Skip to content
Despliegue

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

Sin acceso entrante requerido · Sin llamadas a modelos externos desde redes protegidas · Cápsulas de prueba firmadas

No se requiere acceso entrante

Sin llamadas a modelos externos desde redes protegidas

Cápsulas de prueba firmadas e inmutables

Aprobación humana para la remediación gobernada

Modelos de despliegue

Ejecución cerca de tu entorno, gobernanza desde el diseño

La nube es una vía, no la única. Zof está diseñado para empresas que requieren ejecución controlada por el cliente, redes segmentadas y modelos operativos regulados.

  • Planos de control gestionados en la nube y de nube privada dedicada
  • Ejecución en la VPC/VNet del cliente con patrones de conectividad solo de salida
  • Arquitecturas híbridas que combinan la orquestación en nube pública con la ejecución local
  • Ejecutores en el borde y agentes de endpoint para la validación en sucursales, fábricas y escritorios
  • Ejecución estilo enclave con cápsulas firmadas y salida de telemetría controlada
  • Ejecución compatible con Kubernetes privado en clústeres gestionados por el cliente
Arquitectura de referencia

Tres planos. Un modelo de ejecución gobernado.

La inteligencia y el control permanecen donde la política lo permite; la ejecución se mantiene dentro de tu perímetro. Los datos sensibles permanecen en el plano de ejecución a menos que apruebes su salida.

Plano de inteligencia

Inteligencia de pruebas gobernada

La planificación, la generación y la priorización se ejecutan donde la política lo permite: Zof Cloud, nube privada u on-premise.

  • -System Graph y comprensión de flujos de trabajo
  • -Priorización de riesgos y generación de pruebas
  • -Ensamblaje de cápsulas firmadas
  • -Planificación de remediación donde se permita
  • -Sin ejecución directa contra aplicaciones protegidas desde SaaS externo

Plano de control

Aprobaciones y políticas

Capa gobernada por el cliente para la firma, la programación, los registros de auditoría y el enrutamiento de evidencia.

  • -Flujos de trabajo de aprobación humana
  • -Firma criptográfica y aplicación de políticas
  • -Versionado y promoción de cápsulas
  • -Acceso basado en roles e integración con SSO
  • -Registros listos para auditoría de cada acción

Plano de ejecución

Ejecución controlada por el cliente

Las pruebas se ejecutan dentro de tu infraestructura. Los datos sensibles permanecen dentro salvo que apruebes su salida.

  • -Ejecución local en el ejecutor edge
  • -Validación de navegador, API y escritorio
  • -Captura y redacción de evidencia en local
  • -Salida opcional saneada o solo de metadatos
  • -Sin llamadas a modelos externos desde redes protegidas en tiempo de ejecución

Arquitectura de enclave seguro

La inteligencia y el control operan fuera del segmento protegido; la ejecución y la evidencia permanecen dentro mediante cápsulas firmadas y runners controlados por el cliente.

Zona de planificación aprobada

Plano de inteligencia

Nube, nube privada u on-premise

Plano de control

Cápsula de prueba firmada

Perímetro de transferencia del cliente

Segmento controlado por el cliente

Plano de ejecución

Gateway de enclave

Edge Runner

Aplicaciones objetivo

Almacén de evidencia local

Salida saneada opcional

Compara modelos de despliegue

Compara dónde se ejecuta la planificación, dónde se ejecutan las pruebas y cómo puede salir la evidencia de tu perímetro. Los modelos pueden combinarse en topologías híbridas.

Modelo de despliegueDónde se ejecuta la planificación con IADónde se ejecuta la ejecuciónRequisito de conexión a internetModelo de salida de datosCaso de uso idealEstrategia de ventasPrecios
Zof CloudZof CloudRunners gestionados por Zof o del clienteSalida estándarConfigurada por el clienteEquipos cloud-native, pilotos de menor fricciónDesde autoservicio hasta empresaPlanes publicados + empresa
Zof Private CloudNube privada dedicadaRunners controlados por el clienteSalida controlada por políticasLocal-first; salida aprobada opcionalSectores regulados, requisitos de residencia de datosVentas a empresasPersonalizado, contacta con ventas
Zof Hybrid EnclaveNube o nube privadaGateway de enclave + runners en el edgeNo requerida en el segmento protegidoSolo local por defecto; saneada opcionalBancos, seguros, aplicaciones de uso internoSesión informativa de despliegue seguroPersonalizado, contacta con ventas
Zof On-Prem Control PlaneCentro de datos del clienteRunners gestionados por el clienteOpcional / compatible con entornos air-gappedSolo local habitualmenteSin internet, residencia estricta, gobernanza internaRequiere revisión de arquitecturaPersonalizado, contacta con ventas
Zof Local Edge RunnerControl plane emparejadoSucursal, fábrica, sitio en el edgeNo requerida para la ejecuciónEvidencia local; sincronización opcionalSitios distribuidos, redes segmentadasComplemento al despliegue empresarialPersonalizado, contacta con ventas
VPC / VNet del clienteNube o nube privadaRunners en la VPC del clienteSolo salida habitualmenteLocal-first; controlada por políticasSaaS empresarial en tu propia cuenta de nubeRevisión de arquitecturaPersonalizado, contacta con ventas
Ejecución en Kubernetes privadoControl plane aprobado por el clienteAgentes de clúster gestionados por el clienteControlada por políticasEvidencia limitada al espacio de nombresEquipos de plataforma con infraestructuras K8s existentesRevisión de arquitecturaPersonalizado, contacta con ventas
Agentes de endpointControl plane emparejadoEscritorio / VDI / interfaz heredadaRegistro de salida habitualCaptura local; saneada opcionalERP, Citrix, aplicaciones de escritorio internasDespliegue empresarialPersonalizado, contacta con ventas

El precio del despliegue seguro depende del modelo, la huella y el alcance de la implementación. Ver precios de despliegue empresarial

Gobernanza empresarial

Planos de control, flujos de aprobación y evidencia de auditoría

La flexibilidad de despliegue se combina con una autonomía gobernada: aprobación humana, acceso con privilegios mínimos y enrutamiento de evidencia que tú defines.

Flujo de aprobación de remediación

Ruta gobernada desde la detección hasta la corrección verificada.

DetectarProponerAprobarAplicarVerificarAuditar
  • Acceso basado en roles, SSO y separación de funciones para la promoción de cápsulas
  • Aprobación humana antes de la remediación gobernada en las vías de producción
  • Modos de evidencia configurables: solo local, depurada o solo metadatos
  • Registros de auditoría para la planificación, la ejecución, las aprobaciones y las acciones administrativas
Escenarios representativos

Cómo despliegan Zof las empresas reguladas

Modelos sectoriales anonimizados que ilustran enfoques de despliegue en entornos similares. No son avales ni identificaciones de clientes.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

Entorno de asesoría regulada

Los datos de los clientes y los sistemas internos de asesoría no pueden exponerse a la ejecución en SaaS público.

Restricciones de infraestructura
Residencia estricta, sin llamadas a IA externa no gestionada desde las redes de asesoría.
Segmentación de red
VLAN separadas para aplicaciones de cara al cliente, herramientas de investigación y sistemas de administración.
Arquitectura de despliegue
Plano de control en nube privada con puerta de enlace del enclave y ejecutores locales.
Ejecución en endpoint / borde
Los ejecutores en el borde validan los portales internos; agentes de endpoint para los flujos de trabajo de escritorio.
Controles de gobernanza
Firma de cápsulas, doble aprobación para la remediación en producción y exportación completa de auditoría.
Límites de telemetría
Salida de solo metadatos hacia los paneles centrales; la evidencia sin procesar permanece en local.
Gobernanza de la remediación
Correcciones basadas en PR con autorización humana; sin cambios silenciosos en producción.

Entorno de procesamiento de pagos

Los entornos de datos de titulares de tarjetas requieren ejecución segmentada y salida controlada.

Restricciones de infraestructura
Segmentación alineada con PCI; ubicación de ejecutores con privilegios mínimos.
Segmentación de red
Segmentos aislados del CDE con puertas de enlace dedicadas por zona.
Arquitectura de despliegue
Híbrido: planificación en la nube en una región aprobada, ejecución en la VPC del cliente.
Ejecución en endpoint / borde
Agentes compatibles con Kubernetes en clústeres del cliente; validación de API en la VPC.
Controles de gobernanza
Credenciales gestionadas por PAM, ejecutores firmados e integración con el control de cambios.
Límites de telemetría
Salida depurada con enmascaramiento de campos; retención según el programa de cumplimiento.
Gobernanza de la remediación
Remediación con prioridad en staging y suites de verificación antes de la promoción.

Entorno de operaciones de fabricación

Los sistemas de planta y MES necesitan validación local sin exposición a internet.

Restricciones de infraestructura
Límites OT/IT, conectividad intermitente, comprobaciones sensibles a la latencia.
Segmentación de red
Redes de fábrica aisladas de los planos de control en la nube corporativa.
Arquitectura de despliegue
Orquestación central con una flota distribuida de ejecutores en el borde por sede.
Ejecución en endpoint / borde
Ejecutores en el borde en las plantas; sincronización opcional solo de salida para las actualizaciones de cápsulas.
Controles de gobernanza
Políticas a nivel de sede, inventario de la flota y paquetes de evidencia locales.
Límites de telemetría
Informes solo locales por defecto; metadatos de estado agregados opcionales.
Gobernanza de la remediación
Aprobación humana para los cambios que afecten a las líneas de producción.

Entorno de identidad y confianza

Las plataformas de identidad requieren pruebas de alta garantía dentro de los límites de confianza.

Restricciones de infraestructura
Los secretos y tokens no deben salir del plano de ejecución sin redactar.
Segmentación de red
DMZ, malla de servicios interna y herramientas de administración en vías separadas.
Arquitectura de despliegue
Ejecución en la VPC del cliente con patrones de enclave seguro para los flujos privilegiados.
Ejecución en endpoint / borde
Validación de API y de navegador en la VPC; agentes de endpoint para las consolas de administración.
Controles de gobernanza
Credenciales de corta duración, listas de permitidos de ejecución y auditoría continua.
Límites de telemetría
Depuración de la evidencia antes de cualquier transferencia entre zonas.
Gobernanza de la remediación
Remediación gobernada con verificación de reversión en staging.

Entorno de integración de sistemas empresariales

Los programas de integración de sistemas conectan ERP, CRM y middleware personalizado en patrimonios híbridos.

Restricciones de infraestructura
Clientes multirregión, endpoints mixtos en la nube y en las instalaciones.
Segmentación de red
Límites de red por inquilino o por proyecto para las cargas de trabajo de validación.
Arquitectura de despliegue
Fiabilidad en nube híbrida: plano de control en la nube + ejecutores en VPC y en las instalaciones.
Ejecución en endpoint / borde
Flotas de pruebas distribuidas dirigidas mediante el impacto de cambios de System Graph.
Controles de gobernanza
Políticas con alcance por proyecto y enrutamiento de evidencia por contrato.
Límites de telemetría
Configurable por entorno; analítica central donde esté aprobada.
Gobernanza de la remediación
Flujos de aprobación alineados con los procesos CAB del cliente.

Entorno de administración sanitaria

Los sistemas administrativos que manejan PHI requieren una ejecución consciente de la residencia.

Restricciones de infraestructura
Manejo alineado con HIPAA; minimizar el movimiento de datos fuera del perímetro.
Segmentación de red
Separación de redes clínicas y administrativas.
Arquitectura de despliegue
Plano de control en nube privada o en las instalaciones con trabajadores de ejecución locales.
Ejecución en endpoint / borde
Pruebas de aplicaciones solo internas; agentes de escritorio para las interfaces de administración heredadas.
Controles de gobernanza
Políticas de retención, revisiones de acceso y exportaciones de auditoría listas ante brechas.
Límites de telemetría
Evidencia con prioridad local; resúmenes de metadatos para los paneles empresariales.
Gobernanza de la remediación
Intervención humana para los cambios que afecten a los flujos de trabajo con PHI.

Entorno de operaciones de seguridad

Las herramientas de seguridad y los flujos de trabajo adyacentes a SOAR exigen una validación aislada.

Restricciones de infraestructura
Registros y configuraciones de alta sensibilidad; sin acceso entrante a los segmentos del SOC.
Segmentación de red
VLAN del SOC, integraciones de herramientas y réplicas de staging de producción.
Arquitectura de despliegue
Ejecución estilo enclave con paquetes firmados y salida restringida.
Ejecución en endpoint / borde
Ejecutores en el segmento del SOC; validación de API para integraciones y playbooks.
Controles de gobernanza
Cápsulas inmutables, cadenas de aprobación e integración con herramientas de GRC.
Límites de telemetría
Salida de telemetría controlada con depuración de la evidencia.
Gobernanza de la remediación
Flujos de corrección verificados con controles de aprobación de seguridad.

Este escenario representativo es un modelo sectorial anonimizado que se utiliza para explicar enfoques de despliegue en entornos empresariales similares. No identifica a ningún cliente concreto.

Referencia de arquitectura

Topologías de despliegue empresarial

Diagramas representativos para escenarios habituales de revisión por parte del comprador. Tu revisión de arquitectura definirá la ubicación exacta de cada plano.

Arquitectura gestionada en la nube

Plano de control gestionado por Zof con ubicación de ejecución configurable.

Zof Cloud (tenant del cliente)Plano de controlPolíticas y aprobacionesOrquestaciónEjecuciónEjecutores gestionados o del clienteAlmacén de evidencia

Ejecución en la VPC del cliente

Planificación en la nube aprobada; ejecución dentro del perímetro de tu VPC.

VPC / VNet del clienteRed del clienteControlInteligenciaGateway de transferenciaAgente de ejecuciónAplicaciones

Arquitectura de ejecución híbrida

Orquestación en la nube con flotas de ejecución local distribuidas.

Nube / nube privadaParque de ejecución del clienteControlInteligenciaEjecutor de VPCEjecutor en el bordeEndpointEjecutor on-premise

Topología de ejecutores en el borde

Ejecución local con orquestación centralizada.

Plano de controlGatewayEjecutor en el bordeAplicacionesEvidencia local

Topología de agente en endpoints

Validación de aplicaciones de escritorio y heredadas mediante agentes desplegados por el cliente.

Plano de controlOrquestaciónAgente de endpointEscritorio / VDIEvidencia local

Ejecución en enclave seguro

Ejecución segmentada con transferencia de cápsulas firmadas.

Zona de planificación aprobadaSegmento protegidoInteligenciaControlGatewayEjecutorAplicacionesEvidencia

Ejecución en Kubernetes privado

Agentes compatibles con la ejecución en clústeres gestionados por el cliente, no una instalación completa de la plataforma.

Plano de control (del cliente o de Zof)Clúster de Kubernetes del clientePlano de controlFirmarNamespaceAgente de ejecuciónCargas de trabajoSecretosArtefactosPerímetro de telemetría

Flotas de pruebas distribuidas

Múltiples flotas orquestadas desde un plano de control central.

Plano de controlFlota AFlota BFlota CFlota D

Flujo de aprobación de remediación

Ruta gobernada desde la detección hasta la corrección verificada.

DetectarProponerAprobarAplicarVerificarAuditar

Flujo de telemetría

Captura del ejecutor a través de una salida controlada opcional.

EjecutorAlmacén localRedacciónSalida aprobada

Enrutamiento de evidencia

Cómo pueden salir los artefactos de validación del perímetro de ejecución.

CapturaSolo localSaneadoSolo metadatos
Next step

Planifica tu despliegue con Zof

Recorre la arquitectura, los controles de evidencia y una ruta de piloto conservadora junto a nuestros especialistas en despliegue.

01La superficie operativa

Una superficie para la postura, las operaciones y lo que necesita atención a continuación.

La casa Zof no es un panel de marketing. Se trata de los equipos de ingeniería de superficie operativa, control de calidad y SRE que utilizan todos los días, la postura de calidad, las ejecuciones en vuelo, la cobertura por módulo y las acciones que un líder debe considerar a continuación.

KPI OPERACIONALES

  • Carreras
  • Cobertura
  • Riesgo

Viva en todos los entornos a los que realiza envíos.

COLUMNA DE TRABAJO

  • Especificaciones
  • Pruebas
  • Horarios

De la especificación a la regresión programada.

BARANDILLAS

  • RBAC
  • SSO
  • auditoría

Cada acción atribuible a un humano nombrado.

LIVE/console
Centro de comando interno de Zof AI que muestra 12 ejecuciones con un 94 % de aprobación, 3 problemas críticos abiertos, 84 % de cobertura, cuatro barras de trazabilidad de módulos, el proceso de especificaciones, próximos cronogramas y las próximas acciones recomendadas con una barra lateral de ejecuciones activas.
Vista de inicio · Servicio de pago · Puesta en escena · capturado en vivo desde el producto.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment Overview | Zof AI