Detección precisa.
Certeza inmediata.

NullDec reduce el tiempo de detección de amenazas de horas a segundos, sin ruido ni falsos positivos.

Cero huella por defecto · integraciones opcionales bajo tu autorización · telemetría alojada en la UE

01 · Producto

Una señal solo se dispara cuando alguien no debería estar ahí.

NullDec planta señuelos autónomos en tu entorno desde la consola web. Cada uno apunta a infraestructura nuestra, no tuya. Legítimamente, nadie los toca, así que cuando lo hacen, es una amenaza real.

Cero huella por defecto

Nada de software residente ni acceso a tu infraestructura: solo artefactos plantables que registramos en nuestro propio backend. Las integraciones opcionales solo entran en tu entorno con tu autorización explícita y permisos acotados al mínimo necesario.

Cero falsos positivos por diseño

Un señuelo no tiene tráfico legítimo. No hay reglas que ajustar ni ruido que filtrar: cada activación es una interacción hostil confirmada, no una inferencia estadística sobre logs.

Inteligencia de primera mano

Cada señal es una activación real. La enriquecemos, la mapeamos a MITRE ATT&CK y la correlamos entre clientes: evidencia directa del actor, no un feed comprado con semanas de retraso.

02 · Cómo funciona

De la señal a la alerta accionable.

Cuatro pasos. Sin infraestructura que mantener por tu parte.

01

Despliega

Desde la consola generas un señuelo y lo plantas donde tenga sentido.

02

Un atacante lo toca

Al interactuar con el señuelo, la petición viaja a nuestra infraestructura con la IP pública real del origen.

03

Enriquece y correla

Calculamos un threat_score, inferimos la técnica MITRE y comprobamos si el mismo actor golpeó a otros clientes.

04

Recibes la alerta

Notificación por email, Telegram o Slack, y el detalle completo en la consola: origen, técnica y corroboración.

03 · Catálogo de señuelos

Un señuelo para cada superficie.

Free cubre señuelos HTTP puros. Pro añade servicios de red reales, los señuelos que se plantan dentro de un agente de IA y las integraciones con tu nube y tu CI/CD. Enterprise despliega identidad, flota completa e interacción con IA en vivo.

Free 0 €

7 tipos de señuelo HTTP puro (web bug, email canary, QR, kubeconfig, documento Word/Excel trampa, paquete npm). Hasta 5 señuelos activos.

Pro Prueba 30 días gratis

Todo lo de Free, más 7 señuelos de red reales sin tope (SSH, FTP, HTTP, Telnet, MySQL, RDP, VNC), carpeta de red y los tres señuelos para agentes de IA. Integraciones con Azure, GitHub y AWS.

Enterprise Hablemos

Todo lo de Pro, más honeypots de alta interacción con IA, Entra ID, el Agente NullDec en tu flota completa, superficies de ataque completas en tus propios nombres y campañas que encadenan señuelos entre sí.

Free · señuelos HTTP puros

Web bug Email canary Código QR Kubeconfig Documento Word Documento Excel Paquete npm

Pro · señuelos de red reales Sin tope

SSH FTP HTTP Telnet MySQL RDP VNC Carpeta de red

Pro · agentes de IA

A un agente con herramientas se le puede dar una instrucción a través de lo que lee. Estos tres señuelos viven dentro de su fontanería —su configuración, su base de conocimiento y el esquema de herramientas que ingiere— y no se activan si nadie los toca: cada activación es la prueba de que ese sitio se leyó y de que algo actuó sobre lo que decía.

Config MCP Esquema de herramienta de agente Documento RAG

Y en Enterprise, la vía que llega hasta el propio agente: una herramienta señuelo registrada junto a sus herramientas reales. Ningún flujo legítimo la llama, así que su invocación no es una anomalía a interpretar — es un hecho. Y declarando desde qué dirección sale tu agente, la alerta dice si fue él: esa dirección la pone la red, no quien llama.

03b · Integraciones Pro

Detección dentro de tu propia nube y tu propio pipeline.

Operan dentro de tu entorno, siempre con tu autorización explícita y nunca por defecto.

GitHub Pro

Vía GitHub App, inyecta credenciales señuelo (AWS, Kubernetes, SSH, MySQL) en tus flujos de GitHub Actions, pensado para detectar exfiltración desde pipelines de CI/CD comprometidos. Eliges tú qué repositorios autorizas.

AWS Pro

Seis tipos de recurso señuelo: credenciales IAM, secretos, bucket S3, tabla DynamoDB, función Lambda y repositorio de contenedores. Funciona sin configuración adicional sobre nuestra cuenta trampa compartida, o dentro de tu propia cuenta si la conectas, con un rol de permisos acotados que revisas y apruebas tú.

Azure Pro

Recursos señuelo (contenedor Blob, tabla) desplegados dentro de tu propia suscripción, mezclados con tu infraestructura real. Más creíbles que un recurso aislado en una cuenta de pruebas.

03c · Enterprise

Presencia profunda dentro de tu operación.

Identidad, flota completa e interacción con IA en vivo.

Honeypots de alta interacción Enterprise

Sesiones SSH, Telnet, HTTP y MCP completas, con respuestas generadas por IA en tiempo real. Es una conversación real con quien interactúa, no una simulación fija. Queda grabada entera, con huella de herramienta real (HASSH) y una narrativa generada automáticamente tras la activación. Desplegable en nuestra infraestructura compartida o en tus propios servidores.

Entra ID Enterprise

Cuentas y aplicaciones señuelo directamente en tu tenant de Microsoft Entra ID, con consentimiento de administrador de un clic. Cualquier inicio de sesión con la cuenta señuelo, o cualquier petición de token con el secreto de la app señuelo, es indicador sin ambigüedad.

Agente NullDec Enterprise

Instalable en toda tu flota de servidores y equipos. Detecta el tipo de máquina en local (controlador de dominio, base de datos, web, ficheros) y despliega el señuelo adecuado a cada una según reglas configurables desde la consola, incluida una cuenta señuelo de Active Directory (Kerberoasting sin falsos positivos posibles) y la carpeta de red señuelo. Solo tira hacia afuera, nunca escucha; clave revocable por instalación.

Superficies de ataque Enterprise

Una réplica fiel de un sistema real —FortiGate, GitLab, Proxmox, Zimbra— servida en un nombre que tú delegas, o dentro de tu propia red. No una página: portada, acceso, panel, registros internos y API, con la huella del fabricante y su CVE de firma. Quien entra se queda dentro, y cada cosa que prueba queda registrada y clasificada por tipo de ataque. Nada se publica sin tu revisión.

Campañas de engaño Enterprise

Encadena señuelos para que cada uno lleve al siguiente: el documento que alguien abre guarda la credencial de un servidor, y ese servidor la clave del bucket siguiente. Una arista no es un flujo, es una ficción que el atacante puede seguir de verdad, así que solo se permiten las que resultan creíbles. Nada se crea hasta que apruebas el plan, y la campaña detecta por su cuenta cuándo una credencial rotó y dejó un cebo apuntando a la nada.

04 · Inteligencia

Cada activación es evidencia, no una hipótesis.

La señal cruda se convierte en inteligencia estructurada de forma automática, lista para tu equipo o tu SIEM.

Threat score

Una puntuación 0–100 que pondera corroboración entre clientes por encima del volumen de una sola fuente, y pierde peso con el tiempo si el actor deja de estar activo.

Mapeo MITRE ATT&CK

Cada señal se traduce a su técnica y táctica, del reconocimiento al uso de credenciales.

Correlación entre clientes

Si un mismo actor golpea a varios clientes, se agrupa como campaña y se construye un perfil del actor (infraestructura, herramienta y objetivo) que gana confianza con cada nueva corroboración.

Feed de IOCs Pro

Indicadores corroborados y exportables (STIX/TAXII en Enterprise) para alimentar tus defensas.

Narrativa de sesión Enterprise

En los honeypots de alta interacción, cada sesión completa (comando a comando) se resume automáticamente por IA, con huella de herramienta real (HASSH) y su nivel de confianza.

05 · Planes

Empieza gratis. Escala a inteligencia colectiva.

Free te da visibilidad completa sobre tus propios señuelos. Pro añade la inteligencia colectiva: corroboración del mismo actor entre múltiples entornos, atribución de campañas y un feed de IOCs exportable a tu SIEM. No pagas por el panel. Pagas por ver lo que un solo entorno nunca podría mostrarte.

Free
0 €

Registro abierto

  • 7 tipos de señuelo HTTP puro
  • Hasta 5 señuelos activos
  • Consola web y alertas propias
  • Notificaciones por email y Telegram
Crear cuenta
Enterprise
Hablemos

Te proponemos precio a medida en 24-48h

  • Todo lo de Pro, multi-tenant MSP
  • Honeypots de alta interacción con IA + Entra ID
  • Agente NullDec en tu flota + superficies + campañas encadenadas
  • API de alertas y feed STIX/TAXII para tu SIEM
  • SSO por OIDC, passkeys, dominios propios, SLA
  • Reglas de respuesta activa: webhooks y bloqueo de IP en tu Cloudflare

Planes sin IVA. La prueba de Pro es temporal, por tiempo limitado.

Planta tu primer señuelo hoy.

Crea una cuenta gratuita, despliega tu primer señuelo desde la consola y espera. La primera activación te dirá todo lo que necesitas saber.

Hablemos de Enterprise

Cuéntanos tu caso y te proponemos una propuesta a medida. Respondemos en 24-48h.