Herramientas de seguridad que nunca ven tus datos
El software de investigación suele empezar pidiéndote que subas justo la evidencia que intentas proteger. Nosotros construimos el otro tipo: herramientas que se ejecutan enteras dentro de tu navegador, donde los datos ya están.
- Solo navegador
- Sin cuenta
- Sin telemetría
- Lógica de detección abierta
Qué construimos
Una herramienta está publicada y es gratuita. La siguiente está en desarrollo.
Corelog
Investigación forense de registros de auditoría de Microsoft 365
Suelta una exportación CSV de la Búsqueda de Auditoría de Microsoft Purview y obtén una matriz de actividad estratificada, 11 heurísticas de anomalías mapeadas a MITRE ATT&CK, geolocalización y un informe de incidente exportable — al instante, en tu navegador.
Una segunda herramienta, el mismo enfoque
Estamos extendiendo el modelo local-first más allá de Microsoft 365. Todavía no hay nada a lo que apuntarse: aparecerá aquí cuando exista.
Por qué el local-first importa en una investigación
La evidencia se queda donde está
Una exportación de registros de auditoría es el historial completo de todo lo que hizo tu gente: correos, direcciones IP, identificadores de dispositivo, nombres de archivo. Subirla para analizarla significa crear una segunda copia de tus datos de peor escenario en la infraestructura de otro. Nos parece un mal intercambio, así que eliminamos la subida.
Residencia del dato por construcción
No hay región que elegir, ni contrato de encargado de tratamiento que negociar, ni lista de subencargados que auditar. El archivo lo lee tu navegador y nunca se transmite. Para equipos que trabajan bajo el RGPD, acuerdos de confidencialidad con clientes o restricciones transfronterizas, eso no es una funcionalidad: es la razón por la que la herramienta resulta utilizable.
Lógica de detección que puedes leer
Cada heurística está documentada con su umbral exacto, su ventana temporal y la técnica de MITRE ATT&CK a la que se mapea. Debes poder explicarle a un regulador, a un cliente o a un juez por qué se marcó un evento concreto. «Lo dijo el modelo» no es una explicación.
Nada a lo que quedar atado
Sin cuenta, sin tenant, sin pipeline de ingesta, sin compromiso mínimo. Abres una pestaña, sueltas un archivo, cierras la pestaña. Si desapareciéramos mañana, perderías un marcador.
Para quién construimos
Respondedores a incidentes
Reconstruye líneas de tiempo de atacantes en tenants M365 comprometidos directamente desde exportaciones de Purview. Sin espera de ingesta en SIEM, sin cuenta en la nube, sin compartir datos.
Analistas de seguridad
Detecta patrones anómalos entre usuarios, operaciones y cargas de trabajo en minutos. La matriz de actividad hace visibles anomalías que son invisibles en los archivos de registro crudos.
Investigadores de cumplimiento
Produce un informe Markdown reproducible y auditable de los hallazgos — incluyendo marcas de tiempo exactas, recuentos de operaciones y anomalías marcadas — apto para documentación regulatoria o legal.
MSSPs y consultores
Investiga datos de clientes sin ingestarlos en tu propia infraestructura. La arquitectura solo-navegador satisface la mayoría de los requisitos de residencia de datos por defecto.
Qué viene después
Corelog cubre los registros de auditoría de Microsoft 365. Estamos trabajando en una segunda herramienta que aplica el mismo enfoque local-first a un conjunto más amplio de fuentes de investigación. Se anunciará aquí cuando haya algo real que enseñar: sin lista de espera, sin cuenta atrás, sin reservas.
EscríbenosCorelog es gratis y ya está disponible
Suelta una exportación de auditoría de Microsoft Purview y empieza a investigar. Sin registro.