y funcionalidades desde las perspectivas de seguridad y privacidad.
Aplica controles de seguridad a PRs, lanzamientos y despliegues con fragmentos de cumplimiento y gobernanza de criptografía.
Gobierna sistemas de IA, herramientas, casos de uso, lineamientos de desarrollo con IA y riesgo de dependencias de código abierto.
Hub Operacional
El Hub Operacional es un área de navegación y operaciones, no un dominio comercial separado. Organiza flujos de trabajo, tareas, jobs, integraciones, notificaciones y logs de ejecución.
Capacidades transversales
Estas capacidades operan en toda la plataforma y no se contratan como módulos separados.
Consultas contextuales, sugerencias de riesgos y controles, clasificación, resumen de evidencias y recomendaciones basadas en los datos de la organización.
Generación de políticas, reportes, DPIAs, planes de tratamiento, actas, reportes de incidentes, evidencias y respuestas a cuestionarios.
Estima la exposición financiera, la reducción de riesgo, el valor de los controles, el costo de iniciativas y la justificación de priorización ejecutiva.
Conversaciones seguras ancladas en riesgos, activos, incidentes, auditorías, proveedores, políticas, evidencias, contratos e intercambios sensibles.
Línea de tiempo unificada con comentarios, menciones, adjuntos, decisiones, cambios de estado y eventos de auditoría en cada objeto.
Referencias estructuradas entre riesgos, controles, evidencias, incidentes, políticas, vulnerabilidades, proveedores, contratos y acciones.
Registros estructurados de reuniones de gobernanza, cumplimiento y auditoría en todos los dominios. Actas automatizadas con IA disponibles en el tier Full.
Vista consolidada de madurez, exposición, riesgos, cumplimiento, incidentes, auditorías, privacidad, seguridad y progreso.
¿Quieres profundizar?
Cada material se enfoca en una dimensión de la plataforma — seguridad, trayectoria de adopción y diferenciadores — con descargas en PDF e imagen.
Seguridad
Cómo Claryn protege datos, archivos, identidades, accesos y registros de auditoría en cada capa.
Ver página →Trayectoria
Cómo una empresa mediana evoluciona desde hojas de cálculo a una operación TrustOps en 7 etapas prácticas.
Ver página →Comparación
Comparación directa entre Claryn, hojas de cálculo, herramientas puntuales y suites empresariales.
Ver página →Hablar con Claryn
Habla con el equipo para ver cómo Claryn se adapta a los dominios y flujos de trabajo específicos de tu organización.
Contáctanos →TrustOps
Claryn se diferencia por identidad unificada, permisos unificados, registros de auditoría compartidos, evidencias compartidas, flujos de trabajo, tareas, IA, referencias cruzadas y contexto localizado de privacidad y cumplimiento.