Cero huella por defecto · integraciones opcionales bajo tu autorización · telemetría alojada en la UE
amenaza contenida
señuelo
aws-keys
origen
203.0.113.42 · ES
threat_score
87 / 100
mitre
T1552.001 · Unsecured Credentials
status: contained · latency: 42ms
01 · Producto
Una señal solo se dispara cuando alguien no debería estar ahí.
NullDec planta señuelos autónomos en tu entorno desde la consola web. Cada uno apunta a infraestructura nuestra, no tuya. Legítimamente, nadie los toca, así que cuando lo hacen, es una amenaza real.
Cero huella por defecto
Nada de software residente ni acceso a tu infraestructura: solo artefactos plantables que registramos en nuestro propio backend. Las integraciones opcionales solo entran en tu entorno con tu autorización explícita y permisos acotados al mínimo necesario.
Cero falsos positivos por diseño
Un señuelo no tiene tráfico legítimo. No hay reglas que ajustar ni ruido que filtrar: cada activación es una interacción hostil confirmada, no una inferencia estadística sobre logs.
Inteligencia de primera mano
Cada señal es una activación real. La enriquecemos, la mapeamos a MITRE ATT&CK y la correlamos entre clientes: evidencia directa del actor, no un feed comprado con semanas de retraso.
02 · Cómo funciona
De la señal a la alerta accionable.
Cuatro pasos. Sin infraestructura que mantener por tu parte.
01
Despliega
Desde la consola generas un señuelo y lo plantas donde tenga sentido.
02
Un atacante lo toca
Al interactuar con el señuelo, la petición viaja a nuestra infraestructura con la IP pública real del origen.
03
Enriquece y correla
Calculamos un threat_score, inferimos la técnica MITRE y comprobamos si el mismo actor golpeó a otros clientes.
04
Recibes la alerta
Notificación por email, Telegram o Slack, y el detalle completo en la consola: origen, técnica y corroboración.
03 · Catálogo de señuelos
Un señuelo para cada superficie.
Free cubre señuelos HTTP puros. Pro añade servicios de red reales, los señuelos que se plantan dentro de un agente de IA y las integraciones con tu nube y tu CI/CD. Enterprise despliega identidad, flota completa e interacción con IA en vivo.
Todo lo de Free, más 7 señuelos de red reales sin tope (SSH, FTP, HTTP, Telnet, MySQL, RDP, VNC), carpeta de red y los tres señuelos para agentes de IA. Integraciones con Azure, GitHub y AWS.
EnterpriseHablemos
Todo lo de Pro, más honeypots de alta interacción con IA, Entra ID, el Agente NullDec en tu flota completa, superficies de ataque completas en tus propios nombres y campañas que encadenan señuelos entre sí.
Free · señuelos HTTP puros
Web bugEmail canaryCódigo QRKubeconfigDocumento WordDocumento ExcelPaquete npm
Pro · señuelos de red reales Sin tope
SSHFTPHTTPTelnetMySQLRDPVNCCarpeta de red
Pro · agentes de IA
A un agente con herramientas se le puede dar una instrucción a través de lo que lee. Estos tres señuelos viven dentro de su fontanería —su configuración, su base de conocimiento y el esquema de herramientas que ingiere— y no se activan si nadie los toca: cada activación es la prueba de que ese sitio se leyó y de que algo actuó sobre lo que decía.
Config MCPEsquema de herramienta de agenteDocumento RAG
Y en Enterprise, la vía que llega hasta el propio agente: una herramienta señuelo registrada junto a sus herramientas reales. Ningún flujo legítimo la llama, así que su invocación no es una anomalía a interpretar — es un hecho. Y declarando desde qué dirección sale tu agente, la alerta dice si fue él: esa dirección la pone la red, no quien llama.
03b · Integraciones Pro
Detección dentro de tu propia nube y tu propio pipeline.
Operan dentro de tu entorno, siempre con tu autorización explícita y nunca por defecto.
GitHub Pro
Vía GitHub App, inyecta credenciales señuelo (AWS, Kubernetes, SSH, MySQL) en tus flujos de GitHub Actions, pensado para detectar exfiltración desde pipelines de CI/CD comprometidos. Eliges tú qué repositorios autorizas.
AWS Pro
Seis tipos de recurso señuelo: credenciales IAM, secretos, bucket S3, tabla DynamoDB, función Lambda y repositorio de contenedores. Funciona sin configuración adicional sobre nuestra cuenta trampa compartida, o dentro de tu propia cuenta si la conectas, con un rol de permisos acotados que revisas y apruebas tú.
Azure Pro
Recursos señuelo (contenedor Blob, tabla) desplegados dentro de tu propia suscripción, mezclados con tu infraestructura real. Más creíbles que un recurso aislado en una cuenta de pruebas.
03c · Enterprise
Presencia profunda dentro de tu operación.
Identidad, flota completa e interacción con IA en vivo.
Honeypots de alta interacción Enterprise
Sesiones SSH, Telnet, HTTP y MCP completas, con respuestas generadas por IA en tiempo real. Es una conversación real con quien interactúa, no una simulación fija. Queda grabada entera, con huella de herramienta real (HASSH) y una narrativa generada automáticamente tras la activación. Desplegable en nuestra infraestructura compartida o en tus propios servidores.
Entra ID Enterprise
Cuentas y aplicaciones señuelo directamente en tu tenant de Microsoft Entra ID, con consentimiento de administrador de un clic. Cualquier inicio de sesión con la cuenta señuelo, o cualquier petición de token con el secreto de la app señuelo, es indicador sin ambigüedad.
Agente NullDec Enterprise
Instalable en toda tu flota de servidores y equipos. Detecta el tipo de máquina en local (controlador de dominio, base de datos, web, ficheros) y despliega el señuelo adecuado a cada una según reglas configurables desde la consola, incluida una cuenta señuelo de Active Directory (Kerberoasting sin falsos positivos posibles) y la carpeta de red señuelo. Solo tira hacia afuera, nunca escucha; clave revocable por instalación.
Superficies de ataque Enterprise
Una réplica fiel de un sistema real —FortiGate, GitLab, Proxmox, Zimbra— servida en un nombre que tú delegas, o dentro de tu propia red. No una página: portada, acceso, panel, registros internos y API, con la huella del fabricante y su CVE de firma. Quien entra se queda dentro, y cada cosa que prueba queda registrada y clasificada por tipo de ataque. Nada se publica sin tu revisión.
Campañas de engaño Enterprise
Encadena señuelos para que cada uno lleve al siguiente: el documento que alguien abre guarda la credencial de un servidor, y ese servidor la clave del bucket siguiente. Una arista no es un flujo, es una ficción que el atacante puede seguir de verdad, así que solo se permiten las que resultan creíbles. Nada se crea hasta que apruebas el plan, y la campaña detecta por su cuenta cuándo una credencial rotó y dejó un cebo apuntando a la nada.
04 · Inteligencia
Cada activación es evidencia, no una hipótesis.
La señal cruda se convierte en inteligencia estructurada de forma automática, lista para tu equipo o tu SIEM.
Threat score
Una puntuación 0–100 que pondera corroboración entre clientes por encima del volumen de una sola fuente, y pierde peso con el tiempo si el actor deja de estar activo.
Mapeo MITRE ATT&CK
Cada señal se traduce a su técnica y táctica, del reconocimiento al uso de credenciales.
Correlación entre clientes
Si un mismo actor golpea a varios clientes, se agrupa como campaña y se construye un perfil del actor (infraestructura, herramienta y objetivo) que gana confianza con cada nueva corroboración.
Feed de IOCs Pro
Indicadores corroborados y exportables (STIX/TAXII en Enterprise) para alimentar tus defensas.
Narrativa de sesión Enterprise
En los honeypots de alta interacción, cada sesión completa (comando a comando) se resume automáticamente por IA, con huella de herramienta real (HASSH) y su nivel de confianza.
05 · Planes
Empieza gratis. Escala a inteligencia colectiva.
Free te da visibilidad completa sobre tus propios señuelos. Pro añade la inteligencia colectiva: corroboración del mismo actor entre múltiples entornos, atribución de campañas y un feed de IOCs exportable a tu SIEM. No pagas por el panel. Pagas por ver lo que un solo entorno nunca podría mostrarte.