VANGUARD CLOUD PRO

Ficha técnica del servicio

Arquitectura de comunicación cifrada de extremo a extremo y coordinación en tiempo real

Vanguard es una plataforma web de comunicación segura y conciencia situacional para operaciones sensibles. Cifrado en el cliente, retransmisión sin conocimiento del contenido y sin persistencia. Este documento resume sus capacidades técnicas.

Cifrado AES-256-GCM (E2E)Transporte TLS + WebSocketPersistencia nula (efímero)Despliegue instancia aislada por clienteCliente navegador, sin instalación

Los servicios

Dos servicios sobre una misma base criptográfica

Ambos comparten el mismo modelo de seguridad. Cloud Pro cubre la comunicación; OnLive agrega la capa de coordinación geoespacial en tiempo real. OnLive incluye la totalidad de Cloud Pro.

Servicio 1

Vanguard Cloud Pro

Red de comunicación cifrada para equipos

Canal de mensajería y voz cifrado de extremo a extremo para comunicación interna. El cifrado y descifrado ocurren en el dispositivo del usuario; el servidor solo retransmite texto cifrado que no puede interpretar. No existe historial: los mensajes se procesan en memoria y no se almacenan.

CifradoAES-256-GCM, cifrado autenticado de extremo a extremo
Operación criptoEn el cliente (navegador); las claves no salen del dispositivo
MensajeríaChat cifrado, notas de voz y adjuntos cifrados
HistorialSin persistencia; efímero, solo en memoria
AccesoCredencial renovada de forma automática cada día
ConcurrenciaConfigurable por instancia según el cliente
AdjuntosTipos y tamaño máximo configurables por instancia
AislamientoInstancia dedicada por organización, con dominio propio
Servicio 2

Vanguard OnLive

Coordinación en terreno y conciencia situacional

Extiende Cloud Pro con una imagen operativa común: un mapa compartido en tiempo real donde cada unidad se ve, con telemetría de posición, vectores tácticos, sistemas de coordenadas profesionales, foto geoetiquetada y voz instantánea. Toda la capa geoespacial viaja por el mismo canal cifrado y efímero.

TelemetríaPosición, rumbo y velocidad de cada unidad en tiempo real
GeolocalizaciónAPI estándar del navegador, en alta precisión
CoordenadasDecimal, GMS, UTM y MGRS, con altitud
VectoresRutas, áreas y radios con medición automática
ObjetivosAzimut, distancia y tiempo estimado (ETA)
FotoGeoetiquetada, con hora y dispositivo, cifrada
NavegaciónModo rumbo (heading-up) para avance orientado
VozPTT en tiempo real cifrado (ver sección dedicada)
CartografíaCapas calle, satelital y topográfica

Modelo de seguridad

Seguridad por diseño, verificable en su lógica

El modelo no depende de una promesa, sino de cómo está construido el sistema. Estos son sus pilares, descritos a nivel de principio.

Cifrado de extremo a extremo

AES-256-GCM, cifrado autenticado. El contenido se cifra y descifra solo en los dispositivos de los participantes. Ni el servidor ni el proveedor pueden leerlo.

Retransmisión sin conocimiento

El servidor opera como relay ciego: recibe y reenvía únicamente texto cifrado. No descifra, no interpreta y no almacena el contenido que transporta.

Efímero, sin persistencia

No hay base de datos de conversaciones ni historial. Los mensajes existen solo de paso, en memoria, y se purgan periódicamente. Lo que no se almacena no se puede filtrar ni requerir.

Transporte protegido

Todo el tráfico viaja sobre TLS (HTTPS), con transporte en tiempo real por WebSocket seguro. Cada cliente accede por su propio dominio con certificado.

Aislamiento por instancia

Cada organización opera en una instancia dedicada y aislada, con su dominio y credenciales. No hay datos compartidos entre clientes ni superficie común.

Mínimo de metadatos

Por diseño, no se lleva registro del contenido ni de la actividad de los usuarios. No hay rastreadores ni publicidad de terceros. La superficie de datos se mantiene al mínimo.

Por política de seguridad, los detalles de infraestructura, configuración de despliegue y derivación de claves no se divulgan en material comercial. Se comparten, cuando corresponde, bajo acuerdo de confidencialidad. Reducir lo que se expone es parte del propio modelo de seguridad.

Comunicación por voz

Voz instantánea (PTT) cifrada, sin radiofrecuencia

Comunicación de voz en tiempo real, con la lógica de una radio pero sobre el canal cifrado del sistema. Se mantiene presionado para hablar y todo el equipo escucha al instante.

TransmisiónAudio PCM en tiempo real, por segmentos
CifradoCada segmento cifrado de extremo a extremo (AES-256-GCM)
Muestreo16 kHz mono, optimizado para voz
LatenciaDel orden de 200 ms, con buffer anti-jitter
ModoMedio dúplex, un hablante a la vez, con canal ocupado
ReproducciónEncadenada y continua, sin cortes entre segmentos
IndicaciónAviso de quién habla en tiempo real
RadiofrecuenciaNinguna; no hay frecuencia que interceptar

A diferencia de una radio tradicional, la voz no viaja por el espectro radioeléctrico: viaja cifrada por datos. Ofrece la agilidad operativa del PTT sin la vulnerabilidad de una frecuencia abierta e interceptable.

Despliegue y operación

Puesta en marcha como servicio gestionado

El servicio se entrega listo para operar, sin carga técnica para el cliente.

ModeloInstancia dedicada por cliente, con subdominio propio y certificado TLS.
Puesta en marchaConfiguración, capacitación del equipo y soporte incluidos.
ActualizacionesGestionadas por el proveedor, sin acción del usuario.
Sin instalaciónNo requiere apps ni tiendas de aplicaciones; solo un navegador moderno.

Especificaciones

Resumen técnico

CifradoAES-256-GCM, cifrado autenticado de extremo a extremo
Ámbito criptográficoOperaciones en el cliente; las claves no se transmiten ni se almacenan en el servidor
TransporteTLS (HTTPS) y WebSocket seguro para tiempo real
APIs del clienteWeb Crypto, WebSocket, Geolocalización y captura de audio (estándares del navegador)
PersistenciaNula; sin historial ni base de datos de conversaciones
ArquitecturaRetransmisión sin conocimiento del contenido; instancia aislada por cliente
ConcurrenciaConfigurable por instancia
CoordenadasDecimal, GMS, UTM y MGRS, con altitud
VozPTT PCM en tiempo real, 16 kHz, medio dúplex, cifrado por segmento
ClienteNavegadores modernos (Chromium, Firefox, WebKit) en escritorio y móvil; sin instalación
Residencia de datosInfraestructura en Chile
PrivacidadSin rastreadores ni publicidad de terceros
IdiomasEspañol e inglés
SoporteDesarrollo y soporte local (Chile)

Alcance honesto

Qué garantiza y qué no

Garantiza

  • Contenido cifrado de extremo a extremo, ilegible para el servidor y el proveedor.
  • Operación efímera, sin historial de conversaciones.
  • Aislamiento por instancia, sin datos compartidos entre clientes.
  • Transporte cifrado y acceso por credencial renovada a diario.

No garantiza

  • Invulnerabilidad absoluta: ningún sistema la ofrece, y no la prometemos.
  • Protección frente a un dispositivo del usuario ya comprometido.
  • Seguridad si la credencial de acceso no es resguardada por el cliente.
  • Sustituir sistemas ni competencias de las instituciones públicas.

La honestidad técnica es parte del producto. Preferimos declarar límites claros antes que prometer una seguridad total que ningún sistema serio puede garantizar.

Demostración técnica bajo confidencialidad

Coordinamos una demostración del sistema en funcionamiento y resolvemos las consultas técnicas de su equipo, con el nivel de detalle que corresponda bajo acuerdo.