Ficha técnica del servicio
Vanguard es una plataforma web de comunicación segura y conciencia situacional para operaciones sensibles. Cifrado en el cliente, retransmisión sin conocimiento del contenido y sin persistencia. Este documento resume sus capacidades técnicas.
Los servicios
Ambos comparten el mismo modelo de seguridad. Cloud Pro cubre la comunicación; OnLive agrega la capa de coordinación geoespacial en tiempo real. OnLive incluye la totalidad de Cloud Pro.
Canal de mensajería y voz cifrado de extremo a extremo para comunicación interna. El cifrado y descifrado ocurren en el dispositivo del usuario; el servidor solo retransmite texto cifrado que no puede interpretar. No existe historial: los mensajes se procesan en memoria y no se almacenan.
Extiende Cloud Pro con una imagen operativa común: un mapa compartido en tiempo real donde cada unidad se ve, con telemetría de posición, vectores tácticos, sistemas de coordenadas profesionales, foto geoetiquetada y voz instantánea. Toda la capa geoespacial viaja por el mismo canal cifrado y efímero.
Modelo de seguridad
El modelo no depende de una promesa, sino de cómo está construido el sistema. Estos son sus pilares, descritos a nivel de principio.
AES-256-GCM, cifrado autenticado. El contenido se cifra y descifra solo en los dispositivos de los participantes. Ni el servidor ni el proveedor pueden leerlo.
El servidor opera como relay ciego: recibe y reenvía únicamente texto cifrado. No descifra, no interpreta y no almacena el contenido que transporta.
No hay base de datos de conversaciones ni historial. Los mensajes existen solo de paso, en memoria, y se purgan periódicamente. Lo que no se almacena no se puede filtrar ni requerir.
Todo el tráfico viaja sobre TLS (HTTPS), con transporte en tiempo real por WebSocket seguro. Cada cliente accede por su propio dominio con certificado.
Cada organización opera en una instancia dedicada y aislada, con su dominio y credenciales. No hay datos compartidos entre clientes ni superficie común.
Por diseño, no se lleva registro del contenido ni de la actividad de los usuarios. No hay rastreadores ni publicidad de terceros. La superficie de datos se mantiene al mínimo.
Por política de seguridad, los detalles de infraestructura, configuración de despliegue y derivación de claves no se divulgan en material comercial. Se comparten, cuando corresponde, bajo acuerdo de confidencialidad. Reducir lo que se expone es parte del propio modelo de seguridad.
Comunicación por voz
Comunicación de voz en tiempo real, con la lógica de una radio pero sobre el canal cifrado del sistema. Se mantiene presionado para hablar y todo el equipo escucha al instante.
A diferencia de una radio tradicional, la voz no viaja por el espectro radioeléctrico: viaja cifrada por datos. Ofrece la agilidad operativa del PTT sin la vulnerabilidad de una frecuencia abierta e interceptable.
Despliegue y operación
El servicio se entrega listo para operar, sin carga técnica para el cliente.
Especificaciones
| Cifrado | AES-256-GCM, cifrado autenticado de extremo a extremo |
| Ámbito criptográfico | Operaciones en el cliente; las claves no se transmiten ni se almacenan en el servidor |
| Transporte | TLS (HTTPS) y WebSocket seguro para tiempo real |
| APIs del cliente | Web Crypto, WebSocket, Geolocalización y captura de audio (estándares del navegador) |
| Persistencia | Nula; sin historial ni base de datos de conversaciones |
| Arquitectura | Retransmisión sin conocimiento del contenido; instancia aislada por cliente |
| Concurrencia | Configurable por instancia |
| Coordenadas | Decimal, GMS, UTM y MGRS, con altitud |
| Voz | PTT PCM en tiempo real, 16 kHz, medio dúplex, cifrado por segmento |
| Cliente | Navegadores modernos (Chromium, Firefox, WebKit) en escritorio y móvil; sin instalación |
| Residencia de datos | Infraestructura en Chile |
| Privacidad | Sin rastreadores ni publicidad de terceros |
| Idiomas | Español e inglés |
| Soporte | Desarrollo y soporte local (Chile) |
Alcance honesto
La honestidad técnica es parte del producto. Preferimos declarar límites claros antes que prometer una seguridad total que ningún sistema serio puede garantizar.
Coordinamos una demostración del sistema en funcionamiento y resolvemos las consultas técnicas de su equipo, con el nivel de detalle que corresponda bajo acuerdo.