Skip to main content
Stratum Labs
Herramientas de seguridad local-first

Herramientas de seguridad que nunca ven tus datos

El software de investigación suele empezar pidiéndote que subas justo la evidencia que intentas proteger. Nosotros construimos el otro tipo: herramientas que se ejecutan enteras dentro de tu navegador, donde los datos ya están.

Qué construimos

Una herramienta está publicada y es gratuita. La siguiente está en desarrollo.

DisponibleGratis

Corelog

Investigación forense de registros de auditoría de Microsoft 365

Suelta una exportación CSV de la Búsqueda de Auditoría de Microsoft Purview y obtén una matriz de actividad estratificada, 11 heurísticas de anomalías mapeadas a MITRE ATT&CK, geolocalización y un informe de incidente exportable — al instante, en tu navegador.

En desarrollo

Una segunda herramienta, el mismo enfoque

Estamos extendiendo el modelo local-first más allá de Microsoft 365. Todavía no hay nada a lo que apuntarse: aparecerá aquí cuando exista.

Por qué el local-first importa en una investigación

01

La evidencia se queda donde está

Una exportación de registros de auditoría es el historial completo de todo lo que hizo tu gente: correos, direcciones IP, identificadores de dispositivo, nombres de archivo. Subirla para analizarla significa crear una segunda copia de tus datos de peor escenario en la infraestructura de otro. Nos parece un mal intercambio, así que eliminamos la subida.

02

Residencia del dato por construcción

No hay región que elegir, ni contrato de encargado de tratamiento que negociar, ni lista de subencargados que auditar. El archivo lo lee tu navegador y nunca se transmite. Para equipos que trabajan bajo el RGPD, acuerdos de confidencialidad con clientes o restricciones transfronterizas, eso no es una funcionalidad: es la razón por la que la herramienta resulta utilizable.

03

Lógica de detección que puedes leer

Cada heurística está documentada con su umbral exacto, su ventana temporal y la técnica de MITRE ATT&CK a la que se mapea. Debes poder explicarle a un regulador, a un cliente o a un juez por qué se marcó un evento concreto. «Lo dijo el modelo» no es una explicación.

04

Nada a lo que quedar atado

Sin cuenta, sin tenant, sin pipeline de ingesta, sin compromiso mínimo. Abres una pestaña, sueltas un archivo, cierras la pestaña. Si desapareciéramos mañana, perderías un marcador.

Para quién construimos

Respondedores a incidentes

Reconstruye líneas de tiempo de atacantes en tenants M365 comprometidos directamente desde exportaciones de Purview. Sin espera de ingesta en SIEM, sin cuenta en la nube, sin compartir datos.

Analistas de seguridad

Detecta patrones anómalos entre usuarios, operaciones y cargas de trabajo en minutos. La matriz de actividad hace visibles anomalías que son invisibles en los archivos de registro crudos.

Investigadores de cumplimiento

Produce un informe Markdown reproducible y auditable de los hallazgos — incluyendo marcas de tiempo exactas, recuentos de operaciones y anomalías marcadas — apto para documentación regulatoria o legal.

MSSPs y consultores

Investiga datos de clientes sin ingestarlos en tu propia infraestructura. La arquitectura solo-navegador satisface la mayoría de los requisitos de residencia de datos por defecto.

Qué viene después

Corelog cubre los registros de auditoría de Microsoft 365. Estamos trabajando en una segunda herramienta que aplica el mismo enfoque local-first a un conjunto más amplio de fuentes de investigación. Se anunciará aquí cuando haya algo real que enseñar: sin lista de espera, sin cuenta atrás, sin reservas.

Escríbenos

Corelog es gratis y ya está disponible

Suelta una exportación de auditoría de Microsoft Purview y empieza a investigar. Sin registro.

Abrir Corelog