Volver a la plataforma

Política, Arquitectura y Auditoría

Decide la norma antes del próximo commit. Pruébalo después.

Tzu es una supergestión del contexto: convierte la política y la arquitectura que una empresa ya ha acordado en planes detallados que un equipo puede comparar y mantiene la evidencia de que el sistema entregado los siguió. Una de sus capacidades, la auditoría en profundidad, está abierta hoy como audit.tzu.

Política, Arquitectura y Auditoría

Contexto, planes, acceso gobernado a modelos y evidencia de auditoría, decididos antes del trabajo y probados después del mismo.

Supergestión del contexto que convierte la política y la arquitectura de la empresa en planes detallados y verificables antes de que comience la entrega. Los sistemas, las decisiones y los estándares se mantienen como una memoria conectada detrás de esos planes. Tzu también se ubica frente a cada llamada a un modelo, guarda los secretos de las necesidades de la llamada y hace visible su costo, de modo que la gobernanza, el acceso a la IA y el gasto se respondan en un solo lugar.

Cada producto cumple con una regla escrita, y la evidencia de que lo hizo existe sin que nadie lo haya ensamblado.

Capacidades

Seis capacidades, una plataforma gobernada

Planes a partir de los cuales puede trabajar un equipo, acceso regulado a los modelos, custodia de lo que necesita el trabajo y un registro que ya está armado cuando alguien lo solicita.

Supergestión del contexto

Una fuente gobernada para planes, estándares y decisiones. Lo acordado está en un solo lugar, en una forma desde la cual un equipo de entrega realmente pueda trabajar.

Knowledge graph

Detrás de cada plan están conectados sistemas, decisiones y estándares. Una pregunta sobre uno de ellos llega a los demás, manteniendo el razonamiento junto con la regla.

LLM gateway

Cada llamada a un modelo se enruta, se atribuye y se mantiene dentro de sus límites. Queda constancia de qué proveedor respondió, para qué proyecto y a qué costo.

Token optimization

El almacenamiento en caché y la reutilización del contexto reducen el gasto en cada ejecución. El coste de un flujo de trabajo es visible mientras se ejecuta, no en una factura un mes después.

Custodia de secretos

Límites de permisos estrictos. Las credenciales en bruto nunca viajan con el trabajo y cada lectura de un secreto queda registrada.

Auditoría en profundidad

La gobernanza se verifica en el código y la infraestructura, no en los documentos que los describen. Los hallazgos, puntuaciones y evidencia se mantienen como un registro auditable. Esta es la capacidad que audit.tzu le abre.

auditoría.tzu

audit.tzu es una ventana a Tzu

De las seis capacidades, una está abierta a la empresa a ser auditada mediante suscripción: la auditoría en profundidad. Los otros cinco te llegan a través de una misión con nuestro equipo.

Suscripción, abierta hoy

auditoría.tzu

La auditoría en profundidad, leída desde su lado: la puntuación de madurez, los hallazgos, el seguimiento y el informe entregado. Organizado por euphile en la UE, en audit.tzu.euphile.eu. Dos planes, una prueba gratuita y puedes cancelar en cualquier momento.

A través de una misión con nosotros

Tzu, la plataforma

La gestión de políticas y planes, knowledge graph, el modelo gateway, la custodia de secretos y token optimization se ejecutan detrás de audit.tzu, por parte de euphile. Tzu está en versión beta y aún no se vende como suscripción. Si su pregunta es sobre Tzu, reúnase con un experto: elaboramos una oferta comercial en torno a su situación, en la infraestructura que usted controla, dentro de las fronteras de un país cuando ese sea el requisito.

audit.tzu en detalle

Qué incluye cada plan de audit.tzu

Tanto Estándar como Premium comienzan aquí: una puntuación, un radar en cada repository y análisis que se ejecutan en la UE.

Revisión de 360°

Su puntaje de madurez por dimensión, con objetivos recomendados para el corto, mediano y largo plazo.

Code Radar, según repository

Grado de salud de A a F, prioridades de refactorización, hallazgos de seguridad y secretos filtrados informados por ubicación y regla, nunca por valor. Hallazgos de rendimiento y privacidad al lado.

Dependencias, SBOM y estructura.

Vulnerabilidades de dependencia (SCA), un SBOM con obligaciones de licencia, actividad del colaborador, un explorador de estructuras interactivo y búsqueda de archivos.

Análisis realizados en la UE

En los modelos OpenAI implementados en la zona de datos de la UE de Microsoft (Microsoft Foundry) y en los modelos de Mistral servidos desde endpoint de la UE de Mistral. La plataforma admite otros proveedores de muchos tipos.

Premium, beta y lanzamiento

Qué añade Premium y qué viene en camino

Cada tarjeta indica dónde se encuentra una característica: en Premium, en beta con límites, implementada en las próximas semanas o alfa.

Informe de auditoría automatizado (Premium)

Un recorrido más completo por su código por mes por parte del auditor de IA: alcance, contexto empresarial, resumen ejecutivo, madurez técnica, hallazgos en ocho dominios, fortalezas, riesgos, recomendaciones y hoja de ruta. Un PDF bloqueado, numerado, descargable y enviado por correo electrónico, en inglés o francés. El primero lo calibramos contigo.

Base de datos dedicada (Premium)

Su propia base de datos, iniciada segundos antes de su uso y apagada después de una hora de inactividad.

Administrar mis usuarios (Premium)

Premium gestiona sus propios usuarios. En Estándar se están implementando roles distintos para todos, espectador, colaborador y administrador de clientes.

Análisis de amenazas (beta)

Comience usted mismo a partir de cualquier hallazgo de seguridad: rutas de ataque, qué las bloquea hoy, probabilidad en tres horizontes temporales y qué puede hacer ahora. El número de carreras está limitado y el portal muestra lo que queda. Premium tiene tres veces más.

Conexión del clúster de Kubernetes (beta)

Agregue un token de solo lectura; reemplazarlo o retirarlo en cualquier momento. El siguiente análisis lee su clúster en vivo. La credencial nunca ingresa al entorno limitado de análisis.

Quién accedió a mis datos (despliegue)

Un registro diario de cada lectura de su proyecto, incluido el nuestro, con rechazos e inicios de sesión fallidos. Seudonimizado; tú eliges cuánto tiempo se conserva.

Seguimiento manual de la Revisión 360° (despliegue)

Su equipo mueve los elementos por sí mismo, desde los que no han comenzado hasta los que están en progreso y finalizados, con un comentario y un seguimiento de auditoría.

Trae tu propio modelo de IA (próximamente a Premium)

Cualquier proveedor compatible, configurado para usted. Hasta entonces, todos los planes se ejecutan en los modelos alojados en la UE mencionados anteriormente.

Eliminar mis datos (alfa)

El botón aparece una vez que el flujo de trabajo ha pasado su evaluación. Hasta entonces, pregúntanos y lo gestionamos por ti.

Planes y precios

planes de auditoría.tzu

Dos planes para el portal. La prueba gratuita comienza cuando inicias sesión por primera vez y puedes cancelarla en cualquier momento. Tzu tiene un precio por misión.

prima

€250por mes

Para una empresa que quiere un informe escrito cada mes, una base de datos propia y más espacio para análisis. Disponible después del período de prueba.

  • Todo en estándar
  • Un informe de auditoría automatizado por mes, en formato PDF bloqueado
  • Base de datos dedicada
  • Administrar mis usuarios
  • Tres veces más análisis de amenazas
  • 10 flujos de trabajo únicos (beta)
  • Trae tu propio modelo de IA (próximamente)
Háblanos de Premium

Tzu, la plataforma

Precio por misión

Aún no se vende como suscripción. Las seis capacidades se ejecutan donde las necesita, con una oferta diseñada en función de su situación.

  • Todo lo que hace audit.tzu
  • La supergestión del contexto y el knowledge graph
  • LLM gateway, token optimization y custodia de secretos
  • En su propio hardware, en una cuenta en la nube de su propiedad o dentro de un país
  • Auditoría dirigida dirigida por expertos, cotizada por separado
Conoce a un experto

Los precios se aplican a audit.tzu. Los precios y lo que incluye cada plan se leen desde Plutus, el producto de facturación de la plataforma, cada vez que se publica esta página.

Empezando

Empezando con audit.tzu

Tres pasos, ninguno de ellos un proyecto.

  1. Dinos el nombre del proyecto

    Conozca a un experto o escríbanos. Creamos el proyecto e invitamos a las personas que leerán la auditoría.

  2. Danos acceso de solo lectura al código.

    URL Repository más un acceso de solo lectura token (PAT), o invítanos a tu proyecto en GitHub, GitLab o Azure DevOps.

  3. Iniciar sesión

    Su prueba gratuita comienza con su primer inicio de sesión exitoso. Siguen los primeros análisis y el portal muestra lo que queda de cada característica limitada.

No escribimos a su repository. En este nivel de colaboración, no necesitamos acceso de escritura.

Construido para

Creado para las personas que responden por el sistema

Arquitectura

Arquitectos y líderes tecnológicos.

Escriba un estándar una vez y haga que llegue a cada equipo de entrega como un plan que puedan verificar, en lugar de un documento que leerán una vez.

Cumplimiento

Auditoría y cumplimiento

Pregunte qué cumple un sistema hoy en día y obtenga una respuesta respaldada por evidencia, en lugar de una reconstrucción ensamblada a partir de tickets y memoria.

Ingeniería

Equipos de entrega

Conozca la regla antes de que comience el trabajo y termine sin una revisión que requiera tres meses de retrabajo para satisfacer un estándar que nadie aplicó.

Por qué Tzu

¿Por qué Tzu?

Lleva el nombre de Sun Tzu, quien argumentó que las batallas se ganan antes de librarse, mediante la planificación que las precede. Lo mismo se aplica al software: lo que decide si un sistema puede ser gobernado se decide antes del primer commit, y casi nunca se escribe en un formato que un equipo de ejecución pueda utilizar.

Casi nadie empieza por ahí. La mayoría de los sistemas ya están funcionando. La política está en la cabeza de alguien, los controles se aplican de manera desigual y nadie puede medir la distancia entre ellos.

Tzu también funciona desde la otra dirección. Lee lo que realmente hacen el código y la infraestructura y luego reconstruye el conjunto de políticas a partir de lo que encuentra. Cada política se convierte en un control que se puede verificar. La distancia entre ellos se mide continuamente y el resultado es un plan sobre el que un equipo puede actuar. Empezar tarde te cuesta la ventaja y nada más.

El plan es el producto.

La mayoría de las herramientas de gobernanza inspeccionan lo que se construyó. Tzu funciona según el plan que debe seguir el trabajo, ya sea que ese plan esté escrito antes del primer commit o reconstruido a partir de un sistema que ya se está ejecutando.

Comprobado, no afirmado

Una afirmación sobre un sistema vale lo que vale su evidencia. Cada veredicto apunta al código o a la infraestructura de la que procede.

Pruebas sin proyecto de montaje.

El registro se construye a medida que se realiza el trabajo, por lo que una auditoría es una cuestión más que una cuarta parte de alguien que reconstruye la historia.

Construido para una restricción dura

Los planes y las pistas de auditoría son el registro más confidencial que mantiene una organización de ingeniería. Tzu está diseñado para equipos que no pueden entregarlos a un servicio en otro lugar.

como funciona

como funciona

La política entra por un extremo como algo que una empresa ha acordado. La evidencia llega al otro como algo que un auditor puede leer.

  1. Captura el contexto

    La política, la arquitectura y las decisiones previas se reúnen en una fuente gobernada, y el razonamiento se mantiene junto con la regla.

  2. Conviértelo en planes

    El contexto se convierte en planes detallados con los que un equipo de entrega puede trabajar y verificar, escritos antes de que comience el trabajo.

  3. Escanear el sistema

    Los repositorios y la infraestructura se leen tal como son realmente, por lo que la verificación se realiza con el sistema en ejecución y no con su descripción.

  4. Verificar contra la regla

    Cada plan se compara con lo que se encontró y cada veredicto lleva las pruebas que lo produjeron.

  5. Conservar el registro

    Los hallazgos y la evidencia se acumulan como un historial auditable, listo para ser revisado antes de que alguien lo solicite.

Cada paso se ejecuta dentro de la infraestructura que usted controla. Nada sobre tus planes o tu código tiene que dejarse para que la cadena funcione.

Comience con la auditoría o hable sobre Tzu

audit.tzu está abierto hoy. Para Tzu, reúnase con un experto y elaboraremos la oferta en función de su situación.

Conoce a un experto