Producto

Una plataforma TrustOps integrada para organizaciones modernas.

Claryn transforma documentos dispersos, planillas, solicitudes de evidencia, revisiones de acceso, flujos de proveedores e intercambios sensibles en operaciones auditables dentro de una sola plataforma.

Principios del portafolio

El valor esta en la fundacion compartida, no en modulos aislados.

Una plataforma, no apps desconectadas

Los modulos comparten identidad, permisos, trilhas de auditoria, evidencias, flujos de trabajo, tareas, IA y contexto de compliance.

Modulos contratables

Las organizaciones pueden adoptar modulos o paquetes sobre la misma fundacion operacional, sin reconstruir gobernanza en cada herramienta.

TrustOps para empresas en crecimiento

Claryn convierte gobernanza, riesgo, seguridad, privacidad, compliance y operaciones seguras en trabajo continuo y auditable.

Core de Plataforma

La fundacion estructural para cada modulo.

Core de Plataforma is not sold as a separate module. It supports identity, authorization, tenant management, audit, integrations, automation, AI, notifications, and cross-cutting capabilities.

Core de Plataforma

Fundacion compartida

Cada producto y dominio reutiliza la misma base operacional para evitar workflows duplicados y experiencias desconectadas.

Identidad

Usuarios, autenticacion, MFA, sesiones, passkeys, politicas de contrasena, historico de login y ciclo de vida de identidad.

SSO Corporativo y Provisionamiento

Verificacion de dominio, login unico via SAML 2.0 y OIDC, SSO obligatorio por dominio, provisionamiento SCIM 2.0 desde Okta, Azure AD y Google Workspace, y activacion de usuarios controlada por licencia.

Organizacion

Organizaciones, localidades, departamentos, equipos, colaboradores, jerarquia, estructura tenant y metadatos organizacionales.

RBAC y Alcances

Roles, permisos, alcances, vinculos, delegaciones, ambientes permitidos y autorizacion a nivel de objeto.

Trilha de Auditoria Base

Eventos de usuario, administrador, sistema, integracion, workflow y modulo en una trilha de auditoria compartida.

Activacion de Modulos

Habilitacion de modulos por organizacion, plan, paquete comercial, feature flag, fase interna o rollout controlado.

Base de Cobranza y Uso

Uso por plan, modulos, usuarios, almacenamiento, firmas, escaneos, evidencias, workflows, APIs y otros medidores.

Base de API Keys y Webhooks

Fundacion compartida para integraciones externas, API keys, suscripciones de webhook, entrega de eventos y auditoria.

Fundacion de IA

Fundacion para asistentes contextuales, RAG, analisis documental, clasificacion, resumen, recomendaciones y soporte por modulo.

Base de Notificaciones

Email, notificaciones in-app, webhooks, recordatorios programados, futuras integraciones de chat y preferencias.

Dominios y modulos

8 dominios, cada uno con modulos contratables y una progresion clara.

Los dominios organizan el producto en areas comerciales y narrativas. Cada modulo es una unidad autocontenida con capacidades, estado y posicionamiento de capa propios.

Dominio

GRC y Assurance

Gobernanza, riesgo, compliance, auditoria, politicas, controles, evidencias, objetivos, revisiones de gestion y assurance continuo.

Gestion de Riesgos

Disponible

Registra, evalua, trata y monitorea riesgos organizacionales, operativos, de seguridad, privacidad y compliance.

  • Registro de riesgos
  • Escenarios de riesgo
  • Planes de tratamiento
  • Excepciones y aceptacion
  • Simulador de ROI

Controles y Politicas

Disponible

Gestiona controles, pruebas, politicas, mapeos de frameworks, Declaracion de Aplicabilidad y evidencias de efectividad.

  • Gestion de controles
  • Biblioteca de riesgos y controles
  • Hub de Politicas
  • Mapeo de frameworks
  • Declaracion de Aplicabilidad (SoA)
  • Pruebas de controles

Centro de Auditoria

Disponible

Organiza auditorias internas y externas, recoleccion de evidencias, hallazgos, no conformidades y remediacion.

  • Gestion de auditorias
  • Repositorio de evidencias
  • Solicitudes de evidencia
  • No conformidades y OM

Sistema de Gestion (ISMS y PIMS)

Disponible

Define y mantiene la fundacion de los sistemas de gestion de seguridad de la informacion (ISMS) y privacidad (PIMS): alcance, contexto, partes interesadas, objetivos, indicadores y obligaciones legales.

  • Alcance ISMS
  • Alcance PIMS
  • Contexto organizacional
  • Partes interesadas
  • Objetivos de seguridad y privacidad
  • Indicadores de desempeno
  • Requisitos legales
  • Registro de competencias
  • Informacion documentada
  • Plan de comunicacion

Revision por la Direccion

Disponible

Estructura revisiones por la direccion, planes de accion y obligaciones recurrentes de compliance.

  • Revision por la direccion
  • Planes de accion
  • Calendario de compliance

Dominio

Privacidad y Proteccion de Datos

Gobernanza de privacidad, ciclo de vida de datos personales, derechos de titulares, RoPA, evaluaciones, retencion y PIMS.

Mapeo de Datos y RoPA

Disponible

Mapea categorias de datos personales, sistemas, flujos, finalidades, bases legales, comparticiones y registros de actividades de tratamiento.

  • Mapeo de datos
  • Registro de Actividades de Tratamiento (RoPA)
  • Registro de comparticion de datos
  • Registro de controlador / operador

Derechos de Titulares y Consentimiento

Disponible

Gestiona solicitudes de titulares, ciclo de vida del consentimiento, avisos de privacidad, transferencias internacionales e instrucciones de tratamiento.

  • Portal DSAR
  • Gestion de consentimiento
  • Avisos de privacidad
  • Transferencias internacionales
  • Instrucciones de tratamiento

Evaluaciones de Privacidad

Disponible

Estructura evaluaciones de impacto de privacidad, interes legitimo, privacy by design y gestion de incidentes.

  • DPIA / RIPD
  • LIA
  • Privacy by design
  • Gestion de incidentes de privacidad

Gobernanza de Datos

Disponible

Define esquemas de clasificacion de datos, reglas de manejo, politicas de retencion y evidencias del ciclo de descarte.

  • Clasificacion de datos
  • Retencion y descarte

Inteligencia Regulatoria

Proximamente

Monitorea cambios regulatorios y traduce impactos en obligaciones, controles y recomendaciones de accion.

Dominio

Operaciones de Seguridad

Postura tecnica de seguridad, activos, vulnerabilidades, nube, exposicion externa, monitoreo, resiliencia e incidentes.

Gestion de Activos

Disponible

Inventaria activos fisicos, logicos, nube, SaaS, informacion y procesos criticos con responsables, clasificacion y riesgos.

  • Inventario de activos
  • Sistemas internos y Shadow IT
  • Inventario de certificados y secretos

Gestion de Vulnerabilidades

Disponible

Centraliza vulnerabilidades, priorizacion, responsables, SLA, remediacion, excepciones, validacion y baselines de seguridad.

  • Registro de vulnerabilidades
  • Baselines de seguridad

Nube y Exposicion

Disponible

Monitorea hallazgos de postura en nube, superficie de ataque externa, dominios, subdominios, puertos y senales de exposicion publica.

  • Postura de seguridad en nube
  • Gestion de superficie de ataque

Monitoreo y Deteccion

Parcial

Health checks, verificaciones sinteticas, inteligencia de amenazas, gobernanza de logs, gobernanza de DLP y monitoreo continuo de seguridad.

  • Health checks
  • Verificaciones sinteticas
  • Inteligencia de amenazas
  • Gobernanza de logs y monitoreo
  • Gobernanza de DLP

Gestion de Incidentes

Disponible

Registra, clasifica, investiga y cierra incidentes de seguridad con timeline, evidencias y gobernanza de cambios.

  • Gestion de incidentes
  • Gestion de cambios (GMUD)

Resiliencia

Disponible

Gestiona politicas de backup, pruebas de restore, continuidad de negocio, recuperacion de desastre, BIA, dependencias y ejercicios.

  • Backup y restauracion
  • BCP / DR / BIA

Dominio

Seguridad de Personas

Personas, estructura organizacional, responsabilidades, gestion de accesos, concientizacion, entrenamiento y riesgo humano.

Personas y Estructura Organizacional

Disponible

Mantiene organigramas, directorios, asignaciones de roles y checklists de entrada y salida conectados a accesos y politicas.

  • Estructura organizacional
  • Directorio corporativo
  • Entrada y salida

Responsabilidades y RACI

Disponible

Define responsabilidades, matrices RACI, cadenas de aprobacion, delegaciones y limites de alcance con evidencias de validez.

  • Matriz RACI
  • Autoridades y delegaciones

Gestion de Accesos

Disponible

Gestiona solicitudes de acceso, aprobaciones, evidencias de provisionamiento, perfiles, accesos temporales y recertificaciones periodicas.

  • Solicitudes de acceso
  • Perfiles de acceso
  • Revision de acceso

Concientizacion y Entrenamiento

Disponible

Gestiona rutas de aprendizaje, campanas, quizzes, evidencias de conclusion y seguimiento de competencias por rol o incidente.

  • Campanas de concientizacion
  • Entrenamiento y rutas de aprendizaje
  • Gestion de competencias

Campanas de Phishing

Proximamente

Ejecuta simulaciones de phishing, landing pages, grupos objetivo, score de riesgo, reportes, tendencias y evidencias.

Dominio

Datos Seguros

Herramientas seguras para operaciones diarias con datos, archivos, formularios, firma y descubrimiento de datos personales.

Intercambio Seguro

Disponible

Intercambia archivos y mensajes con clientes, proveedores y socios usando autenticacion OTP, expiracion y trilha de auditoria completa.

  • Intercambio saliente
  • Solicitudes entrantes
  • Links seguros
  • Log de auditoria

Formularios Seguros

Disponible

Crea formularios seguros de entrada para proveedores, incidentes, solicitudes de acceso, DPIAs, excepciones y workflows estructurados.

Cofre

Disponible

Almacena credenciales, secretos, certificados, llaves, codigos de recuperacion y material sensible con responsables y auditoria.

Claryn Sign

Disponible

Firma digital embebida disponible para cualquier flujo: politicas, contratos, aprobaciones, evidencias y workflows internos.

  • Sobres
  • Destinatarios internos y externos
  • Autenticacion OTP
  • Hash y trilha de auditoria
  • Certificado de evidencia

Pipeline de Privacidad

Disponible

Tokeniza, sanitiza, enriquece, valida y detokeniza archivos estructurados para reducir exposicion de datos personales.

Almacenamiento Seguro / Drive

Proximamente

Almacena archivos sensibles con cifrado, control de acceso, auditoria, retencion y soporte a almacenamiento propio.

Descubrimiento y Clasificacion de Datos Personales

Proximamente

Analiza archivos, bases de datos y logs en busca de datos personales y genera reportes para RoPA, clasificacion y retencion.

Dominio

Gestion de Terceros

Proveedores, socios, operadores, contratos, DPAs, onboarding, portales, cuestionarios y riesgo de terceros.

Registro de Riesgo de Terceros

Disponible

Evalua, clasifica, monitorea y reevalua riesgos de seguridad, privacidad, operacion y compliance de terceros.

Contratos y DPA

Disponible

Gestiona contratos, DPAs, clausulas, obligaciones, renovaciones, responsables, aprobaciones, riesgos y evidencias.

Onboarding de Proveedores

Proximamente

Estructura entrada, criticidad, documentos requeridos, due diligence, responsables, aprobaciones y requisitos contractuales.

Portal de Terceros

Proximamente

Permite que proveedores envien cuestionarios, documentos, evidencias, certificaciones, remediaciones y respuestas de reevaluacion.

Cuestionarios de Seguridad

Proximamente

Ayuda a responder cuestionarios de seguridad de clientes con contenido reutilizable, evidencias, IA, aprobaciones y material de la Central de Confianza.

Gestion de Subprocesadores

Proximamente

Mantiene subprocesadores, categorias de datos, paises, DPAs, notificaciones a clientes y obligaciones de divulgacion.

Senales ESG y Clima

Proximamente

Acompana senales ESG, clima, resiliencia y sostenibilidad cuando son relevantes para evaluar riesgo de terceros.

Dominio

Confianza y Transparencia

Experiencias publicas y controladas para confianza externa, denuncias, acceso de auditoria, estado y postura.

Central de Confianza

Disponible

Publica postura de seguridad, privacidad, compliance, certificaciones y contenido de assurance para clientes y socios.

Canal de Denuncias

Disponible

Soporta reportes anonimos o identificados con triaje, investigacion, confidencialidad, privacidad y auditoria completa.

Sala de Auditoria

Disponible

Ofrece acceso temporal de solo lectura a evidencias y documentacion seleccionadas para auditores, clientes y consultores.

Postura y Security Score

Disponible

Resume la postura desde controles, hallazgos, riesgos, evidencias, senales de nube, vulnerabilidades y estado operacional, con un score consolidado.

  • Postura de seguridad
  • Security Score
  • Perfil de Seguridad

Pagina Publica de Estado

Disponible

Comunica disponibilidad, incidentes, degradaciones, mantenimientos, actualizaciones e historico de uptime.

  • Estado por componente
  • Banner general de salud
  • Historico de incidentes
  • Sin autenticacion requerida

Reportes e Insights Externos

Proximamente

Dashboards ejecutivos, reportes de gaps, reportes programados y benchmarks sectoriales para consejo, auditores y clientes.

  • Dashboard ejecutivo
  • Reportes de gaps
  • Reportes programados
  • Benchmark sectorial

Dominio

Desarrollo Seguro

Seguridad, privacidad, compliance, arquitectura, gobernanza de IA y delivery aplicados al ciclo de desarrollo.

Seguridad de Repositorios

Disponible

Gobierna repositorios de codigo, posture checks, proteccion de branches, accesos y escaneos de seguridad y privacidad de aplicaciones.

  • Conectores de repositorios
  • Inventario de repositorios
  • Postura de repositorios
  • Escaneo AppSec y privacidad

Seguridad de Arquitectura y Diseno

Disponible

Registra decisiones arquitecturales, modela amenazas y revisa riesgo de producto y feature desde seguridad y privacidad.

  • ADR
  • Modelado de amenazas
  • Revision de riesgo de producto

SDLC y Delivery

Parcial

Aplica gates de seguridad a PRs, releases y deploys con snippets de compliance y gobernanza de criptografia.

  • Gates de seguridad SDLC
  • Snippets de compliance
  • Gestion de criptografia

Gobernanza de IA y OSS

Parcial

Gobierna sistemas de IA, herramientas, casos de uso, guias de codigo y riesgo de dependencias open source.

  • Gobernanza de IA
  • Registro de uso de IA
  • Guias de codigo con IA
  • Gobernanza de OSS y dependencias

Hub Operacional

Orquestacion y ejecucion para cada modulo.

The Hub Operacional is a navigation and operations area, not a separate commercial domain. It organizes workflows, tasks, jobs, integrations, notifications, and execution logs.

WorkflowAlertas y NotificacionesIntegracionesAlmacenamiento ExternoScheduler y JobsCentro de TareasAPI & WebhooksLogs de Ejecucion

Capacidades transversales

Capacidades globales que aumentan el valor de cada modulo.

Estas capacidades funcionan en toda la plataforma y no se contratan como modulos separados.

Asistente Clara AI

Consultas contextuales, sugerencias de riesgos y controles, clasificacion, resumen de evidencias y recomendaciones basadas en datos de la organizacion.

Generador de Documentos y Artefactos

Generacion de politicas, reportes, DPIAs, planes de tratamiento, actas, reportes de incidentes, evidencias y respuestas a cuestionarios.

Analisis de Impacto y ROI

Estima exposicion financiera, reduccion de riesgo, valor de controles, costo de iniciativas y racional ejecutivo de priorizacion.

Comunicacion Contextual

Conversaciones seguras ancladas en riesgos, activos, incidentes, auditorias, proveedores, politicas, evidencias, contratos e intercambios sensibles.

Colaboracion Contextual en Registros

Timeline unificada con comentarios, menciones, adjuntos, decisiones, cambios de estado y eventos de auditoria en cada objeto.

Referencias Cruzadas y Backlinks

Referencias estructuradas entre riesgos, controles, evidencias, incidentes, politicas, vulnerabilidades, proveedores, contratos y acciones.

Reuniones de Gobernanza

Registros estructurados de reuniones para gobernanza, compliance y auditoria en todos los dominios. Actas automatizadas por IA disponibles en la capa Full.

Dashboard Ejecutivo

Vista consolidada de madurez, exposicion, riesgos, compliance, incidentes, auditorias, privacidad, seguridad y progreso.

Quieres profundizar?

Paginas dedicadas para entender Claryn en detalle.

Cada material se enfoca en una dimension de la plataforma: seguridad, jornada de adopcion y diferenciales, con descargas en PDF e imagen.

TrustOps

De compliance reactivo a operaciones continuas, integradas y auditables.

Claryn se diferencia por identidad unificada, permisos unificados, trilhas de auditoria compartidas, evidencias compartidas, workflows, tareas, IA, referencias cruzadas y contexto localizado de privacidad y compliance.