IA & Transformación Digital — Suite xTrust

xTrust by xCloud Solutions — DETECT · PREVENT · MONITOR · SOVEREIGN

La suite xTrust de XCloud Solutions: 4 productos para el ciclo completo de cybersecurity + IA soberana. xScan detecta vulnerabilidades runtime con evidencia, OSSFIA gobierna el SDLC con AI agents, GlassPlane monitorea cumplimiento continuo, y Pirca ejecuta IA on-prem regulada para industrias en Iberoamérica donde los datos no pueden salir.

Descripción General

La suite xTrust de XCloud Solutions: 4 productos para el ciclo completo de cybersecurity + IA soberana. xScan detecta vulnerabilidades runtime con evidencia, OSSFIA gobierna el SDLC con AI agents, GlassPlane monitorea cumplimiento continuo, y Pirca ejecuta IA on-prem regulada para industrias en Iberoamérica donde los datos no pueden salir.

Componentes Principales

xScan · DETECT — Pentesting runtime con Evidence Engine v3.0

  • Evidence Engine v3.0: CVSS v4 + EPSS + safe data extraction + OOB callbacks (interactsh) + reproduction scripts
  • NIST CSF 2.0 maturity score auto-generado para underwriting de cyber insurance
  • Tiers Free / Pro / Consulting — el free es lead magnet real para PyMEs hispanohablantes
  • Carrier-compatible: formato compatible con underwriting B2B2B (ADV.04 + ADV.05 en pack_cyber_insurance)
  • Live: https://xscan.xclos.com

OSSFIA · PREVENT — Governance harness multi-runtime

  • El control plane que regula AI agents en el SDLC: prompts, tools/MCP, sandboxing, orquestación, memoria, hooks, permisos, observabilidad, evals, compliance
  • 14+ runtimes soportados: Claude Code, Copilot, Cursor, Codex, Devin, Aider, Cline, Roo, Zed, Warp, Jules, Factory, Amp, Junie
  • ADLC (Agentic Development Life Cycle) 10 fases F00-F10 con FABs (Fullstack Agent Builders)
  • 9 compliance packs: NIST CSF 2.0, NIST AI RMF, EU AI Act Art. 14, NIS2, ISO 42001, SOC 2 Type II, Salud IPS, Fintech Coop, IES Pública
  • Live: https://ossfia.ai

GlassPlane · MONITOR — Control plane 18-dim live scorecard

  • Scoring continuo en 18 dimensiones contra los 9 marcos OSSFIA cross-mapped
  • API OAuth para carriers de cyber insurance (Apuesta 1 B2B2B): scorecard endpoint con 30-day refresh
  • Integración nativa con OSSFIA dim 17 work_automation_ratio (mide artefactos + infra + uso real)
  • Consume xScan score + Pirca Ledger audit-id como input para evidencia continua
  • Demo bajo NDA: contactar info@xclos.com

Pirca · SOVEREIGN — IA soberana regulada on-prem

  • Plataforma de IA generativa privada deployable on-prem para industrias reguladas en Iberoamérica
  • Compliance built-in: EU AI Act + ISO 42001 + SOC 2 + Habeas Data CO + LGPD BR + LFPDPPP MX + Ley 19.628 CL + 29733 PE + 25.326 AR
  • Aegis runtime DLP con recognizers nativos LATAM: CC, CURP, RFC, CPF, CNPJ, RUT, DNI, CUIL (mod-11 checksums)
  • Tiers Muisca (1U, 5-50 usuarios) → Mexica (4U-12U, 50-1K usuarios) → Inka (multi-rack, 1K+ usuarios)
  • Powered by OSSFIA (privai-baseline/ es cherry-pick fork). Live: https://pirca.xclos.com

Beneficios Clave

Soberanía de Datos

Pirca: tus datos nunca salen

Compliance Integrado

9 marcos cross-mapped

Evidencia Verificable

Evidence Engine v3 + Ledger WORM

LATAM-First

DLP con CC/CURP/RFC/CPF/CNPJ/RUT/DNI/CUIL