Motor de reglas
Detección por patrones, blacklists y heurísticas con lenguaje de reglas GRL tipo if-then. Editable por analistas, sin tocar código, con sandbox para probar antes de activar.
Plataforma integral de seguridad SMS para telcos, bancos y fintechs. Reglas configurables, análisis con IA, mensajería certificada con cifrado de extremo a extremo y cumplimiento normativo — en una sola capa entre el atacante y tu usuario.
Cada SMS atraviesa una cadena de análisis. Si una capa no lo detiene, la siguiente lo hace.
Detección por patrones, blacklists y heurísticas con lenguaje de reglas GRL tipo if-then. Editable por analistas, sin tocar código, con sandbox para probar antes de activar.
Análisis semántico con Claude, GPT, DeepSeek u OpenRouter para cazar amenazas sofisticadas que evaden las reglas simples. Con failover automático entre proveedores.
Canal de mensajería certificada que ni el propio servidor puede leer. X25519 · HKDF-SHA256 · AES-256-GCM. El usuario verifica criptográficamente que el SMS viene de su banco real.
Retención configurable, exportación y borrado GDPR (Art. 20 y 17) y audit trail inmutable para SOC 2 e ISO 27001. Listo para mercados regulados.
El centro de mando del SOC muestra el estado de protección de un vistazo y detecta automáticamente picos coordinados: cuando un atacante dispara cientos de SMS similares, el motor lo marca como campaña activa.
Los analistas crean reglas en lenguaje GRL tipo if-then, o describen la amenaza en lenguaje natural y la IA genera la regla. Cada una se prueba en un sandbox contra tráfico real antes de activarse.
Bancos e instituciones envían mensajes con cifrado de extremo a extremo: ni el servidor de SmishGuard puede leerlos. El usuario verifica criptográficamente que el SMS proviene de su banco real — no de un impostor.
Backend de alto rendimiento, panel para el equipo de seguridad y apps nativas que protegen en tiempo real.
Centro de mando para el Security Operations Center: métricas en vivo, gestión de mensajes y amenazas, reglas, reportes, usuarios y alertas — todo con actualización en tiempo real vía SSE.
React · Vite · Tailwind · shadcn/uiMotor de detección y procesamiento con 60+ endpoints REST, colas asíncronas y multi-tenant aislado por RLS.
Go · Fiber · PostgreSQL · Redis · NATSIntercepta SMS en tiempo real, bloquea amenazas antes de que el usuario las lea y muestra mensajes certificados verificados.
Kotlin · Jetpack Compose · Material 3SMS Filter Extension nativa para clasificar mensajes entrantes, con App Attest y autenticación biométrica.
SwiftUI · Combine · SMS Filter19 módulos diseñados para que tu equipo detecte, investigue y responda — y demuestre cumplimiento.
KPIs de mensajes, amenazas y falsos positivos, tendencias y mapa de orígenes con SSE.
Bandeja con búsqueda, filtros avanzados, detalle con razonamiento y acciones batch.
Detección automática de picos coordinados con multiplicador sobre el promedio.
Canal E2E zero-knowledge: el admin ve metadata, nunca el contenido.
Directorio de entidades de confianza con API keys cifradas y rotación de claves.
Editor GRL, generación de reglas por lenguaje natural y sandbox contra tráfico real.
Resúmenes ejecutivos, forenses y de cumplimiento en PDF, CSV y JSON.
Ciclo activa → reconocida → resuelta, con envío a Slack, Teams, SIEM o webhook.
Precisión, recall y F1 del motor, distribución de amenazas y de confianza.
Slack, Microsoft Teams, SIEM y webhooks con health-check y logs de entrega.
Claude, GPT, DeepSeek y OpenRouter con failover y test de conectividad.
Políticas por tipo de dato, export/borrado de usuario y limpieza automática.
Cuatro roles con herencia vía Casbin y gestión remota de sesiones.
Registro inmutable de cada acción para auditorías forenses y normativas.
Feedback de usuarios que alimenta la mejora continua del motor.
Salud de PostgreSQL, Redis, NATS, S3 y proveedores de IA en un vistazo.
Las apps nativas para Android e iOS interceptan cada SMS en tiempo real, lo analizan con el mismo motor del backend y bloquean lo peligroso antes de que se lea.
JWT con refresh tokens, MFA por TOTP, protección contra fuerza bruta y sesiones con terminación remota.
X25519 ECDH + HKDF-SHA256 + AES-256-GCM en mensajes certificados. API keys cifradas con pgp_sym_encrypt.
Multi-tenant por Row-Level Security: los datos de una organización nunca son accesibles por otra.
RBAC con Casbin y cuatro roles con herencia: viewer, analyst, admin y superadmin.
GDPR (portabilidad y olvido), audit trail inmutable y retención configurable para SOC 2 e ISO 27001.
HSTS, X-Frame-Options y CSP. Headers de seguridad y observabilidad con OpenTelemetry + Prometheus.
Agenda una demo y monta la detección con IA, el canal certificado E2E y el panel SOC en tu organización.