Producto

Una plataforma TrustOps integrada para organizaciones modernas.

Claryn convierte documentos dispersos, hojas de cálculo, solicitudes de evidencia, revisiones de acceso, flujos de trabajo con proveedores e intercambios sensibles en operaciones auditables sobre una única plataforma.

Principios del portafolio

El valor está en la base compartida, no en módulos aislados.

Una plataforma, no aplicaciones desconectadas

Los módulos comparten identidad, permisos, registros de auditoría, evidencias, flujos de trabajo, tareas, IA y contexto de cumplimiento.

Módulos contratables

Las organizaciones pueden adoptar módulos o paquetes sobre la misma base operacional en lugar de reconstruir la gobernanza en cada herramienta.

TrustOps para empresas en crecimiento

Claryn convierte la gobernanza, el riesgo, la seguridad, la privacidad, el cumplimiento y las operaciones seguras en trabajo continuo y auditable.

Platform Core

La base estructural para cada módulo.

Platform Core no se vende como un módulo separado. Da soporte a identidad, autorización, gestión de tenants, auditoría, integraciones, automatización, IA, notificaciones y capacidades transversales.

Platform Core

Base compartida

Cada producto y dominio reutiliza la misma base operacional para evitar flujos de trabajo duplicados y experiencias desconectadas.

Identidad

Usuarios, autenticación, MFA, sesiones, passkeys, políticas de contraseña, historial de acceso y ciclo de vida de identidad.

SSO Empresarial y Aprovisionamiento

Verificación de dominio, inicio de sesión único SAML 2.0 y OIDC, login forzado por dominio, aprovisionamiento SCIM 2.0 desde Okta, Azure AD y Google Workspace, y activación de usuarios controlada por licencia.

Organización

Organizaciones, sedes, departamentos, equipos, empleados, jerarquía, estructura de tenant y metadatos organizacionales.

RBAC y Alcances

Roles, permisos, alcances, membresías, delegaciones, entornos permitidos y autorización a nivel de objeto.

Registro de Auditoría Base

Eventos de usuario, administrador, sistema, integración, flujo de trabajo y módulo en un registro de auditoría compartido.

Activación de Módulos

Habilitación de módulos por organización, plan, paquete comercial, feature flag, fase interna o despliegue controlado.

Base de Facturación y Uso

Uso por plan, módulos, usuarios, almacenamiento, firmas, escaneos, evidencias, flujos de trabajo, APIs y otros medidores.

Base de API Keys y Webhooks

Base compartida para integraciones externas, API keys, suscripciones a webhooks, entrega de eventos y auditabilidad.

Fundación de IA

Base para asistentes contextuales, RAG, análisis de documentos, clasificación, resumen, recomendaciones y soporte por módulo.

Base de Notificaciones

Email, notificaciones in-app, webhooks, recordatorios programados, integraciones de chat planificadas y preferencias.

Dominios y módulos

8 dominios, cada uno con módulos contratables y una progresión clara.

Los dominios organizan el producto en áreas comerciales y narrativas. Cada módulo es una unidad autocontenida con sus propias capacidades, estado y ubicación en el tier.

Dominio

GRC & Aseguramiento

Gobernanza, riesgo, cumplimiento, auditoría, políticas, controles, evidencias, objetivos, revisiones de gestión y aseguramiento continuo.

Gestión de Riesgos

Disponible

Registra, evalúa, trata y monitorea riesgos organizacionales, operacionales, de seguridad, privacidad y cumplimiento.

  • Registro de riesgos
  • Escenarios de riesgo
  • Planes de tratamiento
  • Excepciones y aceptación
  • Simulador de ROI

Controles y Políticas

Disponible

Gestiona controles, pruebas, políticas, mapeos de marcos normativos, Declaración de Aplicabilidad y evidencia de efectividad.

  • Gestión de controles
  • Biblioteca de riesgos y controles
  • Policy Hub
  • Mapeo de marcos
  • Declaración de Aplicabilidad (DoA)
  • Pruebas de controles

Centro de Auditoría

Disponible

Organiza auditorías internas y externas, recopilación de evidencias, hallazgos, no conformidades y remediación.

  • Gestión de auditorías
  • Solicitudes de evidencia
  • No conformidades y OFI

Sistema de Gestión (SGSI y SGPI)

Disponible

Define y mantiene la base para los sistemas de gestión de seguridad de la información (SGSI) y privacidad (SGPI): alcance, contexto, partes interesadas, objetivos, indicadores y obligaciones legales.

  • Alcance del SGSI
  • Alcance del SGPI
  • Contexto organizacional
  • Partes interesadas
  • Objetivos de seguridad y privacidad
  • Indicadores de desempeño
  • Requisitos legales
  • Registro de competencias
  • Información documentada
  • Plan de comunicación

Revisión de Dirección

Disponible

Estructura revisiones de dirección, planes de acción y obligaciones de cumplimiento recurrentes.

  • Revisión de dirección
  • Planes de acción
  • Calendario de cumplimiento

Dominio

Privacidad y Protección de Datos

Gobernanza de privacidad, ciclo de vida de datos personales, derechos de titulares, RoPA, evaluaciones, retención y SGPI.

Mapeo de Datos y RoPA

Disponible

Mapea categorías de datos personales, sistemas, flujos, finalidades, bases legales, compartición y registros de actividades de tratamiento.

  • Mapeo de datos
  • Registro de Actividades de Tratamiento (RoPA)
  • Registro de transferencias de datos
  • Registro de controladores/encargados

Derechos de Datos y Consentimiento

Disponible

Gestiona solicitudes de titulares de datos, ciclo de vida del consentimiento, avisos de privacidad, transferencias internacionales e instrucciones a encargados.

  • Portal de DSAR
  • Gestión del consentimiento
  • Avisos de privacidad
  • Transferencias internacionales
  • Instrucciones a encargados

Evaluaciones de Privacidad

Disponible

Estructura evaluaciones de impacto en privacidad, evaluaciones de interés legítimo, revisiones de privacidad desde el diseño y gestión de incidentes.

  • DPIA / EIPD
  • EIL
  • Privacidad desde el diseño
  • Gestión de incidentes de privacidad

Gobernanza de Datos

Disponible

Define esquemas de clasificación de datos, reglas de manejo, políticas de retención y evidencia del ciclo de vida de eliminación.

  • Clasificación de datos
  • Retención y eliminación

Inteligencia Regulatoria

Próximamente

Monitorea cambios regulatorios y traduce impactos en obligaciones, controles y recomendaciones de acción.

Dominio

Operaciones de Seguridad

Postura de seguridad técnica, activos, vulnerabilidades, nube, exposición externa, monitoreo, resiliencia e incidentes.

Gestión de Activos

Disponible

Inventaría activos físicos, lógicos, en la nube, SaaS, de información y procesos críticos con propietarios, clasificación y riesgos.

  • Inventario de activos
  • Sistemas internos y Shadow IT
  • Inventario de certificados y secretos

Gestión de Vulnerabilidades

Disponible

Centraliza vulnerabilidades, priorización, propiedad, SLA, remediación, excepciones, validación y líneas base de seguridad.

  • Registro de vulnerabilidades
  • Líneas base de seguridad

Nube y Exposición

Disponible

Monitorea hallazgos de postura en la nube, superficie de ataque externa, dominios, subdominios, puertos y señales de exposición pública.

  • Postura de seguridad en la nube
  • Gestión de superficie de ataque

Monitoreo y Detección

Parcial

Chequeos de salud y sintéticos, inteligencia de amenazas, gobernanza de logs, gobernanza de DLP y monitoreo continuo de seguridad.

  • Chequeos de salud
  • Chequeos sintéticos
  • Inteligencia de amenazas
  • Gobernanza de logs y monitoreo
  • Gobernanza de DLP

Gestión de Incidentes

Disponible

Registra, clasifica, investiga y cierra incidentes de seguridad con línea de tiempo, evidencias y gobernanza de gestión de cambios.

  • Gestión de incidentes
  • Gestión de cambios (GMUD)

Resiliencia

Disponible

Gestiona políticas de respaldo, pruebas de restauración, continuidad del negocio, recuperación ante desastres, BIA, dependencias y ejercicios.

  • Respaldo y restauración
  • BCP / DR / BIA

Dominio

Seguridad de Personas

Personas, estructura organizacional, responsabilidades, gestión de accesos, concientización, capacitación y riesgo humano.

Personas y Estructura Organizacional

Disponible

Mantiene organigramas, directorios, asignaciones de roles y checklists de onboarding y offboarding vinculados a accesos y políticas.

  • Estructura organizacional
  • Directorio corporativo
  • Onboarding y offboarding

Responsabilidades y RACI

Disponible

Define responsabilidades, matrices RACI, cadenas de aprobación, delegaciones y límites de alcance con evidencia de vigencia.

  • Matriz RACI
  • Autoridades y delegaciones

Gestión de Accesos

Disponible

Gestiona solicitudes de acceso, aprobaciones, evidencia de aprovisionamiento, perfiles de acceso, accesos temporales y recertificaciones periódicas.

  • Solicitudes de acceso
  • Perfiles de acceso
  • Revisión de accesos

Concientización y Capacitación

Disponible

Gestiona rutas de aprendizaje, campañas, cuestionarios, evidencia de finalización y seguimiento de competencias por rol o incidente.

  • Campañas de concientización
  • Capacitación y rutas de aprendizaje
  • Gestión de competencias

Campañas de Phishing

Próximamente

Ejecuta simulaciones de phishing, páginas de destino, grupos objetivo, puntuaciones de riesgo, reportes, tendencias y evidencias.

Dominio

Datos Seguros

Herramientas seguras para operaciones diarias que involucran datos, archivos, formularios de ingreso, firma y descubrimiento de datos personales.

Secure Exchange

Disponible

Intercambia archivos y mensajes con clientes, proveedores y socios usando autenticación OTP, vencimiento y registro de auditoría completo.

  • Intercambio saliente
  • Solicitudes entrantes
  • Vínculos seguros
  • Registro de auditoría

Formularios Seguros

Disponible

Crea formularios de ingreso seguros para proveedores, incidentes, solicitudes de acceso, DPIAs, excepciones y flujos de trabajo estructurados.

Bóveda

Disponible

Almacena credenciales, secretos, certificados, claves, códigos de recuperación y material sensible con propiedad y auditabilidad.

Claryn Sign

Disponible

Firma digital integrada disponible en cualquier flujo: políticas, contratos, aprobaciones, evidencias y flujos de trabajo internos.

  • Sobres
  • Destinatarios internos y externos
  • Autenticación OTP
  • Hash y registro de auditoría
  • Certificado de evidencia

Privacy Pipeline

Disponible

Tokeniza, sanitiza, enriquece, valida y destokeniza archivos estructurados para reducir la exposición de datos personales.

Almacenamiento Seguro / Drive

Próximamente

Almacena archivos sensibles con cifrado, control de acceso, registros de auditoría, retención y soporte de almacenamiento propio (BYO).

Descubrimiento y Clasificación de PII

Próximamente

Escanea archivos, bases de datos y logs en busca de datos personales y produce reportes que alimentan el RoPA, la clasificación y la retención.

Dominio

Gestión de Terceros

Proveedores, socios, encargados, contratos, DPAs, onboarding, portales, cuestionarios y riesgo de terceros.

Registro de Riesgos de Terceros

Disponible

Evalúa, clasifica, monitorea y reevalúa riesgos de seguridad, privacidad, operacionales y de cumplimiento provenientes de terceros.

Contratos y DPA

Disponible

Gestiona contratos, DPAs, cláusulas, obligaciones, renovaciones, propietarios, aprobaciones, riesgos y evidencias.

Onboarding de Proveedores

Próximamente

Estructura el ingreso, criticidad, documentos requeridos, debida diligencia, propiedad, aprobaciones y requisitos contractuales.

Portal de Terceros

Próximamente

Permite a los proveedores enviar cuestionarios, documentos, evidencias, declaraciones, remediaciones y respuestas de reevaluación.

Cuestionarios de Seguridad

Próximamente

Ayuda a responder cuestionarios de seguridad de clientes con contenido reutilizable, evidencias, IA, aprobaciones y material del trust center.

Gestión de Subencargados

Próximamente

Mantiene subencargados, categorías de datos, países, DPAs, notificaciones a clientes y obligaciones de divulgación.

Señales ESG y Climáticas

Próximamente

Rastrea señales ESG, climáticas, de resiliencia y sostenibilidad cuando son relevantes para la evaluación de riesgo de terceros.

Dominio

Confianza y Transparencia

Experiencias públicas y controladas para la confianza externa, denuncia de irregularidades, acceso de auditoría, estado y postura.

Trust Center

Disponible

Publica postura de seguridad, privacidad y cumplimiento, certificaciones y contenido de aseguramiento para clientes y socios.

Canal de Denuncias

Disponible

Admite reportes anónimos o identificados con triaje, investigación, confidencialidad, privacidad y auditabilidad completa.

Sala de Auditoría

Disponible

Proporciona acceso temporal de solo lectura a evidencias y documentación seleccionada para auditores, clientes y consultores.

Postura y Puntuación de Seguridad

Disponible

Resume la postura a partir de controles, hallazgos, riesgos, evidencias, señales en la nube, vulnerabilidades y estado operacional, con una puntuación consolidada.

  • Postura de seguridad
  • Security Score
  • Perfil de seguridad

Página de Estado Pública

Disponible

Comunica disponibilidad, incidentes, degradaciones, mantenimientos, actualizaciones e historial de uptime.

  • Estado por componente
  • Banner de salud general
  • Historial de incidentes
  • Sin autenticación requerida

Reportes e Insights Externos

Próximamente

Dashboards ejecutivos, reportes de brechas, reportes programados y benchmarks de industria para juntas directivas, auditores y clientes.

  • Dashboard ejecutivo
  • Reportes de brechas
  • Reportes programados
  • Benchmark de industria

Dominio

Desarrollo Seguro

Seguridad, privacidad, cumplimiento, arquitectura, gobernanza de IA y entrega aplicados al ciclo de desarrollo.

Seguridad de Repositorios

Disponible

Gobierna repositorios de código, chequeos de postura, protección de ramas, accesos y escaneos de seguridad y privacidad de aplicaciones.

  • Conectores de repositorios
  • Inventario de repositorios
  • Postura de repositorios
  • Escaneo AppSec y privacidad

Seguridad de Arquitectura y Diseño

Disponible

Registra decisiones arquitectónicas, modela amenazas y revisa el riesgo de producto y funcionalidades desde las perspectivas de seguridad y privacidad.

  • ADR
  • Modelado de amenazas
  • Revisión de riesgo de producto

SDLC y Entrega

Parcial

Aplica controles de seguridad a PRs, lanzamientos y despliegues con fragmentos de cumplimiento y gobernanza de criptografía.

  • Controles de seguridad en SDLC
  • Fragmentos de cumplimiento
  • Gestión de criptografía

Gobernanza de IA y OSS

Parcial

Gobierna sistemas de IA, herramientas, casos de uso, lineamientos de desarrollo con IA y riesgo de dependencias de código abierto.

  • Gobernanza de IA
  • Registro de uso de IA
  • Lineamientos de desarrollo con IA
  • Gobernanza de OSS y dependencias

Hub Operacional

Orquestación y ejecución para cada módulo.

El Hub Operacional es un área de navegación y operaciones, no un dominio comercial separado. Organiza flujos de trabajo, tareas, jobs, integraciones, notificaciones y logs de ejecución.

Repositorio de evidenciasFlujo de TrabajoAlertas y NotificacionesIntegracionesAlmacenamiento ExternoProgramador y JobsCentro de TareasAPI y WebhooksLogs de Ejecución

Capacidades transversales

Capacidades globales que aumentan el valor de cada módulo.

Estas capacidades operan en toda la plataforma y no se contratan como módulos separados.

Asistente Clara AI

Consultas contextuales, sugerencias de riesgos y controles, clasificación, resumen de evidencias y recomendaciones basadas en los datos de la organización.

Generador de Documentos y Artefactos

Generación de políticas, reportes, DPIAs, planes de tratamiento, actas, reportes de incidentes, evidencias y respuestas a cuestionarios.

Análisis de Impacto y ROI

Estima la exposición financiera, la reducción de riesgo, el valor de los controles, el costo de iniciativas y la justificación de priorización ejecutiva.

Comunicación Contextual

Conversaciones seguras ancladas en riesgos, activos, incidentes, auditorías, proveedores, políticas, evidencias, contratos e intercambios sensibles.

Colaboración Contextual en Registros

Línea de tiempo unificada con comentarios, menciones, adjuntos, decisiones, cambios de estado y eventos de auditoría en cada objeto.

Referencias Cruzadas y Backlinks

Referencias estructuradas entre riesgos, controles, evidencias, incidentes, políticas, vulnerabilidades, proveedores, contratos y acciones.

Reuniones de Gobernanza

Registros estructurados de reuniones de gobernanza, cumplimiento y auditoría en todos los dominios. Actas automatizadas con IA disponibles en el tier Full.

Dashboard Ejecutivo

Vista consolidada de madurez, exposición, riesgos, cumplimiento, incidentes, auditorías, privacidad, seguridad y progreso.

¿Quieres profundizar?

Páginas dedicadas para entender Claryn en detalle.

Cada material se enfoca en una dimensión de la plataforma — seguridad, trayectoria de adopción y diferenciadores — con descargas en PDF e imagen.

TrustOps

Del cumplimiento reactivo a operaciones continuas, integradas y auditables.

Claryn se diferencia por identidad unificada, permisos unificados, registros de auditoría compartidos, evidencias compartidas, flujos de trabajo, tareas, IA, referencias cruzadas y contexto localizado de privacidad y cumplimiento.