Tu nube. Mapeada en el grafo, probada por pentest, inmutable en auditoría.

Arkhein unifica AWS, Azure, GCP, OCI y Huawei Cloud en un grafo vivo — combinando emulación activa de rutas de ataque, remediación de ciclo cerrado (NL → PR) y dossieres de cumplimiento con custodia criptográfica.

Una plataforma soberana · Cinco nubes · Atestación continua lista para auditoría

AWS Microsoft Azure Google Cloud Platform Oracle Cloud Huawei Cloud
PCI-DSS v4.0 (Req. 11.4) BACEN Res. 4.893 & IN 85 DORA (UE TLPT) SOC 2 Type II ISO 27001 Seguridad HIPAA LGPD y GDPR
Aspectos Destacados de Impacto

Un grafo. Toda nube. Respuestas reales.

AWS, Azure, GCP, OCI and Huawei Cloud unified on one graph

Nubes unificadas en un único grafo — AWS · Azure · GCP · OCI · Huawei

10+ compliance frameworks mapped — CIS, NIST, ISO, PCI, SOC 2, LGPD, BACEN

+

Marcos de cumplimiento mapeados — BACEN 4893, LGPD, PCI-DSS, SOC 2, ISO 27001

Critical, high and medium findings, each with a confirmed exploit path

%

De los hallazgos priorizados por puntos de estrangulamiento (choke points) reales

Ghost Mode timeline: session start, lateral movement flagged, and blocked within 30 seconds

s

Ghost Mode detecta y bloquea movimiento lateral en menos de 30 segundos

Capa de Prueba Regulatoria Multi-Framework

Prueba Regulatoria Continua, Sellada Criptográficamente.

Desde finanzas globales y SaaS corporativo hasta salud y soberanía nacional: Arkhein conecta los mandatos regulatorios con el estado real de su infraestructura multinube, transformando la telemetría efímera en prueba continua y matemáticamente verificable.

El Requisito

Los Estándares Globales son el requisito

PCI-DSS 4.0, BACEN 4.893 & IN 85, DORA, SOC 2, ISO 27001, HIPAA y LGPD/GDPR exigen verificación continua de controles, segmentación zero-trust y registros de auditoría inmutables.

La Capa Continua

Arkhein es la capa de control

Correlación en grafo vivo en AWS, Azure, GCP, OCI y Huawei. Detección continua de rutas de ataque, mitigación de choke points y remediación GitOps cerrada mediante Pull Requests de Terraform.

La Capa de Prueba

Master Attestation Vault es la prueba

La evidencia forma parte del producto, no es papeleo posterior a la auditoría. Dossiers firmados criptográficamente (ECDSA P-256) verificables por auditores externos sin necesidad de credenciales de la plataforma.

Pipeline de Cumplimiento Continuo
ECDSA P-256 · SHA-256 Attestation
01 Regulación PCI · BACEN · DORA · HIPAA
02 Controles Multi-Framework
03 Postura Cloud Grafo Multi-Cloud
04 Remediación PRs Closed-Loop
05 Bóveda de Evidencias SHA-256 Inmutable
06 Atestación Firma ECDSA
07 Verificación Auditor Zero-Trust
01 · Finanzas Globales y Banca

PCI-DSS 4.0, BACEN y DORA

Verificación continua de PCI-DSS 4.0 (Req. 11.4 para pentest continuo), BACEN Resolução 4.893 / IN 85 (Artículos 8, 9, 10, 11) y DORA de la UE (Artículos 9, 10, 12, 26). Correlación automatizada para mantener a las entidades financieras resilientes y listas para auditorías las 24 horas.

PCI 4.0 · BACEN 4.893 · DORA TLPT
02 · Enterprise y SaaS Global

SOC 2 Type II e ISO 27001:2022

Mapeo integral según los criterios de SOC 2 Trust Services (CC6.1, CC6.6, CC6.7, CC7.2) y controles del Anexo A de ISO/IEC 27001:2022 (A.5.15, A.8.3, A.8.20, A.8.24). Aprobación de seguridad B2B sin fricciones respaldada por verificación continua.

SOC 2 Type II · Estándares ISO 27001:2022
03 · Salud y Privacidad de Datos

Bóveda Soberana HIPAA, LGPD y GDPR

Protección estricta de ePHI bajo HIPAA Security Rule (§164.312), GDPR (Artículos 25, 32) y LGPD (Artículo 46) junto con Secreto Bancario (LC 105). Implementación on-prem y VPC soberana que garantiza cero fuga de datos y aislamiento total.

HIPAA ePHI · GDPR · LGPD · LC 105
04 · Master Attestation Vault

Prueba Criptográfica y /verify

Cada informe de cumplimiento y paquete de evidencias está sellado con firmas digitales ECDSA P-256 y hashes SHA-256. Auditores externos (BACEN, QSAs de PCI, Big Four) verifican la autenticidad al instante en el portal público sin credenciales en la plataforma.

ECDSA P-256 · Verificación Pública
Servicios Principales

Todo lo que ve un atacante — antes que él.

Un grafo, desde el descubrimiento hasta la remediación — no otra lista de hallazgos.

Every resource, identity and relationship in one queryable graph

Grafo de Seguridad

Cada recurso, identidad y relación entre tus nubes en un único grafo consultable — enriquecido en tiempo real por eventos y telemetría de cargas de trabajo fuera de banda.

Ghost Mode runs deterministic and AI attack-path analysis to surface exploitable routes

Análisis de Rutas de Ataque

Ghost Mode combina análisis determinista y con IA de rutas de ataque para revelar las rutas reales y explotables hacia tus activos más críticos.

10+ compliance frameworks mapped — CIS, NIST, ISO, PCI, SOC 2, LGPD, BACEN

CSPM, DSPM y Cumplimiento

Postura continua y DSPM con muestreo profundo en buckets S3 y OBS, mapeados a CIS, NIST, ISO, PCI, SOC 2, LGPD y BACEN — con evidencias listas para auditoría.

Describe a fix in plain language — Arkhein writes the Terraform and opens the pull request

Remediación en Bucle Cerrado y Contención

Del punto de estrangulamiento en el grafo a la contención activa en tiempo de ejecución o síntesis de Pull Requests Terraform con validación Checkov. Hallazgos cerrados atómicamente tras el merge.

Proceso

De cuentas de nube a hallazgos resueltos.

Cuatro pasos, un solo ciclo — sin agentes, sin fricción.

Connect

1

Conectar

Incorpora AWS, OCI, GCP, Azure y Huawei Cloud en minutos con roles de solo lectura y alcance limitado.

Process Item 2

2

Escanear

Prowler y el escáner en Go mapean cada recurso, identidad y mala configuración.

Process Item 3

3

Analizar

Arkhein construye el grafo, puntúa el riesgo y encuentra rutas de ataque entre nubes.

Process Item 4

4

Remediar

Envía correcciones como pull requests en Terraform y exporta evidencia de cumplimiento.

Precios

Precios que escalan con tu huella en la nube.

Contratos anuales, facturados una vez al año. Sin plan mensual self-service — cada compromiso comienza con una demo dimensionada para tu entorno.

Professional

Para equipos que empiezan en seguridad en la nube

$/yr

≈ $9,167/mo · billed annually

  • Hasta 5 cuentas de nube (AWS, GCP, Azure, OCI o Huawei Cloud)
  • Hasta 500 IPs y 30 nodos K8s
  • Grafo de Seguridad + CSPM + CIS Benchmarks (5 proveedores)
  • Ghost Mode v2 — 20 informes/mes
  • SIEM + CDR + UEBA (4 proveedores)
  • CIEM + Seguridad de Contenedores + Escaneo de IaC
  • Motor Regulatorio — 3 marcos
  • Ask Arkhein — 200 consultas/mes

Scale

Para programas de seguridad en la nube en expansión

$/yr

≈ $14,583/mo · billed annually

  • Hasta 15 cuentas de nube (AWS, GCP, Azure, OCI, Huawei Cloud)
  • Hasta 1.000 IPs y 75 nodos K8s
  • Todo lo de Professional
  • Ghost Mode v2 — Ilimitado
  • Puppet Master APE — 12 compromisos/año
  • Capa de Inteligencia IA + RESPOND (HITL)
  • Motor Regulatorio — 5 marcos
  • Seguridad de Contenedores (EKS / OKE / GKE)
  • Soporte prioritario

Enterprise

Para grandes empresas — con opción self-hosted disponible

Custom

Custom contract · self-hosted option available

  • Todo lo de Scale, más:
  • Cuentas de nube ilimitadas (AWS, GCP, Azure, OCI, Huawei Cloud), opción self-hosted
  • Compromisos ilimitados de Puppet Master
  • Agente de Gestión con IA + RESPOND autónomo
  • SSO/SAML, SLA del 99,9%, Servicios Profesionales
Preguntas Frecuentes

Respuestas para equipos de seguridad y cumplimiento

Respuestas claras sobre cómo Arkhein protege tu multi-nube — desde la incorporación hasta impulsar tu negocio.

Arkhein conecta tus cuentas de AWS, OCI, GCP, Azure y Huawei Cloud y construye un grafo vivo de cada recurso, identidad y relación. Ejecuta escaneos CSPM continuos, encuentra rutas de ataque entre nubes con Ghost Mode, mapea el cumplimiento y puede enviar correcciones como pull requests en Terraform.

Los escáneres te entregan miles de hallazgos aislados. Arkhein los conecta en un grafo, para que veas la ruta real que seguiría un atacante hacia tus activos más críticos — y corrijas el cuello de botella en lugar de la checklist. También está disponible self-hosted, algo que los proveedores solo-SaaS no ofrecen.

Hoy: AWS, OCI, GCP, Azure y Huawei Cloud. El cumplimiento se mapea a CIS, NIST 800-53, ISO 27001, PCI-DSS, SOC 2, LGPD y BACEN, con evidencia exportable para auditores.

Conectar una cuenta lleva minutos, con roles de solo lectura y alcance limitado — sin agentes. Tu primer análisis de rutas de ataque está listo desde el primer escaneo, y se incluye una incorporación guiada.

Sí. Las credenciales están cifradas, el acceso es limitado y de solo lectura, y cada acción queda auditada. Para entornos regulados o con soberanía de datos, Arkhein puede ejecutarse totalmente self-hosted en tu propia infraestructura.

Arkhein se cobra según el valor y la huella en la nube, en tres niveles, de Professional a Enterprise. No hay prueba self-service — reserva una demo y nuestro equipo dimensionará el plan adecuado para tu entorno.

Contáctanos

Nos encantaría saber de ti.

Ya sea que estés listo para comenzar un proyecto o tengas preguntas, nuestro equipo está aquí para ayudarte.

¿Listo para ver tu nube
como la ve un atacante? 

Reserva una demo y nuestro equipo te mostrará Arkhein en tu propia nube.