
Vendemos capacidad ofensiva. Nos negamos a malgastarla.
Global Rail Cyber Security se basa en una negativa estricta: el motor no toca un objetivo que no haya sido autorizado. Los controles a continuación se aplican en la consola del operador, en la base de datos y en el propio tiempo de ejecución.
Cada compromiso conlleva una lista blanca de repositorios, direcciones de contratos o hostnames. El motor se niega a compilar, buscar o explotar cualquier cosa fuera de la lista blanca — la verificación reside en la capa de la base de datos, no en el código de la aplicación.
Las ejecuciones solo se realizan contra objetivos respaldados por un documento de autorización firmado. Los operadores ven el documento vinculado en la consola para cada compromiso activo; una autorización caducada o faltante bloquea la ejecución antes de que comience.
Los barridos de exploits de Web2 / AI se ejecutan dentro de entornos de staging aislados — tu rango, tu aislamiento. El sondeo de producción solo ocurre cuando optas explícitamente y el documento de autorización nombra ese objetivo.
Cada inquilino está aislado mediante seguridad a nivel de fila (RLS). El acceso con rol de servicio se reserva para la ruta de ingesta verificada y el mantenimiento de administración — nunca para lecturas ordinarias.
Cada ejecución, hallazgo, llamada al co-piloto de AI y envío se registra con la identidad del operador y la marca de tiempo. Puedes reconstruir exactamente qué hizo el motor, contra qué objetivo y con qué autorización.
No escaneamos de forma oportunista. No sondeamos objetivos que no estén en la lista blanca de un cliente. No vendemos alertas en bruto como 'hallazgos'. Si no podemos probarlo, lo descartamos.
Estaremos encantados de compartir ambos antes de cualquier compromiso.
